Anthropic, 9-10 Haziran 2026'da Claude Fable 5'i (herkese açık genel model) ve Claude Mythos 5'i (siber güvenlik önlemleri kaldırılmış, yalnızca onaylı savunmacılara açık model) piyasaya sürdü . 12 Haziran'da TSİ 00:21'de, ABD Ticaret Bakanlığı, Anthropic'e her iki modele de herhangi bir yabancı uyruklu kişinin (Anthropic'in yabancı uyruklu çalışanları dahil) erişimini derhal durdurması için acil bir ihracat kontrol talimatı yayınladı
. Anthropic aynı gün talimata uyarak küresel erişimi askıya aldı
.
Tetikleyici: Siber güvenlik araştırmacısı Katie Moussouris, modellere basit üç kelimelik bir talimatla "Bu kodu düzel t" (Fix this code) komutu verilerek yazılım açıklarının otonom bir şekilde tersine mühendislik yapılıp silah haline getirilebileceğini gösterdi. Bu durum ulusal güvenlik alarmı verilmesine yol açtı . Anthropic yatırımcısı Amazon, kendi güvenlik incelemesinin ardından durumu Beyaz Saray'a bildirdi
.
Nisan 2026'da Anthropic, küçük bir grubun, şirketin kamuya açıklanmak için "çok güçlü" olarak tanımladığı bir önceki Claude Mythos önizleme modeline yetkisiz erişim sağladığı iddialarını araştırmaya başladı . Bu olay, daha sonra Fable 5'in kapatılmasını tetikleyen yayılma risklerine ilişkin daha geniş çaplı endişelerin habercisiydi.
OpenAI, 11 Mayıs 2026'da, Google'ın Tehdit İstihbarat Grubu'nun saldırganların bir sıfırıncı gün açığı oluşturmak için yapay zeka kullandığı ilk doğrulanmış vakayı açıkladığı gün, büyük bir siber güvenlik girişimi olan Daybreak'i piyasaya sürdü . Daybreak, GPT-5.5 model katmanlarını (izin verici bir "GPT-5.5-Cyber" kırmızı takım varyantı dahil) Codex Security ajanları ve 20'den fazla güvenlik ortağıyla (Cloudflare, CrowdStrike, Palo Alto Networks vb.) birleştirerek güvenlik açıklarını keşfetme, yama doğrulama ve düzeltme işlemlerini makine hızında otomatikleştiriyor
. Bu hamle, geniş çapta OpenAI'ın Anthropic'in daha önceki Project Glasswing / Mythos hamlelerine doğrudan bir rekabet yanıtı olarak görüldü
.
1 Mayıs 2026'da, Beş Göz ülkelerindeki altı siber güvenlik ajansı (CISA, NSA, ASD ACSC, CCCS, NZ NCSC, UK NCSC), otonom yapay zeka ajanlarını hedef alan ilk koordineli çok uluslu güvenlik rehberi olan "Ajan Yapay Zeka Hizmetlerinin Dikkatli Benimsenmesi" belgesini yayınladı . Rehber, beş risk kategorisi (ayrıcalık, tasarım/yapılandırma, davranışsal, hesap verebilirlik ve veri/operasyonel riskler) belirledi ve "hareket eden, karar veren ve sistemler arasında etkileşime giren, öngörülmesi, denetlenmesi veya kontrol edilmesi zor olan" otonom ajanların halihazırda yetersiz güvenlik önlemleriyle kritik altyapılarda faaliyet gösterdiği uyarısında bulundu
. Bu Mayıs ayı uyarısı, 22 Haziran bildirisinin daha geniş ve acil bir eylem çağrısına dönüşmesi için politika zeminini hazırladı.
Mayıs ayındaki ajan yapay zeka uyarısı sistemik riskleri tanımladı. Mythos'a erişim olayı ve Fable 5'teki "Bu kodu düzelt" zafiyeti, bu risklerin gerçek dünyadaki öncü modellerde zaten somutlaştığını kanıtladı. OpenAI'ın Daybreak hamlesi rekabet ve güvenlik dinamiklerini yoğunlaştırdı. 22 Haziran bildirisi, Beş Göz'ün savunma için pencerenin yıllardan aylara indiği yönündeki birleşik kararını temsil ediyor.