AI təhlükəsizliyində gözlənilməz bir boşluq artıq buradadır və heç kim bunu etiraf etmək istəmir. 31 mart 2026-cı ildə Anthropic təsadüfən Claude Code-un mənbə kodunu tam olaraq ictimai npm reyestrinə yüklədi.
Bu, 1,906 fayl arasında 512,000 TypeScript sətirindən ibarət idi və 44 gizli xüsusiyyət bayrağı ilə birgə Mythos kod adlı açıqlanmamış bir modelə aid istinadlar ehtiva edirdi. Kod açıq şəkildə Cloudflare saxlama anbarında yerləşdi və bir təhlükəsizlik tədqiqatçısı onu tapıb X-də linki paylaşdı.
Saatlar ərzində kod GitHub-da çoxaldı, minlərlə ulduz qazandı və Anthropic DMCA şikayətlərini göndərməyə çətinlik çəkdi. Anthropic bunu insan səhvi ilə bağlı paketləmə səhvi adlandırdı. Amma bu izahat problemin əsasını izah etmir. Claude Code-un planlarını ifşa etməklə, Anthropic hər kəsə xüsusi olaraq Claude Code-u aldadaraq arxa planda əmrləri icra etməyə və ya məlumatları oğurlamağa imkan verən zərərli anbarlar hazırlamaq üçün yol xəritəsi təqdim etdi.
AI Təhlükəsizliyində Təhlükəli Asimmetriya
AI-nın kibertəhlükəsizlikdəki rolu sadəcə bir silahlanma yarışı kimi təqdim edilir, lakin Mart ayında baş verənlər bu çərçivəyə uyğun gəlmir. Claude Code sızması, hücum edənlər üçün cihazların səssizcə ələ keçirilməsini daha etibarlı edir.
“Hücum edənlər agentik AI-nın icazələri necə yoxladığını və məlumatları necə idarə etdiyini göstərən tam planı əldə etdi,” deyə Tim Burke bildirir.
Müdafiəçilər isə AI-nı mövcud təhlükəsizlik sistemlərinə inteqrasiya edir və onun yanlış pozitivlər yaratmayacağına əmin olmağa çalışır. Bu iki cədvəl arasında böyük bir fərq var.
Gələcəyin Təhlükəsizliyi: AI-nın İki Üzü
Google-un Təhlükə Kəşfiyyat Qrupu bu ayın əvvəlində AI yardımı ilə tamamilə hazırlanmış ilk sıfır-gün istismarını müəyyən etdi və planlaşdırılmış kütləvi istismar tədbirini yerinə yetirmədən əvvəl dayandırdı, bu da bu hekayənin nikbin versiyasını təmsil edir.
Nəticə: AI təhlükəsizliyindəki boşluqlar sürətlə böyüyür və texnologiya təhlükəsizlik komandalarından daha sürətli hərəkət edir. Təhlükəsizlik sahəsi bu dəyişikliklərə uyğunlaşmaq üçün sürətlə hərəkət etməlidir.




