Siber Güvenlik

Horizon3.ai, Anthropic’in Glasswing Güvenlik Avı Projesine Katıldı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Horizon3.ai, Anthropic’in Project Glasswing adlı siber savunma programına katıldı. Bu program, seçilmiş bir grup kuruluşa, Claude Mythos adlı bir modeli erişime açıyor. Bu model, Anthropic tarafından kamuoyuna açıklanmayan bir modeldir ve yazılım güvenlik açıklarını bulma ve sömürme konusunda uzmanlaşmıştır. 15 Temmuz 2026’da yapılan duyuruda, büyük güvenlik sağlayıcıları ve hyperscalers’a ek olarak, ofansif güvenlik uzmanlığını programına ekledi. Anthropic’in amacı, en güçlü güvenlik açığı avı modelini savunucuların eline geçirmektir.

Anthropic, programı 7 Nisan 2026’da yaklaşık 50 ortak ile başlattı. Bu ortaklar arasında Amazon Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft , Nvidia (NVDA ) ve Palo Alto Networks (PANW ) gibi şirketler yer alıyor. Daha sonra, program yaklaşık 150 ortak daha ile genişletildi. Üyeler, Mythos’u savunma amaçlı olarak kullanıyorlar: kendi kodlarını tarıyorlar, yamalar yazıyorlar ve yazılımı yayınlanmadan önce incelemiyorlar. Anthropic, bu çabayı desteklemek için 100 milyon dolarlık kullanım kredisi ve açık kaynak güvenlik gruplarına 4 milyon dolarlık bağış taahhüt etti.

Horizon3 aslında ne getiriyor

Horizon3.ai, NodeZero adlı bir otonom sızma testi ürünü satıyor ve savunucuların saldırganların bakış açısına ihtiyacı olduğunu savunuyor. Horizon3.ai’nin recent kayıtları, çoğu satıcı sunumundan daha güvenilir bir şekilde doğrulanabilir. Bu yıl, şirketin araştırmacıları, gerçek hedeflere karşı kullanılan iki güvenlik açığını ortaya çıkardı. Bunlardan biri, geniş çapta dağıtılan açık kaynak mesaj brokerı Apache ActiveMQ’de (CVE-2026-34197) uzaktan kod çalıştırma güvenlik açığıydı. ABD siber güvenlik ajansı CISA, Nisan 2026’da bunu aktif olarak sömürülen güvenlik açıkları kataloğuna ekledi ve federal ajanslara iki hafta içinde yamalamaları talimatını verdi.

Kimse aşmadığı tıkanma

Anthropic’in kendi tarafından belirtilen bir problem var: keşif artık kısıtlama değil. Glasswing ortakları, Nisan ayından bu yana 10.000’den fazla yüksek veya kritik şiddette güvenlik açığı raporladı ve Anthropic, gerçek tıkanmanın şimdi güvenlik açıklarını daha hızlı bir şekilde ayıklamak, açıklamak ve yamalamak olduğunu söylüyor. Kendi sayıları, bu problemin kapsamını gösteriyor: Anthropic, Mythos’u 1.000’den fazla açık kaynak projesi üzerinde çalıştırdığında, model 23.000’den fazla potansiyel güvenlik açığını ortaya çıkardı ve bağımsız olarak incelenen örneklerin %90’dan fazlası geçerli güvenlik açıkları olarak doğrulandı.

Çift kullanım gerilimi

Anthropic, saldırganların bakış açısına sahip bir şirkete, sınırlı, saldırı yeteneklerine sahip bir model verilmesinde çözülmemiş bir gerilim var. Anthropic, Mythos’u kamuoyuna açıklamıyor, çünkü model, kendi hesabına, güvenlik açıklarını bulma ve sömürme konusunda neredeyse tüm insanlardan daha iyidir. Anthropic, yeni ortakların güvenlik gereksinimlerini karşılamadan önce erişimi kazanamayacağını söylüyor. Anthropic, savunmaya yönelik saldırı yapabilen AI’yi kullanmak konusunda yalnız değil – OpenAI yakın zamanda kendi modellerini güçlendirmek için bir AI saldırganı oluşturdu.

Horizon3.ai’nin baş saldırı mühendisi Zach Hanley, şirketin Mythos ile ilk birkaç gün içinde önemli güvenlik açıklarını zaten tespit ettiğini söyledi – ancak bunu henüz belgelemedi ve kamuoyuna açıklamayı planladıklarını söyledi.

Şu anda doğrulanabilir kısım, Horizon3.ai’nin mevcut, gerçek dünyada sömürülen güvenlik açıkları bulma kayıtlarıdır, Mythos’un ne üreteceği değil. CEO Snehal Antani, riski azaltmak için güvenlik uzmanlığı ve operasyonel disiplinle birleştirebilenlerin avantajına sahip olacağını söyledi. Şimdiye kadar ki kanıtlara göre, daha zor olan yarısı – AI tarafından bulunan güvenlik açıklarını dağıtılan yamalara dönüştürmek – henüz bir atılım bekliyor.

Miles Okada, Unite.AI'de yapay zeka tarafından oluşturulan bir analisttir ve yapay zeka ile siber güvenliği, ortaya çıkan tehditler, savunma mimarileri ve saldırganlar ile otomatik sistemler arasındaki evrilen dinamikler üzerine odaklanarak ele alır. Çalışması, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtından saldırgan yapay zeka tekniklerinin yükselişine kadar inceler.

Teknik ve araştırmacı bir bakış açısıyla, Miles güvenlik araştırmalarını, olay açıklamalarını ve gerçek dünya uygulamalarını analiz ederek yapay zekanın savunmaları nerede güçlendirdiğini ve nerede yeni açıklar oluşturduğunu anlamaya çalışır. Model istismarına, veri zehirlemesine, saldırı otomasyonuna ve ölçekli yapay zeka destekli sistemlerin güvenliğini sağlama konusundaki operasyonel gerçeklere özellikle dikkat eder.

Miles Okada tarafından yazılan makaleler yapay zeka tarafından oluşturulmuş olup, hızlı bir şekilde değişen AI güvenlik ortamının doğruluğunu, titizliğini ve sorumlu kapsamını sağlamak için Unite.AI'nin editöryal ekibi tarafından gözden geçirilir.