Anthropic en güçlü Claude modellerini siber güvenlik ekiplerine açıyor

Anthropic, Claude'un en güçlü modellerine güvenlik ekiplerinin erişimini genişletiyor. Şirketin programları 129 binden fazla doğrulanmış yazılım açığı ortaya çıkardı.

Anthropic en güçlü Claude modellerini siber güvenlik ekiplerine açıyor

Anthropic, en güçlü yapay zeka modellerini siber güvenlik alanında çalışan daha fazla uzmanın kullanımına açıyor. Şirket, doğrulamadan geçen güvenlik ekiplerinin Claude modellerini normal kullanıcılara uygulanan bazı kısıtlamalar olmadan kullanmasına izin verecek.

Kararın arkasında Anthropic'in Project Glasswing adlı güvenlik programından elde ettiği sonuçlar bulunuyor. Programa katılan ekipler, nisan ile temmuz ayları arasında en az 129 bin doğrulanmış yazılım açığı tespit etti.

Anthropic ayrıca nisan-ekim döneminde açık kaynaklı projeleri kendi sistemleriyle taradı ve 5 bin 500 ek güvenlik açığı buldu. Tespit edilen açıkların 33 binden fazlası kritik veya yüksek riskli kategoride yer aldı.

Gerçek sayı çok daha yüksek olabilir

Anthropic, açıklanan rakamların yalnızca programdaki sınırlı sayıdaki kuruluşun verdiği bilgilere dayandığını söylüyor. Şirket bu nedenle gerçek etkinin açıklanan sayıların en az beş katına ulaşabileceğini düşünüyor.

Şirket şimdi Project Glasswing ile daha önce yürüttüğü Cyber Verification Program'ı tek bir yapı altında topluyor.

Glasswing, kritik yazılımları koruyan kuruluşlara Anthropic'in siber güvenlik konusunda geliştirdiği Claude Mythos modellerine erişim sağlıyordu. Cyber Verification Program ise doğrulanmış güvenlik ekiplerinin Claude Opus ve Sonnet modellerini daha az kullanım kısıtlamasıyla çalıştırmasına izin veriyordu.

Anthropic bu iki sistemi yeni Cyber Verification Program altında birleştirdi.

Üç farklı erişim seviyesi geliyor

Yeni program üç ayrı seviyeden oluşuyor. Her seviye farklı doğrulama şartları ve güvenlik kontrolleri içeriyor.

Programa kabul edilen ekipler Claude Opus 5.5, Sonnet 5.5 ve Mythos 5.1 modellerine erişebilecek. Anthropic ileride çıkacak bazı modelleri de programa dahil edecek.

İlk seviye olan Defense, siber saldırılara müdahale, zararlı yazılım analizi ve savunma amaçlı güvenlik çalışmalarını kapsıyor. Güvenlik ekipleri, kritik altyapı işletmecileri, açık kaynak proje yöneticileri ve daha önce güvenlik açığı bildirmiş araştırmacılar bu programa başvurabilecek.

Red Team seviyesi ise kuruluşların kendi sistemlerine yönelik izinli sızma testleri ve saldırı senaryoları yürütmesine imkan tanıyacak. Bu seviyeye yalnızca kuruluşlar başvurabilecek.

En güçlü erişim kritik sistemler için

Programın en az kısıtlama içeren bölümü Specialized adını taşıyor. Anthropic bu seviyeyi yalnızca sınırlı sayıdaki kuruluşa açacak.

Bu ekipler elektrik şebekeleri, uçuş sistemleri ve bankalar arası para transferi altyapıları gibi kritik sistemlerin güvenliğini test edebilecek.

Anthropic, programa katılacak kuruluşları ABD hükümetiyle birlikte değerlendirecek. Project Glasswing kapsamında çalışan mevcut kuruluşlar da yeni sistemde Specialized seviyesine geçecek.

Anthropic'in attığı bu adım, güçlü yapay zeka modellerinin siber güvenlikteki rolünü de büyütüyor. Aynı modeller yazılımlardaki ciddi açıkları kısa sürede bulabilirken, yanlış kişilerin elinde saldırı amacıyla da kullanılabilir. Şirket bu nedenle gelişmiş yeteneklere erişimi doğrulanan güvenlik ekipleriyle sınırlı tutuyor.