Anthropic’ten Siber Güvenlik Ekiplerine Claude Desteği

Anthropic’ten Siber Güvenlik Ekiplerine Claude Desteği
0

Anthropic, en gelişmiş Claude modellerini daha geniş bir siber güvenlik uzmanı grubunun kullanımına açmaya hazırlanıyor. Şirket, doğrulama sürecinden geçen güvenlik ekiplerine normal kullanıcılar için uygulanan bazı kullanım sınırlamalarının kaldırıldığı özel bir erişim sunacak.

Yeni sistem, daha önce farklı amaçlarla yürütülen güvenlik programlarının tek bir çatı altında birleştirilmesiyle oluşturulan Cyber Verification Program kapsamında hayata geçirilecek.

Claude modelleriyle binlerce güvenlik açığı bulundu

Anthropic’in bu kararı, Project Glasswing kapsamında elde edilen sonuçların ardından geldi. Programa katılan güvenlik ekipleri, nisan ile temmuz ayları arasında gerçekleştirdikleri çalışmalar sırasında 129 binden fazla doğrulanmış yazılım açığı tespit etti.

Şirket ayrıca nisan-ekim döneminde açık kaynaklı yazılımları kendi sistemleriyle tarayarak yaklaşık 5.500 ek güvenlik açığı ortaya çıkardı. Tespit edilen açıkların 33 binden fazlası kritik veya yüksek risk seviyesinde değerlendirildi.

Anthropic, bu rakamların programa katılan sınırlı sayıdaki kuruluşun bildirdiği sonuçlara dayandığını vurguluyor. Şirketin tahminine göre gerçek dünyadaki toplam etki, açıklanan rakamların en az beş katına çıkabilir.

Anthropic iki güvenlik programını birleştiriyor

Yeni Cyber Verification Program, daha önce ayrı olarak yürütülen Project Glasswing ve Cyber Verification Program’ın bir araya getirilmesiyle oluşturuldu.

Project Glasswing kapsamında kritik yazılımların güvenliğinden sorumlu kuruluşlara, siber güvenlik çalışmalarına yönelik geliştirilen Claude Mythos modellerine erişim sağlanıyordu.

Diğer program ise doğrulanmış güvenlik ekiplerinin Claude Opus ve Sonnet modellerini daha az kullanım kısıtlamasıyla çalıştırmasına imkan tanıyordu.

Anthropic, yeni yapıyla birlikte bu iki yaklaşımı tek bir erişim sistemi altında toplamış oldu.

Claude için üç farklı güvenlik seviyesi geliyor

Yeni program, farklı kullanım amaçlarına ve risk seviyelerine göre üç ayrı erişim kategorisine ayrılıyor:

Defense: Savunma amaçlı güvenlik çalışmaları

İlk seviye olan Defense, siber saldırılara müdahale, zararlı yazılım analizi ve savunma odaklı güvenlik araştırmalarını kapsıyor.

Güvenlik ekipleri, kritik altyapı kuruluşları, açık kaynak projelerinin yöneticileri ve geçmişte güvenlik açığı bildirmiş araştırmacılar bu seviyeye başvurabilecek.

Red Team: İzinli saldırı testleri

İkinci seviye olan Red Team, kuruluşların kendi sistemleri üzerinde kontrollü sızma testleri ve saldırı simülasyonları gerçekleştirmesine yönelik olacak.

Bu erişim türüne bireysel araştırmacılar yerine yalnızca kuruluşlar başvurabilecek. Böylece Claude’un güçlü güvenlik yetenekleri gerçek sistemler üzerinde test edilirken kullanımın yetkili ortamlarla sınırlandırılması hedefleniyor.

Specialized: Kritik altyapılar için özel erişim

Programın en sınırlı ve en yüksek erişim seviyesini ise Specialized oluşturuyor. Anthropic bu kategoriyi yalnızca belirli sayıda kuruluşa açacak.

Bu kapsamdaki ekipler; elektrik şebekeleri, uçuş sistemleri ve bankalar arası para transferi altyapıları gibi kritik sistemlerin güvenliğini test edebilecek.

Anthropic, Specialized seviyesine kabul edilecek kuruluşları ABD hükümetiyle birlikte değerlendirecek. Project Glasswing kapsamında daha önce yer alan kuruluşların da yeni programda bu seviyeye aktarılması planlanıyor.

Claude Opus 5.5 ve Mythos 5.1 erişime açılacak

Programa kabul edilen güvenlik ekipleri Claude Opus 5.5, Claude Sonnet 5.5 ve Claude Mythos 5.1 modellerini kullanabilecek. Anthropic ayrıca gelecekte piyasaya çıkaracağı bazı yeni modelleri de programa dahil etmeyi planlıyor.

Bu yaklaşım, yapay zekânın siber güvenlikte hem savunma hem de saldırı simülasyonları açısından daha aktif kullanılacağı bir döneme işaret ediyor.

Güçlü yapay zekâ modellerinde erişim kontrolü önem kazanıyor

Anthropic’in programı, gelişmiş yapay zekâ modellerinin siber güvenlik alanında oluşturduğu iki yönlü tabloyu da ortaya koyuyor. Claude gibi modeller, yazılımlardaki ciddi güvenlik açıklarının çok daha hızlı bulunmasına yardımcı olabilirken aynı yetenekler kötü niyetli kişilerin eline geçtiğinde saldırı süreçlerini de kolaylaştırabilir.

Bu nedenle Anthropic, en güçlü modellerine yönelik genişletilmiş erişimi herkese açmak yerine kimliği ve kullanım amacı doğrulanmış güvenlik ekipleriyle sınırlandırıyor.

Cyber Verification Program, şirketin yapay zekânın siber güvenlikteki potansiyelinden daha fazla yararlanırken kötüye kullanım riskini kontrol altında tutmaya yönelik en önemli adımlarından biri olacak.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir