Anthropic, yüksek performanslı siber güvenlik modeli Claude Mythos 5'in savunma amaçlı kullanım alanını genişletiyor ve açık kaynak güvenlik çalışmalarına 35 milyon dolarlık destek ayırıyor.
SecurityWeek'in haberine göre şirket, Claude Mythos 5 erişimini genişletme ve açık kaynak güvenlik fonu kurma kararını duyurdu. Adım, modeli doğrudan genel kullanıcılara açmak yerine kurumsal güvenlik ürünleri ve onaylanmış savunma kuruluşları üzerinden erişimi büyütme mantığına dayanıyor.
Anthropic, Claude Mythos 5'i kendi ürünü Claude Security'ye entegre edecek ve modeli zamanla güvenlik ortaklarının araçlarına da kademeli olarak dahil edecek. Claude Security, kurumların kod depolarını tarayarak güvenlik açıklarını tespit eden ve düzeltme önerisi sunan bir ürün olarak öne çıkıyor.
Claude Enterprise müşterileri, halihazırda açık beta aşamasında olan Claude Security üzerinden Mythos 5 tabanlı taramaya erişebiliyor. Kullanıcı bir depo seçtiğinde sistem kod tabanını analiz ediyor; sonuçta 'ortak zayıflık listesi' (CWE) sınıflandırması, güven düzeyi, önem derecesi ve düzeltme önerisi sunuluyor.
Önerilen yamalar Claude Code'un web sürümü üzerinden uygulanabiliyor. Ancak kod tabanına kalıcı olarak işlenmeden önce insan denetimi ve onayı şart koşuluyor.
Anthropic, kullanıcıların modele doğrudan komut girdiği senaryolar yerine güvenlik açığı listesi veya yama önerisi gibi sınırlı ve tanımlı çıktılar sunulmasının kötüye kullanım riskini azaltabileceğini belirtti. Şirketin amacı, yüksek performanslı güvenlik modelini savunma amaçlı kullanıma açarken saldırı otomasyonuna dönüşme ihtimalini kontrol altında tutmak olarak özetlenebilir.
Yeni kurulan Defender Advantage Fund (0xDAF), 35 milyon dolarlık Claude kredisiyle işletilecek. Fon; yaygın kullanılan açık kaynak projelerindeki gerçek güvenlik açıklarının yamanmasını, tarama ve yama süreçlerinin otomatikleştirilmesini ve saldırı türlerini doğrudan azaltmayı hedefleyen güvenlik yaklaşımlarının denenmesini destekleyecek.
Açık kaynak güvenliğine verilen destek, yazılım tedarik zinciriyle bütünüyle ilişkili bir konu. Şirketler ve geliştiriciler büyük ölçüde herkese açık depolara, paketlere ve kütüphanelere bağımlı çalışıyor; bu nedenle önemli bir projedeki güvenlik açığı tek bir şirketin ötesine geçip birçok hizmete yayılabiliyor.
Anthropic daha önce Project Glasswing kapsamında açık kaynak güvenlik kuruluşlarına doğrudan 4 milyon dolar bağışladığını ve ilgili vakıflara kredi sağladığını duyurmuştu. Project Glasswing, geçtiğimiz nisan ayında başlatılan savunma odaklı bir program olarak biliniyor.
O dönem Anthropic; Amazon Web Services(AWS), Apple(AAPL), Google(GOOGL) ve Microsoft(MSFT) ile Linux Foundation gibi kuruluşlarla birlikte kritik yazılım güvenliğini güçlendirme yönünde ortak bir adım atmıştı. Yeni fon, bu savunma odaklı desteğin kredi biçiminde genişletilmiş hali olarak değerlendiriliyor.
Mythos 5, siber güvenlik ve yaşam bilimleri alanlarında güçlü performans sergileyen bir model olarak sınıflandırılıyor. Anthropic, bu performansın savunma amacıyla kullanılabildiğini ancak saldırı amacıyla da kötüye kullanılabileceğini vurgulayarak sınırlı erişim politikasını sürdürdüğünü belirtti.
Geçtiğimiz haziran ayında Claude Fable 5 ve Claude Mythos 5'e erişim, ABD hükümetinin talimatıyla geçici olarak durdurulmuş, 1 Temmuz'da yeniden açılmıştı. TokenPost, Claude Mythos 5'in yalnızca onaylı müşterilere sınırlı şekilde sunulduğunu daha önce haberleştirmişti.
Ayrıca yapay zeka ajanlarının gerçek kuruluşları hedef alan 19 yetkisiz eylem gerçekleştirdiği de yine TokenPost tarafından aktarılmıştı. Bu yeni açıklama, aynı modelin savunma amaçlı kullanım alanını genişletirken doğrudan erişimi sıkı biçimde kontrol altında tutmaya odaklanıyor.
Anthropic, Cyber Verification Program'ı da genişletiyor. Program şu an onaylı savunma kuruluşlarına Claude Opus ve Sonnet modellerinin gevşetilmiş koruma önlemleriyle sunulan sürümlerine erişim sağlıyor.
Şirket, önümüzdeki haftalarda Opus ve Sonnet modellerinin çift kullanımlı (dual-use) özelliklerine erişimi genişleteceğini, ardından Mythos düzeyinde erişimin de bunu takip edeceğini açıkladı. Kripto para ve web3 geliştirme ortamları da büyük ölçüde açık kaynak yazılıma ve kod depolarına bağımlı çalışsa da, bu açıklama belirli bir blokzincir projesini veya kripto para güvenlik olayına yönelik bir müdahaleyi hedeflemiyor.
Yorum 0