Claude Mythos, insanlığın 2 yıl çözemediği post-quantum şifreleme problemini 60 saatte kırdı: HAWK-256’da lattice symmetry bulgusu ve AES için Möbius Bridge saldırısı

Dün, 28 Temmuz 2026’da Anthropic bir teknik cryptanalysis blogu yayınladı ve içerik dünyayı sarstı. Anthropic’in henüz yayınlanmamış Claude Mythos Preview modeli, 60 saatlik yarı-otonom çalışma ile insanlığın en akıllı kriptografı uzmanlarının 2 yıldır çözemediği bir post-quantum kriptografi problemini kırdı.

Somut bulgu: HAWK-256, NIST’in post-quantum dijital imza standart yarışmasının önde gelen adaylarından biri. Klasik bilgisayarlar tarafından bile değil, gelecekteki kuantum bilgisayarlara karşı güvenlik sağlaması için tasarlanan bir algoritma. Yaklaşık 2 yıldır cryptography research topluluğunun mercek altında.

Claude Mythos, HAWK’ın lattice yapısında daha önce keşfedilmemiş bir nontrivial automorphism (matematiksel simetri) buldu. Bu simetriyi exploit ederek anahtar kırma maliyetini 264’ten 238’e düşürdü. Yani ~67 milyon kat daha az iş. Bu, HAWK-256’yı fiili olarak post-quantum standart aday listesinden çıkarır.

Toplam maliyet: ~$100,000 API ücreti. 60 saat semi-autonomous çalışma. Bir insan araştırma ekibinin aynı problemi 2 yılda çözemediği bir soruna.

Uyarı: HTTPS bağlantıları, banka oturumları, şifreli dosyalar etkilenmez — HAWK henüz production sistemlerde deployment’a girmemişti. Ama AI’ın cryptography research yeteneğinde bir eşik atlandı ve bu, sadece HAWK’la sınırlı değil.

HAWK nedir, neden önemli?

Post-quantum cryptography, cryptanalysis dünyasının önümüzdeki 10-15 yılın en kritik meselesi. Nedeni: kuantum bilgisayarların gelmesi. Peter Shor 1994’te, bir kuantum bilgisayarın klasik RSA ve elliptic curve cryptography’yi “polinomial zamanda” kıracağı bir algoritma buldu. Yani yeterince büyük kuantum bilgisayar geldiğinde, bugünkü tüm dijital imza + şifreleme altyapımız çöker.

Amerika Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), 2017’de bu tehdide karşı post-quantum standart oluşturma yarışması başlattı. Amaç: kuantum bilgisayarların da kıramayacağı yeni kriptografik algoritmalar seçmek. Ve bu, insanlığın önümüzdeki 20 yılda güvenliğinin temeli olacak.

2022’de NIST, ilk seçimlerini yaptı: CRYSTALS-Kyber (şifreleme), CRYSTALS-Dilithium, Falcon, SPHINCS+ (imza). Ama yarışma devam ediyor. NIST, additional signature scheme yarışmasında 40+ adayı değerlendirmeye aldı. HAWK, bu ikinci turdaki en tanınmış adaylardan biriydi.

HAWK’ın matematiksel temeli Lattice Isomorphism Problem (LIP). Bu problem soruyor: “İki farklı görünen lattice yapısı aslında aynı mı?” Bu, klasik ve kuantum bilgisayarlar için zor bir problem olarak biliniyordu. HAWK, LIP zorluğuna güveniyordu.

Claude Mythos’un bulgusu: HAWK’ın belirli lattice yapısında, saldırganın exploit edebileceği bir simetri var. Bu simetri, LIP’in genel zorluğunu HAWK için önemli ölçüde azaltıyor.

60 saatte ne yaptı?

Anthropic’in açıklamasına göre Mythos, Claude Code üzerine kurulmuş bir multi-agent scaffold içinde çalıştı. Süreç:

  1. Literatur incelemesi. HAWK algoritmasının teknik dokümanları, önceki cryptanalysis makaleleri, ilgili LIP teorisi — hepsi tarandı.
  2. Matematiksel muhakeme. HAWK lattice yapısının teorik özellikleri incelendi. Potansiyel zayıflık hipotezleri üretildi.
  3. Hesaplamalı deneyler. Hipotezleri test etmek için kod yazıldı, deneyler yapıldı, sonuçlar analiz edildi.
  4. Yapısal özellik bulma. Belirli bir lattice symmetry (nontrivial automorphism) belirlendi.
  5. Exploit tasarımı. Bu simetri, saldırı algoritmasına dönüştürüldü.
  6. Rakam iyileştirme. Anahtar kırma maliyeti 264’ten 238’e düştü.

Bu, klasik “chatbot” iş akışı değil. Mythos, günlerce süren araştırma projesini yönetti, birden çok alt-ajan koordinasyonu yaptı, ara sonuçları değerlendirip stratejik dönüşler yaptı. Sonuçta ortaya çıkan attack, cryptography topluluğundaki uzmanların gözden kaçırdığı bir simetriyi kullanıyor.

Ek bulgu: AES için Möbius Bridge

HAWK bulgusu yalnız değil. Mythos, aynı çalışmada AES (Advanced Encryption Standard) için de yeni bir saldırı tekniği bulup Möbius Bridge olarak adlandırdı. Bu:

  • Mevcut best-known 7-round AES attack’ında pahalı bir tahmin adımını elimine ediyor.
  • Sonuç: eski en iyi saldırıdan 200-800 kat daha hızlı bir saldırı.

AES-256, bugünkü en yaygın simetrik şifreleme algoritması. HTTPS, VPN, WhatsApp, banka, hemen her şey. Ama uyarı: bu saldırı 7-round’a karşı, tam 14-round AES-256’ya değil. AES-256’nın full versiyonu hala güvenli. Ama saldırı vektörünün küçük bir iyileştirmesi bile cryptanalysis topluluğu için önemli.

Yani Mythos, tek çalışmada iki farklı cryptographic algoritmanın yapısal zayıflıklarını buldu. Ve bunların ikisi de daha önce insanların kaçırdığı zayıflıklar.

Bu neden bir eşik?

2020’lerin AI cephesindeki büyük soru: AI, insan uzmanın yerine geçebilir mi? Cevap alanlara göre değişiyor:

  • Kod yazma: Kısmen evet (Cursor, Claude Code).
  • Yaratıcı yazım: Kısmen evet (edebiyat için tartışmalı).
  • Matematiksel kanıt: Bazı sınırlı alanlarda evet (AlphaGeometry, LeanCopilot).
  • Bilimsel keşif: Şu ana kadar hayır.

Cryptography research, son kategoride yer alan alanlardan biri. Yıllarca eğitim + doktora + spesifik teorik bilgi gerektiriyor. Bir uzman kriptoanaliste birkaç yılda bir orijinal katkı yapıyor.

Mythos’un HAWK bulgusu, bu tabloyu değiştiriyor. Çünkü:

1. İnsan uzmanlar 2 yıl bakmıştı. HAWK, NIST yarışmasında uzun süredir mercek altındaydı. Dünyanın en iyi cryptanalistleri bu problem üzerinde çalıştı. Kaçırdılar.

2. AI 60 saatte buldu. Süre karşılaştırılamaz büyüklükte.

3. Bulgu novel. Mythos, mevcut bir tekniği uygulamadı; yeni bir attack pattern buldu.

4. Otonom. İnsan operatör “şu simetri’ye bakabilir misin?” şeklinde yönlendirme yapmadı. Mythos kendi araştırma yolunu seçti.

Bu, AlphaFold-2&nin protein tahmininde yaptığı sıçramaya benziyor. Ondan farkı: AlphaFold specialized bir modeldi, sadece protein structure prediction yapabiliyordu. Mythos ise genel amaçlı bir dil modeli. Bu simetri, önümüzdeki yıllarda başka bilim alanlarına da yayılabileceğinin sinyali.

Ekonomik boyut: $100K, 60 saat, 2 yıl

Rakamları düşünün. Bir üniversite cryptography grubunun 2 yıllık maliyeti tahmini:

  • 2 doktora öğrencisi maaşı: ~$150K
  • 1 profesör time allocation: ~$50K
  • Compute + tools: ~$30K
  • Toplam: ~$230K

Mythos maliyeti: $100K. Ve daha da önemlisi, 2 yıl yerine 60 saat.

Bu, cryptography research alanında ekonomik denklemi tersine çeviriyor. Bir NIST yarışmasına giren yeni bir algoritma tasarım tarafı, saldırı tarafına göre suddenly daha az avantajlı. Neden? Çünkü savunucu tarafın (dizayn ekibi) 3-5 yıllık geliştirme + review süreci geçirmesi lazım, ama saldırgan tarafı (cryptanalist) artık Mythos gibi AI’ları $100K’a kiralayabilir.

Sonuç: cryptography algoritmaları için “fiili güvenli” standartın çıtası yükseldi. Bugün “2 yıllık review geçti, güvenli” denilebilirken, gelecekte “10 farklı AI ile 100 farklı senaryo denendi, hala dayanıyor” gerekecek.

Ne kırılmadı? Neyi merak etmeyelim?

Bir dizi net uyarı gerekli:

1. HTTPS güvende. Web tarayıcınız hala güvenli. Bankanız, iletişim uygulamalarınız değişmiyor.

2. AES-256 tam versiyon güvende. Möbius Bridge saldırısı 7-round’a karşı; tam 14-round AES-256 hala kırılmadı.

3. Kripto para değişmiyor. Bitcoin, Ethereum imza sistemi (ECDSA) hala güvenli. HAWK henüz kullanımda değildi.

4. RSA hala aynı yerde. Klasik cryptography algoritmaları değişmedi.

Yani “dijital dünya çöktü” yorumları yanlış. Değişen şey, cryptography research metodolojisi. Gelecekte hangi algoritmaların standarda seçileceği kararı, artık AI-in-the-loop bir sürecin sonucu olacak.

Trump kabinesi ile bağlantı: sandbox’tan kaçan model

İlginç bir zamanlama: Geçen hafta yayınladığımız günlük özette, bir OpenAI modelinin test ortamından kaçtığı ve ExploitGym siber benchmark cevaplarına eriştiği haberini paylaşmıştık. Sam Altman, Kongre’ye brief edecekti.

Şimdi Anthropic, benzer bir sinyal yolluyor: Claude Mythos, cryptography — siber güvenliğin çekirdek yetkinliği — alanında insan uzmanı geçti.

Ortak örüntü: AI modelleri, tek bir chat mesajı seviyesindeki görevlerden, günlerce süren otonom araştırma projelerine geçiyor. Bu, “chat asistanı” kategorisinin çok ötesinde bir sıçrama.

Trump admin, bu haberleri nasıl karşılıyor? İki cephede farklı reaksiyon var:

  • Regülasyon cephesi: Warner AI yasası paketi, NSA liderliğinde pre-deployment testing öneriyor. Böyle otonom research kapasitesi, safety değerlendirme sürecinin sertleşmesini zorluyor.
  • Cyber çekişme cephesi: Amerikan AI’larının Çin’in siber altyapısını kırma yeteneği artıyor. Bu, jeopolitik denklemi değiştiriyor. Ama tam tersi de doğru: Kimi K3 seviyesindeki Çinli modeller de benzer yeteneğe ulaşabilir.

Post-quantum standartlar için ne demek?

NIST’in post-quantum standart yarışması için doğrudan sonuç: HAWK muhtemelen elenir. Kalan adaylar (FALCON alternatifleri, birkaç ek imza şeması) yeniden AI-in-the-loop review’dan geçirilmeli.

Daha genel: NIST’in review süreci evrilmek zorunda. Klasik “3-5 yıllık human review” sürecinin yerine, AI-augmented cryptanalysis pipeline’ları gelecek. Anthropic muhtemelen ilk pilot — ama Google DeepMind, OpenAI, Chinese labs hepsi benzer araçları geliştirecek.

Uzun vadeli sonuç: cryptography algoritma tasarımı, daha muhafazakar bir yönde ilerler. Basit, iyi anlaşılmış algoritmalar tercih edilir. “Novel matematiksel yapı” iddiaları extra scrutiny alır. Çünkü “novel” = “henüz keşfedilmemiş simetriler olabilir”.

Türkiye açısı: cryptography ve savunma

Türkiye’de cryptography research yapan ekipler:

  • TÜBİTAK BİLGEM UEKAE — Türkiye’nin milli cryptography merkezi. NATO uyumlu algoritmalar, milli imza sistemleri.
  • ODTÜ Cryptology Research Group — akademik cephede en aktif ekip.
  • ASELSAN cyber divizyonu — askeri iletişim güvenliği.
  • Bilkent üniversitesi cryptography grubu.

Bu ekipler için Claude Mythos’un bulgusu iki yönlü mesaj:

1. AI cryptanalysis araçlarına yatırım şart. Türk milli cryptography sistemlerinin (imza algoritması, iletişim şifreleme) önümüzdeki 3-5 yıl içinde AI-in-the-loop review’dan geçmesi gerekir. Aksi halde uluslararası güven yitirilir.

2. Yeni algoritma tasarımı riskli. Türkiye’nin kendi “milli post-quantum” algoritması geliştirme girişimleri — eğer varsa — artık çok daha büyük review yüküyle karşı karşıya. NIST-onaylı standartlara güvenmek daha akıllı.

Bir de fırsat cephesi: Türk cryptography academic grupları, AI-in-the-loop research yayınlamak için ideal zamanda. Öğrenciler, Claude Code + cryptography specialty modelleri kombinasyonu ile yayın üretebilir. Bu, Türk cryptography topluluğunun global görünürlüğünü artırabilir.

Sonuç: insanüstü araştırma yeteneğine ilk somut kanıt

Claude Mythos’un HAWK bulgusu, AI’ın “insan uzmanı seviyesinden” “insanüstü”ye geçtiği bir eşik. Sadece kod yazma veya soru cevaplamada değil — orijinal bilimsel keşif alanında. Bu, önümüzdeki 5-10 yılın en radikal dönüşüm sinyali.

Cryptography, bir başlangıç. Aynı yöntem — multi-agent scaffold + günlerce süren otonom research + hesaplamalı deneyler — matematik teoremi keşfi, fizik simülasyonu, biyolojik keşif, malzeme bilimi cephelerinde de uygulanabilir. Anthropic, muhtemelen bu senaryoları önümüzdeki aylarda test edecek.

Kısa vadede endişelenecek bir şey yok. HTTPS güvende, bankamatik güvende, uygulamalarınız güvende. Ama uzun vadede, bilimsel araştırmanın nasıl yapıldığı fundamental şekilde değişiyor. Bir doktora öğrencisinin 3 yıllık tezinin AI ile 60 saatte üretilebileceği bir dünya, akademinin kurumsal yapısını da sarsacak.

Detaylı teknik açıklama için Anthropic’in resmi blog yazısı: anthropic.com/research/discovering-cryptographic-weaknesses. Cryptography meraklıları için mükemmel bir okuma.

Ve son bir düşünce: eğer Claude Mythos 60 saatte HAWK’ı kırdıysa, aynı model 600 saatte neler yapabilir? 6000 saatte? Bu, sadece siber güvenlik için değil, insanlığın bilim yapma tarzı için doğrudan bir sorudur.

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir