Anthropic Mythos Tek Ayda 10 Binden Fazla Kritik Güvenlik Açığı Buldu
Anthropic, kritik yazılımları güvence altına almak için başlattığı Project Glasswing'in ilk ay sonuçlarını açıkladı; Mythos Preview modeli yaklaşık 50 ortağıyla birlikte 10.000'den fazla yüksek ya da kritik öneme sahip güvenlik açığı tespit etti.
Anthropic, 22 Mayıs 2026'da geçen ay başlattığı Project Glasswing girişiminin ilk ay sonuçlarını paylaştı. Yapay zekâ modelleri Claude Mythos Preview, yaklaşık 50 stratejik ortakla birlikte dünyanın en kritik yazılımlarında 10 binden fazla yüksek ya da kritik öneme sahip güvenlik açığı keşfetti; bu da klasik insan testçilerinin temposunu 10 kat aşan bir hız anlamına geliyor.
Açıkların bulunma hızı sektörü yeni bir noktaya taşıdı. Anthropic'in açıklamasına göre artık sorun "yeni güvenlik açıklarını ne kadar hızlı bulabildiğimiz" değil, "bulunan açıkları ne kadar hızlı doğrulayabildiğimiz, açıklayabildiğimiz ve yamayabildiğimiz". Cloudflare tek başına 2.000 hata buldu, bunlardan 400'ü kritik veya yüksek öneme sahip; Mozilla ise Firefox 150'de 271 açığı kapattı, bu rakam önceki sürümde Opus 4.6 ile bulunanın 10 katından fazla. Microsoft ve Oracle ise normalden çok daha fazla yama yayımladıklarını duyurdu.
Açık kaynak yazılım tarafında tablo daha da çarpıcı. Mythos Preview son aylarda 1.000'den fazla açık kaynak projeyi taradı; bu projelerin altında internetin önemli bir kısmı çalışıyor. Modelin tespit ettiği 6.202 yüksek ya da kritik öneme sahip açığın 1.752'si bağımsız araştırmacılar tarafından incelendi; bu incelemelerin %90,6'sı gerçek pozitif çıktı. Mythos Preview'un keşfettiği bir wolfSSL açığı, saldırganların sahte banka ya da e-posta web sitesi sertifikası oluşturmasına izin verebilirken (CVE-2026-5194 olarak kayıtlandı); bir Glasswing ortağı bankada ise sistem 1,5 milyon dolarlık dolandırıcılık girişimini önledi.
Asıl kritik darboğaz insan kapasitesinde. Mythos Preview saatlerce çalışıp binlerce açık üretirken; bağımsız doğrulama, sorumlu açıklama süreci ve gönüllü açık kaynak bakıcılarının yama yazması ortalama iki hafta sürüyor. Bazı bakıcılar Anthropic'e "lütfen yavaşlayın, yama yetişemiyor" mesajı gönderdi. Anthropic 530 yüksek/kritik açığı maintainer'lara bildirmiş durumda; yalnızca 75'i şu anda yamalanmış. Geri kalan 827 açık ise koordineli açıklama bekliyor.
Anthropic ayrıca Mythos Preview'da kullanılan araçları Claude Security müşterilerine açıyor: kod taraması skillsi, scanning subagents harness'ı ve threat model builder. Yalnızca üç haftada Claude Opus 4.7 üzerinden 2.100 açık kurumsal müşteriler tarafından yamalandı. Şirket, Mythos sınıfı modellerin yakında diğer AI şirketlerinden de geleceğini vurgulayarak ABD ve müttefik hükümetlerle koordineli bir savunma cephesi kurma çabasını hızlandırdığını açıkladı; "yeterli güvenlik önlemleri olmadan" Mythos'un genel kullanıma açılmayacağını ise yineledi.