Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Anthropic, siber güvenlik yapay zekâsı için 3 aşamalı inceleme sistemini duyurdu

Güvenlik araştırmacısının elinde güvenlik açığı inceleme şeması / TokenPost.ai (mono)

Anthropic, siber güvenlik alanındaki yapay zekâ modellerine erişimi savunma çalışmaları, yetkili sızma testleri ve kritik güvenlik sistemlerinin sınanması olmak üzere üç aşamaya ayırdı. İnceleme ve güvenlik önlemleri, kullanıcıların yetkinliklerine ve izin verilen çalışma kapsamına göre değişecek.

Anthropic, Siber Doğrulama Programı’nı (CVP) 6 Ekim’de (yerel saatle) yenilediğini açıkladı. Şirket, mevcut CVP ile Project Glasswing’i birleştirdi ve Claude Opus 5.5, Claude Sonnet 5.5 ve Claude Mythos 5.1 modellerini üç erişim düzeyine göre sunmaya başladı. Şirkete göre güvenlik açıklarını bulma ve düzeltme yetenekleri saldırılarda da kullanılabileceğinden, genel kullanıma sunulan modellerde şimdiye kadar temkinli güvenlik önlemleri uygulandı.

Defense Access; güvenlik operasyonları, olay müdahalesi, kötü amaçlı yazılımların tersine mühendisliği, güvenlik açığı analizi ve doğrulaması için tasarlandı. Şirketlerin, kâr amacı gütmeyen kuruluşların, üniversitelerin ve kamu kurumlarının güvenlik ekipleri; açık kaynak bakımcıları ve geçmişte güvenlik açığı bildirmiş bireysel araştırmacılar başvurabiliyor. Anthropic, başvurulara birkaç gün içinde yanıt vermeyi hedefliyor.

Red Team Access, izin verilmiş sistemlerde sızma testleri ve simüle edilmiş saldırılar yürüten kuruluşlara açık. Bireysel araştırmacılar bu düzeye başvuramıyor. İncelemesi süren kuruluşlar, koşulları karşılamaları hâlinde Defense Access’ten yararlanabiliyor. Fidye yazılımı dağıtımı, fiziksel sistemlere zarar verme veya geniş çaplı kesintilere yol açma riski taşıyan faaliyetler bu düzeyde de engelleniyor.

Professional Access ise elektrik şebekeleri, telekomünikasyon ağları, bankalar arası transfer sistemleri ve uçuş sistemleri gibi insan hayatını veya piyasaları etkileyebilecek güvenlik açısından kritik sistemleri sınayan, sınırlı sayıdaki doğrulama kuruluşuyla kısıtlı. Anthropic, başvuran kuruluşların ABD hükümetiyle birlikte ayrıntılı incelemeden geçirileceğini bildirdi. Project Glasswing’e daha önce katılan kuruluşlar, mevcut modeller için yeniden onay almadan bu düzeye geçebilecek.

Değişiklik, model yeteneklerini topluca açıp kapatmak yerine kontrol düzeyini kullanıcının yetkinliğine ve izinli çalışmasına göre belirliyor. Anthropic’in Siber Doğrulama Programı’nı ve Mythos düzeyindeki erişimi genişletme planını açıklamasının ardından şirket, bu kez her düzeyde kimlerin başvurabileceğini, hangi faaliyetlerin engelleneceğini ve değerlendirme sonuçlarını ayrıntılandırdı.

Anthropic, güvenlik önlemlerini kendi değerlendirme aracı CyScenarioBench ile test etti. Şirketin açıkladığı öz değerlendirmeye göre Claude Opus 5.5, Defense Access testlerinde 50 denemenin 46’sını engelledi. Red Team Access testlerinde ise 50 görevden 34’ünü engellenmeden tamamladı.

Güvenlik açığı bulgularına ilişkin rakamlar da Anthropic’in kendi derlemesine dayanıyor. Şirket, Project Glasswing katılımcılarının Nisan-Temmuz 2026 döneminde doğrulanmış en az 129.000 yazılım açığı bulduğunu, kendi açık kaynak taramalarında ise Nisan-Ekim döneminde 5.500 ek açık tespit ettiğini bildirdi. Bunların 33.000’den fazlası kritik veya yüksek önem derecesinde sınıflandırıldı.

Derleme, 33 iş ortağının kısmi raporları ile açık kaynak iş birliği verilerine dayanıyor. Yama durumunu açıklayan iş ortaklarının sayısı yarıdan az kaldı.

Bu nedenle yayımlanan bulgu sayıları, açıkların ne hızla giderildiğini veya güvenliğin ne ölçüde iyileştiğini tek başına göstermiyor. Yeni sistem erişim yetkilerini görev türüne göre ayıran kuralları ve şirketin kendi değerlendirmesini ortaya koydu. Açıkların sınıflandırılması, açıklanması ve yamalanması sürecini ve sahadaki sonuçları gösteren verilerin ayrıca paylaşılması gerekiyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1