Son Dakika
Güvenlik

Siber Güvenlik Uzmanları, Anthropic’in En Güçlü Modellerine Getirilen ABD Yasaklamasını Tehlikeli Buluyor

Bir grup önde gelen siber güvenlik uzmanı, Anthropic’in Fable ve Mythos modellerine getirilen ihracat kontrol emrine itiraz eden açık mektubu ABD hükümetine sundu. Uzmanlar, bu kararla savunma ekiplerinin en gelişmiş yapay zeka yeteneklerinden mahrum bırakıldığını ve bu durumun saldırganların hızla ilerlediği bir ortamda savunmayı zayıflattığını vurguladı.

Geçtiğimiz Cuma günü, ABD yetkilileri Anthropic’e Fable ve Mythos’un ihracatını sınırlama talimatı verdi; ulusal güvenlik gerekçeleri gösterildiği ancak detaylar açıklanmadı. Şirket, bu karara yanıt olarak modellerin tüm dünya kullanıcılarına erişimini askıya aldı. Açık mektup, Facebook eski güvenlik başkanı Alex Stamos, Bugcrowd kurucusu Casey Ellis, eski Apple güvenlik mimarisi yöneticisi Jon Callas, bilgisayar bilimcisi Paul Vixie ve Luta Security kurucusu Katie Mossouris gibi 76 tanınmış isim tarafından imzalandı.

Anthropic, Mythos’un neredeyse sağlam bir güvenlik açığı tespit aracı olduğunu ve kötü niyetli aktörlerin ya da yabancı devletlerin bu yeteneği suistimal etmesini önlemek için erişimi sıkı bir şekilde sınırladığını açıklamıştı. Başlangıçta sadece 50 şirkete verilen Mythos erişimi, sonrasında 15 ülkedeki 150 kuruluşa genişletildi. Bunun üzerine şirket, Mythos’un halka açık bir versiyonu olarak Fable’ı tanıttı; modelin biyoloji, kimya ve siber güvenlik gibi alanlarda kullanılmasını engelleyecek ve modelin yeniden üretimini zorlaştıracak katı koruma mekanizmaları sundu. Ancak bu korumalar o kadar sıkıydı ki birçok siber güvenlik uzmanı, Fable’ın güvenlik odaklı tüm sorguları reddetti.

White House’ın ihracat kontrol emrinin, Fable’ın “jailbreak” yani kısıtlamalarını aşarak Mythos seviyesindeki gücüne ulaşma yöntemine dair bir rapora dayanabileceği iddia edildi. Açık mektupta yer alan imzalardan biri olan Katie Mossouris, bu yöntemin Amazon araştırmacıları tarafından hazırlanan ve kamuoyuna açık olmayan bir makalede gösterildiğini, ancak bunun gerçek bir jailbreak olmadığını belirtti. Araştırmacıların, modelin ilk etapta güvenlik denetimi yapmayı reddettiği bir açık kaynak kodunu, bilinen ve kasıtlı olarak eklenmiş zafiyetlerle birlikte düzeltmesini talep ettiği aktarıldı. Mossouris, bu yaklaşımın modeli savunma amaçlı zayıflatacağını, çünkü savunucuların AI’dan hataları düzeltmesini, nedenini açıklamasını ve test yazmasını beklediğini, bunun ise en değerli savunma işlevi olduğunu vurguladı.

Mektup, aynı yöntemin OpenAI’nin GPT‑5.5, Anthropic’in Claude Opus 4.8 ve Sonnet yanı sıra Çin’in Kimi 2.7 gibi modellerde de tekrarlanabileceği uyarısında bulundu. Uzmanlar, düzenlemelerin demokrasiye dayalı, bilimsel araştırmalara dayalı ve sadece kamu güvenliğini sağlamak için minimum ölçüde uygulanması gerektiğini, şeffaf ve adil bir süreçle hayata geçirilmesini talep etti.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database