Siber güvenlik

Anthropic siber doğrulama programını gelişmiş modellerine erişim için üç seviyede yeniden yapılandırıyor

Anthropic, Cyber Verification Program ve Project Glasswing programlarını, güvenlik ekiplerine Claude modellerine kademeli erişim sağlayan tek bir sistemde birleştirdi. Kullanım seviyesine göre doğrulama gereksinimleri ve kontroller değişiyor. Program, olay müdahalesi, sızma testleri ve kritik sistem testlerini kapsarken geniş çaplı zarara yol açabilecek kullanımlar yasak olmaya devam ediyor.

2026-10-07
3 dk okuma
2 görüntülenme
certi.news
Anthropic siber doğrulama programını gelişmiş modellerine erişim için üç seviyede yeniden yapılandırıyor

Anthropic, siber doğrulama programını (CVP) yeniden yapılandırdığını ve Project Glasswing ile birleştirerek en yetenekli modellerine erişim için üç seviyeli tek bir teklif oluşturduğunu açıkladı. Bu adım, iki yönlü bir soruna dayanıyor: Savunmacıların güvenlik açıklarını tespit edip gidermesine yardımcı olan modeller, saldırganlar için de faydalı yetenekler sağlayabiliyor.

Claude Opus 5.5, Sonnet 5.5 ve Fable 5.1 dahil olmak üzere genel kullanıma sunulan Claude modelleri, siber çalışmaların çoğunu önleyen kontrollerle donatılmış durumda. Yeni programda ise üç seviye Opus 5.5, Sonnet 5.5, Mythos 5.1 ve gelecekteki modelleri kapsıyor; ancak her seviye için doğrulama gereksinimleri ve operasyonel kontroller farklılık gösteriyor.

Siber kullanım için üç seviye

Defense Access, güvenlik operasyon merkezlerinin faaliyetleri ve olay müdahalesi, kötü amaçlı yazılımların tersine mühendisliği ile güvenlik açıklarının analizi ve doğrulanması için tasarlandı. Kendi sistemlerini savunan güvenlik ekipleri, kritik altyapı işletmecileri, küçük güvenlik şirketleri, açık kaynak projelerinin yöneticileri ve güvenlik açığı bildirme konusunda geçmişe sahip bireysel araştırmacılar bu seviyeye başvurabilir. Anthropic, taleplere birkaç gün içinde yanıt vermeyi hedeflediğini söylüyor.

Red Team Access ise yetkilendirilmiş sızma testlerini ve kırmızı ekip tatbikatlarını ekliyor; operasyonlar, başvuru sahibinin test etme yetkisine sahip olduğu sistemlerle sınırlı tutuluyor. Fidye yazılımı dağıtımı gibi fiziksel zarara veya geniş çaplı kesintiye yol açabilecek eylemler gerçek zamanlı olarak yasak olmaya devam ediyor. Bu seviye yalnızca kuruluşlara açık ve incelemenin birkaç hafta sürmesi bekleniyor; uygun bulunan başvuru sahiplerine geçici olarak Defense Access yetkileri veriliyor.

Specialized Access, siber alanda en az sayıda engel içeriyor; ancak elektrik şebekeleri, havacılık sistemleri, iletişim ağları ve bankalar arası transfer altyapısı gibi hassas sistemleri test etme yetkisine sahip az sayıdaki kuruluşla sınırlı. Anthropic, bu seviyeye yönelik başvuruları ABD hükümetiyle iş birliği içinde inceliyor; mevcut Glasswing üyeleri ise bu seviyeye geçiyor.

Programın etkisine ilişkin göstergeler

Anthropic, Glasswing ortaklarının nisan ile temmuz arasında doğrulanmış en az 129 bin güvenlik açığı tespit ettiğini, şirketin gerçekleştirdiği açık kaynak taramasının ise nisan ile ekim arasında 5.500 ek güvenlik açığı ortaya çıkardığını söyledi. Bunların 33 binden fazlası yüksek veya kritik önem derecesinde sınıflandırıldı. Şirket, rakamların yalnızca katılımcıların bir bölümünü kapsaması nedeniyle gerçek etkinin en az beş kat daha büyük olabileceğini tahmin ediyor.

Pratikte ne değişiyor?

Yeni tasarım, siber yeteneklere erişimi ayrı istisnalardan; kuruluşun kimliğine, yetkilendirmenin kapsamına ve hedeflenen sistemlerin hassasiyetine dayanan birleşik bir sürece dönüştürüyor. Buna karşılık katılımcı kuruluşların, Anthropic’in kötüye kullanımı izlemesini sağlamak amacıyla verilerin saklanmasını kabul etmesi gerekiyor. Şirket, uygun müşterilerin verileri kontrol ettikleri bir bulut altyapısında depolamasına olanak tanıyacak Enterprise Frontier Safeguards’ı sonbaharın ilerleyen dönemlerinde kullanıma sunmayı planlıyor. O zamana kadar Fable 5.1 veya Mythos 5.1’e veri saklama olmadan erişimi bulunan kuruluşlar, bu ayarla CVP’yi kullanabilir.

CVP, Claude Platform, Google Cloud Vertex AI ve Microsoft Foundry’de kullanılabiliyor; Amazon Bedrock’taki erişim ise Enterprise Frontier Safeguards için uygun müşterilerle sınırlı. Mevcut üyeler yeni modellere erişim için otomatik olarak değerlendiriliyor ve önceki modeller için mevcut ayarlarını koruyor.

Haber kaynağı
c
Yazar

certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör