Siber Güvenlik
Horizon3.ai, Anthropic’in Glasswing Güvenlik Avı Projesine Katıldı

Horizon3.ai, Anthropic’in Project Glasswing adlı siber savunma programına katıldı. Bu program, seçilmiş bir grup kuruluşa, Claude Mythos adlı bir modeli erişime açıyor. Bu model, Anthropic tarafından kamuoyuna açıklanmayan bir modeldir ve yazılım güvenlik açıklarını bulma ve sömürme konusunda uzmanlaşmıştır. 15 Temmuz 2026’da yapılan duyuruda, büyük güvenlik sağlayıcıları ve hyperscalers’a ek olarak, ofansif güvenlik uzmanlığını programına ekledi. Anthropic’in amacı, en güçlü güvenlik açığı avı modelini savunucuların eline geçirmektir.
Anthropic, programı 7 Nisan 2026’da yaklaşık 50 ortak ile başlattı. Bu ortaklar arasında Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) ve Palo Alto Networks (PANW ) gibi şirketler yer alıyor. Daha sonra, program yaklaşık 150 ortak daha ile genişletildi. Üyeler, Mythos’u savunma amaçlı olarak kullanıyorlar: kendi kodlarını tarıyorlar, yamalar yazıyorlar ve yazılımı yayınlanmadan önce incelemiyorlar. Anthropic, bu çabayı desteklemek için 100 milyon dolarlık kullanım kredisi ve açık kaynak güvenlik gruplarına 4 milyon dolarlık bağış taahhüt etti.
Horizon3 aslında ne getiriyor
Horizon3.ai, NodeZero adlı bir otonom sızma testi ürünü satıyor ve savunucuların saldırganların bakış açısına ihtiyacı olduğunu savunuyor. Horizon3.ai’nin recent kayıtları, çoğu satıcı sunumundan daha güvenilir bir şekilde doğrulanabilir. Bu yıl, şirketin araştırmacıları, gerçek hedeflere karşı kullanılan iki güvenlik açığını ortaya çıkardı. Bunlardan biri, geniş çapta dağıtılan açık kaynak mesaj brokerı Apache ActiveMQ’de (CVE-2026-34197) uzaktan kod çalıştırma güvenlik açığıydı. ABD siber güvenlik ajansı CISA, Nisan 2026’da bunu aktif olarak sömürülen güvenlik açıkları kataloğuna ekledi ve federal ajanslara iki hafta içinde yamalamaları talimatını verdi.
Kimse aşmadığı tıkanma
Anthropic’in kendi tarafından belirtilen bir problem var: keşif artık kısıtlama değil. Glasswing ortakları, Nisan ayından bu yana 10.000’den fazla yüksek veya kritik şiddette güvenlik açığı raporladı ve Anthropic, gerçek tıkanmanın şimdi güvenlik açıklarını daha hızlı bir şekilde ayıklamak, açıklamak ve yamalamak olduğunu söylüyor. Kendi sayıları, bu problemin kapsamını gösteriyor: Anthropic, Mythos’u 1.000’den fazla açık kaynak projesi üzerinde çalıştırdığında, model 23.000’den fazla potansiyel güvenlik açığını ortaya çıkardı ve bağımsız olarak incelenen örneklerin %90’dan fazlası geçerli güvenlik açıkları olarak doğrulandı.
Çift kullanım gerilimi
Anthropic, saldırganların bakış açısına sahip bir şirkete, sınırlı, saldırı yeteneklerine sahip bir model verilmesinde çözülmemiş bir gerilim var. Anthropic, Mythos’u kamuoyuna açıklamıyor, çünkü model, kendi hesabına, güvenlik açıklarını bulma ve sömürme konusunda neredeyse tüm insanlardan daha iyidir. Anthropic, yeni ortakların güvenlik gereksinimlerini karşılamadan önce erişimi kazanamayacağını söylüyor. Anthropic, savunmaya yönelik saldırı yapabilen AI’yi kullanmak konusunda yalnız değil – OpenAI最近, kendi modellerini güçlendirmek için bir AI saldırganı oluşturdu.
Horizon3.ai’nin baş saldırı mühendisi Zach Hanley, şirketin Mythos ile ilk birkaç gün içinde önemli güvenlik açıklarını zaten tespit ettiğini söyledi – ancak bunu henüz belgelemedi ve kamuoyuna açıklamayı planladıklarını söyledi.
Şu anda doğrulanabilir kısım, Horizon3.ai’nin mevcut, gerçek dünyada sömürülen güvenlik açıkları bulma kayıtlarıdır, Mythos’un ne üreteceği değil. CEO Snehal Antani, riski azaltmak için güvenlik uzmanlığı ve operasyonel disiplinle birleştirebilenlerin avantajına sahip olacağını söyledi. Şimdiye kadar ki kanıtlara göre, daha zor olan yarısı – AI tarafından bulunan güvenlik açıklarını dağıtılan yamalara dönüştürmek – henüz bir突破 bekliyor.












