Claude Fable 5 Kripto Para Sektöründe Güvenlik Korkularını Artırdı

Claude Fable 5’in piyasaya sürülmesi, kripto para sektöründe güvenlik endişelerini artırdı. Analistler, kullanıcıları önlem almaya çağırıyor.

Yapay zeka alanında faaliyet gösteren Anthropic, 9 Haziran’da en yeni ürünü Claude Fable 5’i tanıttı. Aynı gün, siber güvenlik korumalarının kaldırıldığı Claude Mythos 5’in yalnızca onaylı kuruluşlar için erişime açıldığı bildirildi. Şirketin CEO’su Dario Amodei’nin liderliğindeki Anthropic’in piyasa değeri 965 milyar dolara ulaştı.

Yeni model, uzun süreli ve çok aşamalı görevlerde önceki sürümlerden daha etkili bir performans sergiliyor. Anthropic, siber güvenlik alanında en güçlü model olarak tanımladığı Mythos 5’i, ABD hükümetiyle iş birliği içinde yürütülen Glasswing Projesi kapsamında sınırlı sayıda siber güvenlik kuruluşuna sunacak. Fable 5’te, hassas siber güvenlik, biyoloji ve kimya taleplerini filtreleyen korumaların, oturumların sadece yüzde 5’inde devreye girdiği belirtiliyor. Yeni modellerin, Claude Opus’un fiyatının iki katına satılacağı ifade ediliyor.

Ancak, bu modelin yazılım açıklarını tespit etme yeteneği, kripto para sektöründe ciddi endişelere yol açtı. Floors Finance CEO’su Omer Demirel, bu halka açık sürümün internet için bir felaket anlamına geleceğini öne sürdü. Intuition CEO’su Billy Luedtke ise çevrimiçi etkileşimlerin bir süre tehlikeli olacağını belirtti, ancak bu dönemin ardından internetin ve kripto ekosisteminin güvenlik açısından daha sağlam bir döneme gireceğini savundu.

Analistlerden biri, DeFi Investor takma adıyla bilinen bir uzman, X platformunda yaptığı paylaşımda kullanıcılara mevcut token onaylarını iptal etmelerini ve yalnızca kapsamlı denetimden geçmiş DeFi uygulamalarını kullanmalarını önerdi. Ayrıca, fonların birden fazla cüzdana dağıtılmasının riskleri azaltacağını belirtti.

Curve Finance’in kurucusu Michael Egorov ise daha temkinli bir yaklaşım sergileyerek, modelin tarayıcılar üzerindeki hata bulma yeteneğinin akıllı sözleşme koduna doğrudan yansımayacağını ifade etti. Egorov, saldırganların DeFi kodlarına yönelik çoklu imza anahtarlarının ele geçirilmesi gibi operasyonel güvenlik zafiyetlerine yöneleceğini söyledi. Bu tür saldırıların gerçek DeFi protokollerinde daha az hasar bıraktığını da ekledi.

Anthropic’in Frontier Red Team ekibi, 8 Haziran’da yayımladığı raporda yapay zeka modellerinin N-day istismarlarını geliştirme hızını artırdığını ortaya koydu. N-day, kamuya açıklanan ancak henüz kapatılmamış güvenlik açıklarını ifade ediyor. Mythos sınıfı ön sürüm modeli, testlerde 21 Windows çekirdek açığından 18’inin kavram kanıtını üretti ve 8 açıkta tam yetki yükseltme zincirini ortalama 2 bin dolarlık maliyetle tamamladı. Raporda, “Tek bir kişi, bir aylık yama birikimini, birkaç bin dolarlık maliyetle ve özel bir uzmanlık gerektirmeden tek bir öğleden sonra çalışan saldırı kodlarına dönüştürebilir,” ifadesine yer verildi. Ayrıca, geleneksel yama takvimlerinin geçerliliğini yitirdiği ve N-day tanımının yerini saatlerle ölçülen “N-hour” gerçekliğine bıraktığı vurgulandı.

Claude Cowork ürününün baş mühendisi Felix Rieseberg, “Yapay zekaya görev vermekten ona sorumluluk vermeye doğru büyük bir dönüşümün eşiğinde olduğumuza inanıyorum,” dedi. Rieseberg, modelin işlevinin yazılım hatalarını düzeltmekten ziyade uygulamaların hiç çökmesini sağlamak olduğunu belirtti. Ancak bazı sektör temsilcileri, riskleri bizzat raporlayan Anthropic’in modelini halka açmasının kendi mesajlarıyla çelişkili olduğunu düşünüyor.

İlgili Makaleler

Başa dön tuşu