Bu toplantı, bankaların Mythos ve benzer modellerin potansiyel risklerini tam olarak anlamasını ve gerekli sistem koruma önlemlerini almalarını sağlamayı amaçlamaktadır.
Yazan: Longyue, Wall Street Journal
Anthropic'ın en yeni AI modeli Mythos, ABD düzenleyici kurumlarında büyük endişe yarattı—ABD'nin iki ana finansal düzenleyicisi, Wall Street'in en üst düzey banka CEO'larını acil olarak Washington'a çağırdı.
Bloomberg'a göre, ABD Maliye Bakanı Bessent ve Federal Rezerv Başkanı Powell, bu hafta Salı günü Washington'daki Maliye Bakanlığı merkezinde Wall Street'in önde gelen bankalarının CEO'larını acil bir toplantıya çağırdı; toplantıda ana konu, Anthropic'in yeni AI modeli Mythos'un potansiyel siber güvenlik tehditleriydi.
Bilgili kaynaklara göre, toplantı, bankaların Mythos ve benzer modellerin potansiyel risklerini tam olarak anlamalarını ve gerekli sistem koruma önlemlerini almalarını sağlamak amacıyla yapıldı. Hazine Bakanlığı sözcüsü yorum isteği üzerine hemen yanıt vermedi, Federal Rezerv sözcüsü ise yorum yapmaktan kaçındı.
Bu toplantı anlık olarak düzenlenmiş ve önceden herhangi bir haber verilmemiş olup, bu kendisi bir sinyaldir: Düzenleyici kurumlar, yeni nesil ağ saldırılarını finans sektörünün karşı karşıya kaldığı en büyük risklerden biri olarak görmektedir. Davet edilen tüm bankalar, üst düzey düzenleyici kurumlar tarafından sistematik olarak önemli finansal kurumlar olarak sınıflandırılmıştır ve istikrarları doğrudan küresel finans sistemiyle ilgilidir.
Kim geldi, kim gelmedi
Bilgili kaynaklar, toplantıya Citigroup'in Jane Fraser, Morgan Stanley'in Ted Pick, Bank of America'nın Brian Moynihan, Wells Fargo'nun Charlie Scharf ve Goldman Sachs'ın David Solomon'un katıldığını açıkladı. JPMorgan Chase CEO'su Jamie Dimon katılamadı.
Her bir bankanın temsilcisi yorum yapmaktan kaçındı, Anthropic temsilcisi de hemen yanıt vermedi.
Bu heyet, ABD'nin en büyük sistemik öneme sahip bankalarını neredeyse tamamen kapsıyor. Düzenleyicilerin teknik veya uyumluluk düzeyi yerine CEO seviyesiyle doğrudan iletişim kurma seçimi, bu uyarıların aciliyetini göstermektedir.
Mythos gerçekten ne kadar tehlikeli?
Anthropic'e göre, Mythos kullanıcı talimatları altında "her ana işletim sistemi ve web tarayıcısındaki açıkları tanımlayabilir ve kullanabilir".
Bu, modelin kötü niyetli bir tarafın eline geçmesi durumunda, neredeyse tüm dijital altyapıyı hedef alan bir saldırı yüzeyi oluşturduğu anlamına gelir. Dijital sistemlere bağlı olarak çalışan bankalar için bu soyut bir risk değildir; temel sistemlerin işgal edilmesi durumunda işlemlerde kesinti, veri sızıntısı ve hatta sistemik zincirleme tepkiler meydana gelebilir.
Gerçek verilere göre, Mythos'un yetenekleri abartılı değildir. Wall Street Journal'ın önceki bir makalesine göre, bu model, OpenBSD'de 27 yıldır var olan bir uzaktan çökme açığı ve FFmpeg'de 16 yıl önce yerleştirilmiş, ancak daha önce otomatik araçlarla 5 milyondan fazla kez taranmış ve hiçbir zaman uyarı vermemiş bir açığı keşfetmiştir. Ayrıca, Linux çekirdeğinde birden fazla açığı kendi başına birleştirerek, normal kullanıcı izinlerinden tam makine kontrolüne kadar uzanan tam bir saldırı zinciri oluşturmuştur.
Bu nedenle, Anthropic yayınlama stratejisinde son derece dikkatli bir yaklaşım izliyor ve şu anda Amazon, Apple ve JPMorgan Chase gibi az sayıda önde gelen teknoloji ve finans kurumuna sınırlı erişim sağlıyor. Bu kurumlar, benzer AI modellerinin daha geniş çapta yaygınlaşmadan önce kritik sistemlerin güvenliğini güçlendirmeyi hedefleyen “Project Glasswing” projesine ortak olarak katılıyor. Anthropic, Mythos’un “saldırgan ve savunmacı ağ yetenekleri” konusunda yakın zamanda ABD yetkilileriyle iletişim kurduğunu belirtti.
“Çok güçlü” diye açıklayamadı: “Project Glasswing” savunucuları öne geçti
Wall Street makalesinde, 7 Nisan Salı günü Anthropic, Amazon, Apple, Microsoft, Cisco gibi şirketlerle birlikte "Project Glasswing" adlı bir endüstri ortaklığı kurduğunu duyurdu. Bu proje, yeni nesil ileri model olan Claude Mythos Preview'i kritik yazılım altyapısındaki açıkları tespit etmek ve onarmak için kullanacak araçları sağlayacak.

Anthropic, bu modelin yeteneklerinin çok güçlü olması nedeniyle şu anda genel publice açıklanma planı olmadığını belirtti. Bu bağlamda, Project Glasswing, aynı düzeydeki yeteneklerin daha geniş katılımcılara yayılmadan önce, savunma amaçlı kullanımına öncelik veren bir önleyici önlem olarak tanımlandı.
Anthropic, Mythos'un yayınlanmasından önce, "saldırı ve savunma ağ yetenekleri" konusunda ABD hükümet yetkilileriyle sürekli iletişim kurdu.
JPMorgan Chase'in baş bilgi güvenliği görevlisi Pat Opet, bu aracın finansal kritik altyapı savunmasındaki uygulama değerini "katı ve bağımsız bir şekilde" değerlendireceklerini söyledi.
Dikkat edilmesi gereken nokta, Anthropic'in şu anda Trump hükümetiyle yasal bir çatışma içinde olmasıdır. Beşgen Binası, Anthropic'i tedarik zinciri riski olarak sınıflandırmıştır ve Anthropic bu sınıflandırmaya itiraz etmiştir. Bu hafta, federal bir yargıç, Anthropic'in bu sınıflandırmayı askıya alma isteğini reddetmiştir.
Bu durum, düzenleyiciler ile Anthropic arasındaki ilişkiyi daha karmaşık hale getiriyor—bir taraftan Hazine ve Federal Rezerv, modellerini acil bir şekilde ele alınması gereken sistemik bir risk olarak görüyor; diğer taraftan Anthropic, hükümet düzeyinde hâlâ yasal baskılarla karşı karşıya.
