Anthropic, en güçlü yapay zeka modellerini siber güvenlik alanında çalışan uzmanların kullanımına açma kararı aldı. Şirket, doğrulama sürecinden geçen güvenlik ekiplerinin Claude modellerini normal kullanıcılara uygulanan bazı kısıtlamalar olmadan kullanmasına izin verecek. Bu adım, yapay zekanın savunma amaçlı siber güvenlik operasyonlarındaki rolünü genişletmeyi hedefliyor.

Project Glasswing'den çıkan sonuçlar ne oldu?

Kararın arkasında Anthropic'in Project Glasswing adlı güvenlik programından elde ettiği sonuçlar bulunuyor. Programa katılan ekipler, nisan ile temmuz ayları arasında en az 129 bin doğrulanmış yazılım açığı tespit etti. Anthropic ayrıca nisan-ekim döneminde açık kaynaklı projeleri kendi sistemleriyle taradı ve 5 bin 500 ek güvenlik açığı buldu. Tespit edilen açıkların 33 binden fazlası kritik veya yüksek riskli kategoride yer aldı.

Anthropic, açıklanan rakamların yalnızca programdaki sınırlı sayıdaki kuruluşun verdiği bilgilere dayandığını söylüyor. Şirket bu nedenle gerçek etkinin açıklanan sayıların en az beş katına ulaşabileceğini düşünüyor. Bu tahmin, yapay zeka destekli güvenlik taramalarının ölçeğinin henüz tam olarak raporlanmadığını gösteriyor.

Yeni Cyber Verification Program nasıl bir yapı sunuyor?

Anthropic, Project Glasswing ile daha önce yürüttüğü Cyber Verification Program'ı tek bir yapı altında topluyor. Glasswing, kritik yazılımları koruyan kuruluşlara Anthropic'in siber güvenlik konusunda geliştirdiği Claude Mythos modellerine erişim sağlıyordu. Cyber Verification Program ise doğrulanmış güvenlik ekiplerinin Claude Opus ve Sonnet modellerini daha az kullanım kısıtlamasıyla çalıştırmasına izin veriyordu. Şirket bu iki sistemi yeni Cyber Verification Program altında birleştirdi.

Yeni program üç ayrı seviyeden oluşuyor. Her seviye farklı doğrulama şartları ve güvenlik kontrolleri içeriyor. Programa kabul edilen ekipler Claude Opus 5.5, Sonnet 5.5 ve Mythos 5.1 modellerine erişebilecek. Anthropic ileride çıkacak bazı modelleri de programa dahil edeceğini belirtiyor.

Hangi erişim seviyeleri bulunuyor?

İlk seviye olan Defense, siber saldırılara müdahale, zararlı yazılım analizi ve savunma amaçlı güvenlik çalışmalarını kapsıyor. Güvenlik ekipleri, kritik altyapı işletmecileri, açık kaynak proje yöneticileri ve daha önce güvenlik açığı bildirmiş araştırmacılar bu programa başvurabilecek.

Red Team seviyesi ise kuruluşların kendi sistemlerine yönelik izinli sızma testleri ve saldırı senaryoları yürütmesine imkan tanıyacak. Bu seviyeye yalnızca kuruluşlar başvurabilecek.

Programın en az kısıtlama içeren bölümü Specialized adını taşıyor. Anthropic bu seviyeyi yalnızca sınırlı sayıdaki kuruluşa açacak. Bu ekipler elektrik şebekeleri, uçuş sistemleri ve bankalar arası para transferi altyapıları gibi kritik sistemlerde çalışma yürütebilecek.

Türkiye'de durum ne olacak?

Anthropic'in yeni Cyber Verification Programı için Türkiye'ye özel bir fiyatlandırma veya erişim takvimi henüz açıklanmadı. Programın küresel ölçekte başvuruya açık olduğu, doğrulama sürecinden geçen ekiplerin başvurabileceği belirtiliyor. Türkiye'deki siber güvenlik ekipleri ve kritik altyapı işletmecileri için ilk etapta küresel doğrulama kriterlerinin geçerli olması bekleniyor.

Model erişim seviyeleri karşılaştırması

Anthropic'in bu hamlesi, yapay zeka modellerinin savunma amaçlı siber güvenlikte daha yaygın kullanılmasının önünü açıyor. Şirketin açıkladığı rakamlar, yapay zeka destekli taramaların yazılım açıklarını tespit etmede önemli bir ölçeğe ulaştığını gösteriyor. Önümüzdeki dönemde programa katılan ekiplerin sayısının artması ve yeni model sürümlerinin eklenmesi bekleniyor.