Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı'nın (CISA), hükümet yazılımlarındaki hataları ve güvenlik açıklarını tespit etmek amacıyla Anthropic tarafından geliştirilen Mythos adlı yapay zeka modelini kullandığı bildirildi. Reuters tarafından aktarılan bilgilere göre, bu girişimle yabancı casuslar veya siber suçlular tarafından kullanılabilecek zafiyetlerin önceden belirlenmesi hedefleniyor.

Saldırı Yüzeyi Değerlendirme Ekibi Devrede

Söz konusu tarama işlemlerinin, hükümet genelinde dijital güvenlik değerlendirmeleri ve hackleme egzersizleri yürüten Saldırı Yüzeyi Değerlendirme ekibi tarafından gerçekleştirildiği belirtildi. Kaynaklar, yapılan denetimler sonucunda halihazırda çok sayıda güvenlik açığının tespit edildiğini ifade ederken, bu hataların niteliği ve ciddiyeti hakkında detaylı bilgi paylaşılmadı.

Anthropic ve ABD Yönetimi Arasındaki Gergin Süreç

Mythos modelinin federal kurumlar tarafından kullanım yolu oldukça engebeli bir süreçten geçti. Anthropic'in Project Glasswing kapsamında sunduğu ve yazılım hatalarını bulma konusundaki yetenekleriyle öne çıkan model, başlangıçta Washington ile sorunlar yaşadı. Özellikle yapay zekanın otonom silahlar veya yerel gözetleme faaliyetlerinde kullanımını engelleyen korumaların kaldırılmaması, Şubat ayında ilişkileri gererek Pentagon'un şirkete tedarik zinciri risk tanımı yapmasına neden oldu.

Güvenlik Riski Tartışmalarından Kullanım Safhasına

Mart ayında bir yargıç tarafından engellenen kara liste süreci sonrası, NSA'in gizli ortamlarda Mythos'u test edip etkilenmesiyle ilişkilerde yumuşama başladı. Şu an için CISA, kendi kod depolarını taramak için özel bir şirketin modeline güveniyor olsa da, hangi sistemlerin tarandığı ve tespit edilen açıkların nasıl yönetildiği konusunda kamuoyuna açık bir bilgi bulunmuyor. Diğer yandan OpenAI'in de benzer bir siber savunma modelini alternatif olarak sunduğu biliniyor.