Modeller

Claude Mythos, Şifreleme Algoritmalarında Yeni Zafiyet Buldu

Anthropic'in yayımlanmamış Mythos modeli, post-kuantum imza şeması HAWK'ta saldırı maliyetini 67 milyon kat düşüren bir simetri buldu. Üretim sistemleri etkilenmiyor.

Faruk Talmaç29 Temmuz 20263 dakika4 görüntülenme
Claude Mythos, Şifreleme Algoritmalarında Yeni Zafiyet Buldu

2 üzeri 64'ten 2 üzeri 38'e. Kriptografide bu iki sayı arasındaki mesafe, "pratikte kimse kıramaz" ile "yeterince kaynağı olan biri deneyebilir" arasındaki mesafedir. Anthropic'in 28 Temmuz'da yayımladığı araştırmaya göre, henüz piyasaya çıkmamış Claude Mythos Preview modeli HAWK-256 imza şemasına yapılan saldırının beklenen maliyetini tam olarak bu aralıkta düşürdü. Kabaca 67 milyon kat daha az iş demek.

HAWK, post-kuantum kriptografi adayları arasında yer alan bir dijital imza şeması. Yani kuantum bilgisayarların bugünkü şifrelemeyi kırabileceği bir geleceğe hazırlık olarak tasarlanmış yapılardan biri. İki yıl boyunca ve iki ayrı tur uzman incelemesinden geçmişti.

60 saat ve 100 bin dolar

Modelin bulduğu şey, şemanın dayandığı kafes yapısında daha önce fark edilmemiş bir simetriydi (teknik adıyla "nontrivial automorphism"). Bu simetri, anahtarın etkin gücünü yarıya indiriyor. Anthropic'in aktardığına göre sonuç yaklaşık 60 saatlik çalışmayla ve yaklaşık 100 bin dolarlık API maliyetiyle elde edildi.

İkinci bulgu AES tarafında. Model, "Möbius Bridge" adını verdiği yeni bir parmak izi algoritmasıyla, önceki en iyi bilinen saldırıdan 200 ila 800 kat daha hızlı bir sonuç üretti. Bu çalışma üç gün sürdü ve model bu süre boyunca yaklaşık 1 milyar token üretti. İnsan tarafındaki doğrulama ise iki araştırmacının bir ayını aldı.

Burada bir nüans var

Manşetlerde kolayca kaybolan ayrım şu: AES bulgusu tam sürüme değil, 7 turlu AES varyantına ait. Kullandığınız sistemlerdeki AES 10 turlu. Kriptografide azaltılmış tur sayısına yapılan saldırılar akademik olarak değerli sinyallerdir ama üretimdeki şifrelemeyi kırmazlar.

Anthropic da bunu açıkça yazıyor: bu sonuçların hiçbirinin bugünkü bilgisayar sistemleri üzerinde pratik bir etkisi yok. HAWK henüz sahada kullanılmıyor, AES saldırısı ise indirgenmiş varyantla sınırlı. Şirket ayrıca sorumlu açıklama prosedürünü izlemiş: bulgular Haziran 2026'da HAWK'ın yazarlarıyla paylaşılmış ve duyuru koordineli şekilde yapılmış.

Bir şirketin kendi modelinin başarısını yine kendisinin duyurması, doğal olarak ihtiyat gerektirir. Burada tabloyu kurtaran ayrıntı doğrulamanın nasıl yapıldığı: iki araştırmacı bulguları elle teyit etmek için bir ay çalışmış ve sonuçlar bağımsız kriptografi topluluğuna, yani şemayı tasarlayan ekibe açılmış. Kriptografide bir saldırının geçerliliği tartışmaya kapalı biçimde gösterilebilir; bu, pek çok yapay zeka iddiasında olmayan bir avantaj.

Asıl haber neyin mümkün olduğu

Bu haberi önemli kılan kırılan algoritma değil, kırma işini kimin yaptığı. İki yıl boyunca alanının uzmanlarının incelediği bir şemada, bir modelin 60 saatte fark edilmemiş bir yapısal özelliği bulması, yapay zekanın "var olan bilgiyi özetleyen" bir araç olduğu tezine somut bir itiraz.

Aynı yetenek iki yöne birden çalışıyor tabii. Kriptografik zafiyet bulabilen bir sistem, savunma tarafında da denetim maliyetini düşürüyor. Bugüne kadar sadece birkaç düzine uzmanın yapabildiği inceleme işi, hesaplama kaynağı olan herkesin erişebileceği bir işe dönüşüyor. Sonuç başına 100 bin dolarlık maliyet ise düşme eğiliminde olan bir rakam.

Bu bulgu sizin şifrelemenizi bozar mı?

Kısa cevap: hayır. Sunucunuzdaki TLS sertifikası, veritabanı şifrelemeniz, VPN'iniz bu araştırmadan etkilenmiyor. Bugün acilen yapılması gereken bir şey yok ve bunu net söylemek istiyoruz, çünkü bu tür haberler yanlış anlaşıldığında gereksiz panik satın almalara yol açıyor.

Orta vadede işaret ettiği iki şey var:

  • Kripto çevikliği. Sistemleriniz belirli bir şifreleme algoritmasına gömülü şekilde yazılmışsa, ileride algoritma değiştirmek büyük bir proje olur. Yeni yazılan sistemlerde algoritmayı yapılandırılabilir bir katman olarak kurmak, sonradan gelen maliyeti şimdiden ortadan kaldırıyor.
  • Post-kuantum geçiş planı. Bugün topladığınız veri on yıl sonra da hassassa (sağlık kayıtları, sözleşmeler, kişisel veri arşivleri), "şimdi kaydet, sonra çöz" saldırı senaryosu sizin için gerçek. Bu, 2026'da başlanacak bir plan; 2030'da başlanacak bir yangın söndürme değil.

Türkiye'deki işletmelerin ezici çoğunluğu için bugünün eylemi tek satır: kullandığınız yazılımların şifreleme kütüphanelerini güncel tutun. Bu haberin asıl değeri, yapay zekanın araştırma üretme kapasitesinin nereye geldiğini göstermesi.

Kaynaklar: Anthropic, Simon Willison, The Next Web

Bu Yazıyı Paylaş

Faruk Talmaç

Yazan

Faruk Talmaç

Kurucu Ortak & Editör

Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.

Diğer haberler

Bu teknolojiyi işinizde kullanmak ister misiniz?

Konuşalım