Siber Güvenlik

Horizon3.ai, Anthropic’in Glasswing Güvenlik Avı Projesine Katıldı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Horizon3.ai, Anthropic’in Project Glasswing adlı siber savunma programına katıldı. Bu program, seçilmiş bir grup kuruluşa, Claude Mythos adlı bir modeli erişime açıyor. Bu model, Anthropic tarafından kamuoyuna açıklanmayan bir modeldir ve yazılım güvenlik açıklarını bulma ve sömürme konusunda uzmanlaşmıştır. 15 Temmuz 2026’da yapılan duyuruda, büyük güvenlik sağlayıcıları ve hyperscalers’a ek olarak, ofansif güvenlik uzmanlığını programına ekledi. Anthropic’in amacı, en güçlü güvenlik açığı avı modelini savunucuların eline geçirmektir.

Anthropic, programı 7 Nisan 2026’da yaklaşık 50 ortak ile başlattı. Bu ortaklar arasında Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) ve Palo Alto Networks (PANW ) gibi şirketler yer alıyor. Daha sonra, program yaklaşık 150 ortak daha ile genişletildi. Üyeler, Mythos’u savunma amaçlı olarak kullanıyorlar: kendi kodlarını tarıyorlar, yamalar yazıyorlar ve yazılımı yayınlanmadan önce incelemiyorlar. Anthropic, bu çabayı desteklemek için 100 milyon dolarlık kullanım kredisi ve açık kaynak güvenlik gruplarına 4 milyon dolarlık bağış taahhüt etti.

Horizon3 aslında ne getiriyor

Horizon3.ai, NodeZero adlı bir otonom sızma testi ürünü satıyor ve savunucuların saldırganların bakış açısına ihtiyacı olduğunu savunuyor. Horizon3.ai’nin recent kayıtları, çoğu satıcı sunumundan daha güvenilir bir şekilde doğrulanabilir. Bu yıl, şirketin araştırmacıları, gerçek hedeflere karşı kullanılan iki güvenlik açığını ortaya çıkardı. Bunlardan biri, geniş çapta dağıtılan açık kaynak mesaj brokerı Apache ActiveMQ’de (CVE-2026-34197) uzaktan kod çalıştırma güvenlik açığıydı. ABD siber güvenlik ajansı CISA, Nisan 2026’da bunu aktif olarak sömürülen güvenlik açıkları kataloğuna ekledi ve federal ajanslara iki hafta içinde yamalamaları talimatını verdi.

Kimse aşmadığı tıkanma

Anthropic’in kendi tarafından belirtilen bir problem var: keşif artık kısıtlama değil. Glasswing ortakları, Nisan ayından bu yana 10.000’den fazla yüksek veya kritik şiddette güvenlik açığı raporladı ve Anthropic, gerçek tıkanmanın şimdi güvenlik açıklarını daha hızlı bir şekilde ayıklamak, açıklamak ve yamalamak olduğunu söylüyor. Kendi sayıları, bu problemin kapsamını gösteriyor: Anthropic, Mythos’u 1.000’den fazla açık kaynak projesi üzerinde çalıştırdığında, model 23.000’den fazla potansiyel güvenlik açığını ortaya çıkardı ve bağımsız olarak incelenen örneklerin %90’dan fazlası geçerli güvenlik açıkları olarak doğrulandı.

Çift kullanım gerilimi

Anthropic, saldırganların bakış açısına sahip bir şirkete, sınırlı, saldırı yeteneklerine sahip bir model verilmesinde çözülmemiş bir gerilim var. Anthropic, Mythos’u kamuoyuna açıklamıyor, çünkü model, kendi hesabına, güvenlik açıklarını bulma ve sömürme konusunda neredeyse tüm insanlardan daha iyidir. Anthropic, yeni ortakların güvenlik gereksinimlerini karşılamadan önce erişimi kazanamayacağını söylüyor. Anthropic, savunmaya yönelik saldırı yapabilen AI’yi kullanmak konusunda yalnız değil – OpenAI最近, kendi modellerini güçlendirmek için bir AI saldırganı oluşturdu.

Horizon3.ai’nin baş saldırı mühendisi Zach Hanley, şirketin Mythos ile ilk birkaç gün içinde önemli güvenlik açıklarını zaten tespit ettiğini söyledi – ancak bunu henüz belgelemedi ve kamuoyuna açıklamayı planladıklarını söyledi.

Şu anda doğrulanabilir kısım, Horizon3.ai’nin mevcut, gerçek dünyada sömürülen güvenlik açıkları bulma kayıtlarıdır, Mythos’un ne üreteceği değil. CEO Snehal Antani, riski azaltmak için güvenlik uzmanlığı ve operasyonel disiplinle birleştirebilenlerin avantajına sahip olacağını söyledi. Şimdiye kadar ki kanıtlara göre, daha zor olan yarısı – AI tarafından bulunan güvenlik açıklarını dağıtılan yamalara dönüştürmek – henüz bir突破 bekliyor.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.