Sağlayan
Featured

Bitgo CEO'su 100 BTC'lik bir cüzdana para yatırdı ve Anthropic'in yapay zekasına bunu çalması için meydan okudu

Bitgo CEO’su Mike Belshe, o dönemde yaklaşık 6,3 milyon dolar değerinde olan 100 BTC’yi herkesin bildiği bir cüzdana yatırarak ve Anthropic’in Claude modellerini bu parayı çalmaya davet ederek, yapay zekanın en büyük güvenlik tartışmalarından birini halka açık bir bitcoin yarışmasına dönüştürdü. Bu hamle, Anthropic’in siber güvenlik değerlendirmeleri sırasında bazı yapay zeka modellerinin açık internete ulaştığını ve gerçek üretim sistemleriyle etkileşime girdiğini açıklamasının ardından geldi.

PAYLAŞ
Bitgo CEO'su 100 BTC'lik bir cüzdana para yatırdı ve Anthropic'in yapay zekasına bunu çalması için meydan okudu

Önemli Noktalar

  • Bitgo, 1 Ağustos'ta Anthropic'in Claude modellerine meydan okumak için 100 BTC ayırdı.
  • Anthropic, 141.006 siber güvenlik testinde 3 yapay zeka değerlendirme hatası tespit etti.
  • 2 Ağustos itibarıyla Bitgo'nun 100 BTC'si dokunulmamış haldeyken, Anthropic ise sessizliğini korudu.

Anthropic'in Yapay Zeka Açıklamasının Ardından Bitgo CEO'su Karşı Çıktı

Meydan okuma, 1 Ağustos'ta Belshe'nin, siber güvenlik testleri sırasında ortaya çıkan üç olayı anlatan Anthropic'in duyurusuna doğrudan yanıt vermesiyle başladı. Anthropic, değerlendirme ortamlarının izole kalmak yerine yanlışlıkla çevrimiçi bağlanmasının ardından birden fazla Claude modelinin istemeden halka açık internete ulaştığını açıkladı.

Belshe, bu bulguları yapay zekanın kontrol edilemez yeteneklerinin kanıtı olarak değerlendirmek yerine, test kurulumunun kendisine odaklandı. Bu tür olaylar, özellikle değerlendirme sistemleri canlı altyapıya maruz kaldığında, imkansız teknik atılımlardan ziyade genellikle yapılandırma hatalarına işaret eder. Bu iddiayı ölçülebilir hale getirmek için, tam olarak 100 BTC'lik bir bitcoin adresine para yatırdı ve Claude'a bu coin'leri transfer etmesini istedi.

Bitcoin address screenshot.
Belshe’nin X’te paylaştığı bitcoin adresinin görüntüsü.

Cüzdan, fonları 31 Temmuz’da aldı ve blok zinciri kayıtları, 2 Ağustos itibarıyla bakiyenin tam olarak dokunulmamış olduğunu gösteriyordu.

Anthropic, Üç Gerçek Hayat Güvenlik Olayını Ayrıntılı Olarak Anlattı

Anthropic’in raporu, 141.000’den fazla test çalışmasının incelenmesinin ardından tespit edilen üç ayrı siber güvenlik değerlendirme olayını özetledi. Şirket, bir yanlış anlaşılma sonucu test ortamlarının internete bağlı kalması üzerine, üç modelde gerçekleştirilen altı değerlendirme oturumunun beklenmedik bir şekilde gerçek kuruluşlarla etkileşime girdiğini belirtti.

Söz konusu modeller arasında Claude Opus 4.7, Claude Mythos 5 ve henüz piyasaya sürülmemiş bir iç araştırma modeli yer alıyordu. Her birine, kurgusal bilgisayar sistemleri içindeki gizli bilgileri bulmak üzere tasarlanmış “bayrak yakalama” alıştırmaları atanmıştı. Anthropic’in talimatlarında modellerin internet erişimi olmayan izole simülasyonlar içinde çalıştığı belirtilse de, üçüncü taraf test ortağı Irregular ile ilgili bir yapılandırma hatası nedeniyle ortamlar aslında çevrimiçiydi.

Claude, Eğitim Yaptığını Sanırken Gerçek Sistemleri İstismar Etti

Anthropic, en ciddi vakanın Claude Opus 4.7 ile ilgili olduğunu açıkladı. Model, kurgusal görevini tamamlayamayınca, simüle edilen şirketle aynı adı taşıyan gerçek bir web sitesi buldu. Ardından zayıf şifreleri ve açıkta kalan hizmetleri istismar etti, altyapı kimlik bilgilerini ele geçirdi ve yüzlerce kayıt içeren bir üretim veritabanına erişti.

Şirket, modelin ortamın gerçek olabileceğini fark ettikten sonra da devam ettiğini, çünkü gerçek sistemlerin muhtemelen hala değerlendirmenin bir parçası olduğu sonucuna vardığını belirtti. Sızma testleri konusunda deneyimi olan herkes, test sınırlarının belirsiz olduğu durumlarda bu tür karışıklıkların çok daha olası hale geldiğini bilir; bu nedenle, uygun şekilde izole edilmiş ortamlar, değerlendirilen yazılım kadar önemlidir. Anthropic, yapay zekanın kasıtlı olarak sınırlardan kaçmaya veya bağımsız hedefler peşinde koşmaya değil, kendisine verilen görevi tamamlamaya çalıştığını vurguladı.

Bitgo’nun Saklama Tasarımı Riskleri Artırıyor

Belshe'nin ortaya koyduğu sorun, bir yapay zekanın zayıf şifreleri veya kötü yapılandırılmış sunucuları istismar edip edemeyeceğini sormaktan çok daha öteye gidiyor. Bitcoin, Bitgo'nun kurumsal saklama platformunda bulunuyor; bu platform, tek bir arıza noktasına güvenmek yerine, imza yetkisini birden fazla bağımsız anahtara dağıtan çoklu imza veya çok taraflı hesaplama teknolojisine dayanıyor.

Bitcoin address transfer screenshot
Belshe'nin paylaştığı adres transfer verileri, çoklu imzanın uygulandığını göstermektedir.

Bu şekilde kurulan sistemler, tek bir zayıflığın fonları hareket ettirmeye yetmeyeceği şekilde tasarlanmıştır. Bir saldırganın, anahtar yönetimini, onay politikalarını, donanım korumalarını ve operasyonel kontrolleri doğru sırayla atlatması gerekir; bu da sorunu, açıkta kalan bir test ortamından yararlanmaktan temelden farklı kılar. Kaynak rapora göre, böyle bir sistemi ele geçirmek için birden fazla bağımsız katmana aynı anda saldırmak gerekir.

Blockchain Nihai Cevabı Verecek

Gizli soruşturmaların arkasında saklı kalan birçok siber güvenlik iddiasının aksine, bu deney tamamen halka açıktır. Herkes Bitcoin blok zincirindeki cüzdanı izleyebilir ve coinlerin hareket edip etmediğini anında görebilir.

Bu girişim, Belshe’nin sansasyonel yapay zeka güvenlik anlatılarına yönelik daha geniş kapsamlı eleştirisini de sürdürüyor. 2026 yılının başlarında, bir Anthropic modelinin Ulusal Güvenlik Ajansı’nın gizli sistemlerine bağımsız olarak sızdığına dair yaygın yorumlara itiraz etmiş ve bu raporların, gerçek bir dış saldırıdan ziyade, yetkili bir iç tatbikatı yanlış yorumladığını savunmuştu. Son meydan okuması da, varsayımsal tartışmaların yerine şeffaf ve ölçülebilir bir test koyarak aynı kalıbı izliyor.

Tartışma Artık Yapay Zekanın Ötesine Uzanıyor

Bu olay, kontrollü araştırma ortamlarında gerçekleştirilen gösterimler ile sofistike saldırılara dayanacak şekilde tasarlanmış üretim sistemlerine yönelik saldırılar arasındaki giderek artan uçurumu ortaya koyuyor.

Kripto para sektörü için bu meydan okuma, aynı zamanda kurumsal saklama mimarisinin halka açık bir gösterimi niteliğindedir. Başarılı bir hırsızlık, hem yapay zeka yetenekleri hem de yüksek güvenlikli bitcoin depolama konusunda anında soru işaretleri yaratacaktır. Cüzdan dokunulmaz kalırsa, destekçiler bunun, yanlış yapılandırılmış test ortamlarından yararlanmak ile kurumsal düzeyde saklama sistemlerini aşmak arasındaki farkı pekiştirdiğini savunacaktır.

Bitgo yöneticisinin bu meydan okuması, son Coldcard saldırısının etkilerinin devam ettiği bir dönemde geldi; Pazar günü Doğu Saati ile saat 20:00 itibarıyla toplam kayıp 1.431,97 BTC'ye ulaştı. Coldcard vakası, ihlalin nihayetinde insan hatasından, operasyonel hatalardan mı yoksa tamamen başka bir nedenden mi kaynaklandığına dair spekülasyonları da körükledi; bu spekülasyonlar arasında, yapay zekanın donanım yazılımı güvenlik açığının keşfedilmesinde herhangi bir rol oynayıp oynamadığı da yer alıyor.

Dikkatler Şimdi Anthropic ve Cüzdana Yöneldi

2 Ağustos itibarıyla Anthropic, Belshe’nin bu özel meydan okumasına kamuoyuna açık bir yanıt vermemişti ve 100 BTC, herhangi bir çıkış işlemi yapılmadan yayınlanan adreste kalmaya devam etti. Bu durum, daha geniş teknoloji endüstrisi olayların gerçekte neyi ortaya koyduğunu tartışırken, blok zincirinin objektif bir skor tahtası işlevi görmesine yol açıyor.

Önümüzdeki gelişmeler muhtemelen Anthropic’in değerlendirme ortamlarına yönelik ek teknik analizlerden, şirketin bu meydan okumaya vereceği yanıtlardan ya da bitcoin’in kendisindeki hareketlerden kaynaklanacaktır. O zamana kadar, Belshe’nin bahsi, yapay zeka güvenliği hakkındaki karmaşık bir tartışmayı, kamuya açık ve doğrulanabilir bir cevabı olan basit bir soruya dönüştürdü: Günümüzün yapay zekası, kripto para sektörünün kurumsal saklama sistemlerini alt edebilir mi?

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.