Anthropic, 28 Temmuz 2026'da, dahili bir yapay zeka modeli olan Claude Mythos Preview'ın, internetin güvenliğini sağlamaya yardımcı olan kriptografik algoritmalarda gerçek matematiksel zayıflıklar bulduğunu duyurdu; buna insan uzmanların iki yıldan fazla bir süredir üzerinde başarılı bir şekilde çalıştığı yeni nesil kuantum sonrası şifreleme adayı da dahil.
Araştırma makaleleriyle birlikte yayınlanan ve "Claude ile kriptografik zayıflıkları keşfetmek" başlıklı Antropik bir blog yazısında ayrıntılarıyla açıklanan bulgular, ileri düzey matematiğe katkıda bulunan büyük dil modellerinin bugüne kadarki en çarpıcı gösterilerinden birine işaret ediyor. Sonuçları ilk kez bildiren The New York Times'a göre çalışma, yapay zeka sistemlerinin dijital güvenliğin ardındaki temel varsayımlara nasıl meydan okumaya başlayabileceğini gösteriyor. En son AI gelişmeleri ve öncü araştırmaların daha ayrıntılı kapsamı için okuyucular AI Buzz Wire adresini takip edebilir.
İki Devrim: AES ve HAWK
Mythos iki farklı sonuç üretti. Bunlardan ilki, şu anda ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından yürütülen bir standardizasyon yarışmasının üçüncü turunda yer alan bir imza planı olan HAWK'ya yönelik geliştirilmiş bir saldırıydı. HAWK, gelecekteki kuantum bilgisayarlara karşı bile güvende kalmak üzere tasarlanmış kuantum sonrası algoritmalar sınıfına aittir. İnsan kriptograflar HAWK'u iki yıldan fazla bir süredir inceliyorlardı, ancak Mythos Preview yaklaşık 60 saat içinde, yaklaşık 100.000 $'lık bir API maliyetiyle geliştirilmiş bir saldırı buldu.
İkinci sonuç ise dünyanın en yaygın kullanılan simetrik şifreleme standardı olan AES-128'in küçültülmüş versiyonuna yönelik yeni bir saldırıydı. Model, Anthropic'in "Mobius Köprüsü" olarak adlandırdığı ve bir saldırganın yapması gereken tahminin bir kısmını ortadan kaldıran yeni bir parmak izi alma yöntemi geliştirdi. Anthropic, tekniğin daha önce bilinen en iyi saldırılara göre 200 ila 800 kat daha fazla geliştiğini söyledi. AES saldırısı yalnızca planın on turundan yedisini kullanan değiştirilmiş bir versiyona uygulanıyor ve HAWK şeması hala bir NIST adayı, dolayısıyla her iki bulgu da şu anda kullanımda olan sistemleri etkilemiyor.
Büyük ölçüde Tek Başına Çalışan Çok Aracılı Bir Sistem
Sonuçları dikkate değer kılan şey, insan müdahalesinin ne kadar az gerekli olduğudur. Anthropic'e ve The Decoder'ın raporuna göre Mythos, çok etmenli bir sistem içerisinde yarı özerk bir şekilde çalışıyor ve kendi hipotezlerini üretip test ediyordu. HAWK saldırısı için, bir ajan başlangıçta yaklaşımın mümkün olmadığı gerekçesiyle göz ardı etmeye çalıştı, ancak ikinci bir ajan, HAWK'ın güvenliğini destekleyen matematiksel kafeste daha önce tespit edilmemiş bir simetriden tamamen yararlanmanın bir yolunu buldu.
Anthropic, araştırmaya katılan insan araştırmacının teorik bilgisayar bilimi alanında bir geçmişi olduğunu ancak kafes tabanlı kriptografi konusunda uzman olmadığını söyledi. Rolü çoğunlukla proje yönetimiyle sınırlıydı: basit yönlendirmeler sağlamak, çabayı yolunda tutmak ve daha sonra sonuçların doğrulanmasına yardımcı olmak. AES görevinde model başlangıçta reddetti, "AES-128 r5/r6 gerçekten zor" yazdı ve daha fazla iyileştirmenin imkansız olduğunu savundu. Araştırmacı onu "gerçekten yeni fikirler" aramaya teşvik ettikten sonra daha yaratıcı yaklaşımlar izlemeye başladı.
Yaklaşık üç gün boyunca model birkaç yüz milyon token üretti, yalnızca üç önemli istem daha aldı ve toplamda yaklaşık bir milyar token tüketti. Çalıştırmanın API ücretleri olarak yaklaşık 100.000 ABD Doları tutarında bir maliyeti oldu. Kriptografi uzmanı olmayan insan araştırmacılar daha sonra sonuçları bağımsız olarak kontrol etmek için birkaç yüz saat harcadılar.
Açıklama ve Yeni Bir Karşılaştırma
Anthropic, bulguları önceden ABD hükümeti ve endüstri ortaklarıyla paylaştığını ve HAWK zayıflığının doğrudan planın yazarlarıyla koordineli olarak açıklandığını söyledi. Şirket, her iki sonucun da aktif dağıtımda şifrelemeyi bozmaması nedeniyle açıklamaların acil durum yanıtlarından ziyade tedbir amaçlı olduğunu vurguladı. Mythos Önizlemesi halka açık değil.
Anthropic, başkalarının dil modellerinin kriptanaliz yeteneklerini değerlendirmesine yardımcı olmak için ETH Zürih, Tel Aviv Üniversitesi ve Hayfa Üniversitesi'nden araştırmacılarla işbirliği yaparak CryptanalyticBench adlı bir kıyaslama noktası oluşturdu. Karşılaştırma, dış ekiplerin yapay zeka modellerinin kriptografik yapılardaki zayıflıkları ne kadar iyi bulup analiz edebildiğini sistematik olarak test etmesine olanak sağlamak için tasarlandı.
Neden Önemlidir
Duyuru, gelişmiş yapay zekanın ne kadar hızlı geliştirilmesi gerektiği ve özellikle ulusal güvenlikle ilgili görevlerde ne kadar özerk otorite modellerinin verilmesi gerektiği konusunda şiddetli bir tartışmanın ortasında geldi. Kriptografi, bankacılık ve mesajlaşmadan devlet iletişimine kadar insanların çevrimiçi olarak yaptığı neredeyse her şeyin temelini oluşturur. Mythos gerçek dünyadaki şifrelemeyi kırmasa da, geleneksel olarak yavaş ve dikkatli insan analizinin hızıyla ilerleyen bir alanda makinelerin ve uzman insanların başarabilecekleri arasındaki uçurumu daralttı.
Sonuçlar aynı zamanda küresel iletişimi onlarca yıldır koruyacak kuantum sonrası algoritmaları seçen NIST gibi standardizasyon kuruluşları için pratik soruları da gündeme getiriyor. Yapay zeka modelleri, yıllarca uzman incelemesinden kaçan zayıflıkları aylar içinde ortaya çıkarabilirse, inceleme sürecinin rutin bir adım olarak otomatik kriptanalizi içermesi gerekebilir.
Sektör gözlemcileri, Anthropic'in metodolojiyi ve karşılaştırmalı değerlendirmeyi yayınlarken Mythos Önizlemesini gizli tutma kararının, yapay zeka güvenlik araştırmalarında giderek yaygınlaşan bir dengeyi yansıttığını belirtti: kötüye kullanılabilecek araçları serbestçe dağıtmadan yetenek sergilemek. Modeller özerk akıl yürütme konusunda daha yetenekli hale geldikçe, diğer hassas alanlarda da benzer keşiflerin takip etmesi muhtemeldir.
Yapay Zekanın Önünde Olun
En son yapay zeka haberlerini, analizlerini ve buluşlarını tek bir yerden alın.
Daha fazla AI haberini okuyun →