AI Güvenliği Sıfır-Gün / AI Project Glasswing Anthropic Mythos

Anthropic Claude Mythos Preview: Her Büyük İşletim Sistemi ve Tarayıcıda Binlerce Sıfır-Gün Buldu — Kamuya Kapalı Tutuldu, Project Glasswing Başlatıldı

📅 7 Nisan 2026  ·  📰 Anthropic / Help Net Security / THN / InfoQ  ·  TLP:WHITE

1000+
SIFIR-GÜN
7 Nisan 2026'da Anthropic, Claude Ailesinin şimdiye kadarki en güçlü modeli Claude Mythos Preview'i duyurdu ve Project Glasswing'i başlattı. Genel kamuya erişime kapalı tutulan bu model, siber güvenlikte bir devrim niteliğindeki yeteneği nedeniyle dikkat çekiyor: Her büyük işletim sisteminde ve tarayıcıda binlerce sıfır-gün güvenlik açığını tamamen özerk biçimde keşfetti ve istismar etti.

Belgelenmiş bulgular:
  • OpenBSD'de 27 yıllık güvenlik açığı (TCP SACK integer overflow, uzak saldırıya izin veriyor)
  • FFmpeg'de 16 yıllık kod hatası — 5 milyon otomatik test kaçırmış
  • FreeBSD NFS'te 17 yıllık RCE (CVE-2026-4747) — kimliksiz root erişimi, insan müdahalesi olmadan keşfedilip istismar edildi
  • Linux kernel'de birden fazla ayrıcalık yükseltme zinciri
  • $2.000'ın altında, 24 saatten kısa sürede çalışan exploit
Project Glasswing: AWS, Apple, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA ve Palo Alto Networks dahil büyük teknoloji şirketlerini bir araya getiriyor. Anthropic 100M dolar kullanım kredisi taahhüt etti. Amaç: Mythos'un bulduğu açıkları, kötü aktörler erişmeden önce kapatmak.

Fed Başkanı Powell ve Hazine Bakanı Bessent, ABD banka CEO'larını Mythos siber risklerini tartışmak için acilen topladı. İngiltere ve Kanada merkez bankaları paralel acil toplantılar yaptı.
▸ ÖNERİLEN AKSİYONLAR
AI destekli exploit araçlarının mevcut savunmayı nasıl değiştirdiğini CISO seviyesinde değerlendirin
Davranış tabanlı tehdit tespitini güçlendirin — imza bazlı savunma artık yetersiz
Kritik altyapı bileşenlerine yönelik AI destekli sürekli güvenlik taraması (Project Glasswing türü) araştırın
Sıfır-gün keşif süresinin dramatik biçimde kısaldığını göz önünde bulundurarak yama SLA'sını güncelleyin
Finans sektörü: Fed, BoE, BoC'nin Mythos risk brifingi çıktılarını tehdit modelinize dahil edin