Claude Mythos siber güvenliği ileri taşıdı ve CrowdStrike’ın erken model erişimi etrafındaki talebin artması sonrası güvenlik liderlerini yeni bir yapay zeka planlama aşamasına itti.
Öne Çıkan Noktalar:
- CrowdStrike Başkanı Michael Sentonas, Project Glasswing kamuoyuna açıklandığından beri şirketlerin Claude Mythos’a erişim istediğini söyledi.
- CrowdStrike, Anthropic ve OpenAI programları üzerinden gelişmiş modelleri test ederken güvenlik liderlerine gerçek riskler konusunda danışmanlık veriyor.
- Sentonas, yapay zekanın yakında birçok kurumun yanıt verme hızından çok daha hızlı biçimde zafiyetleri keşfedip sömürebileceği konusunda uyardı.
Claude Mythos Erişimi
Anthropic, Project Glasswing’i ve Claude Mythos Önizlemesini Nisan’da duyurdu ve modelin büyük tarayıcılar ile işletim sistemleri genelinde zafiyet tespit ettiği söylenmesi nedeniyle güvenlik ekiplerinin dikkatini çekti.
Sentonas, CrowdStrike’ın Glasswing’deki rolü bilinir hale geldikten sonra ilginin arttığını Observer’a söyledi ve şirketlerin, CrowdStrike’ın sağlayamadığı bir erişimi talep etmesiyle “telefonların kilitlendiğini” aktardı.
“İnsanlar Mythos’a erişim istiyordu, ki bunu açıkça sağlayamazdık. Bu yüzden, kurumlara bunun hakkında nasıl düşünmeleri gerektiği konusunda tavsiye vermek için gece gündüz çalışıyoruz ve bu hâlâ devam ediyor. Hâlâ konuştuğumuz bir numaralı konu bu,” dedi.
CrowdStrike, hem Anthropic’in Project Glasswing’ine hem de OpenAI’nin Cyber için Güvenilir Erişim programına dahil; bu programlar, seçili ortaklara test, dahili kullanım ve geri bildirim için sınır modellerine erken erişim sağlıyor.
“Modelleri test edebilmemiz, dahili olarak kullanabilmemiz ve müşterilere nasıl yardımcı olabileceklerini anlayabilmemiz için erişim alıyoruz,” dedi Sentonas. “Sonra gördüklerimize dayanarak geri bildirim paylaşıyoruz.”
Şirket ayrıca, “yayınlamak için fazla tehlikeli” olarak tanımlanan bir model etrafındaki abartılı beklentileri sınırlamaya çalışırken, Mythos’un neleri yapabildiği ve yapamadığı konusunda CEO’ları, CIO’ları ve CSO’ları bilgilendiriyor.
Ayrıca Oku: Dogecoin Hollywood Yönetmeni Kripto ve Hisse Senedi Bahislerinden Sonra 30 Ay Ceza Aldı
Michael Sentonas’tan Uyarı
ABD ihracat kontrollerinin geçen ay Anthropic’i Mythos’a erişimi askıya almaya zorlaması ve Ticaret Bakanlığı’nın bu kısıtlamaları bu hafta kaldırmasına rağmen baskı arttı.
194 milyar doların üzerinde piyasa değeri ve 1,4 milyar dolarlık çeyreklik gelirle CrowdStrike, Falcon platformu tehditleri tespit ve yanıtlamak için yapay zekadan yararlandığı için bu tartışmada başlıca seslerden biri.
Sentonas, işin önemli bir bölümünün artık pratik riskleri yanlış bilgiden ayırmayı içerdiğini; buna, Mythos’un milyon çıktı tokenı başına 50 dolar fiyatlandırılması nedeniyle zafiyet taraması ve maliyet yönetimiyle ilgili rehberliğin de dahil olduğunu söyledi. CrowdStrike için Mythos, şirketin zaten zafiyet taraması için Opus gibi modeller kullanması nedeniyle içeride büyük sürprizler üretmedi.
Daha büyük endişe, daha geniş erişim olasılığı; çünkü saldırganlar sonunda benzer araçları kullanarak zayıflıkları bulabilir ve savunmacıların yamalayabildiğinden daha hızlı hareket edebilir.
“Her gün 200 zafiyetin keşfedildiği bir dünya hayal edin. Bu, çok da uzak değil,” dedi Sentonas. “Şimdi, bu zafiyetlerin neredeyse anında sömürüldüğünü hayal edin. Bir CSO’nun, her gün hangi sıfır-gün tehdidini bertaraf etmesi gerektiğine karar vermesi gerekir.”
Bu uyarı, CrowdStrike’ın iki yıl önce küresel bir bilgisayar kesintisindeki yüksek profilli rolünün ardından geliyor ve güvenlik satıcılarının, yazılım hatalarının dünya çapında sonuçlar doğurabildiği ortamlarda zaten çalıştığını hatırlatıyor.
Sıradaki Yazı: Hackerlar 207 Kripto Saldırısı Kaydedip Dijital Varlık Güvenliğindeki Zayıf Noktayı Ortaya Çıkardı





