Anthropic, 8 Ekim 2026'da, temel hizmetlerin dayandığı sistemlerin güvenliğini sağlama konusunda savunma yapanlara yardımcı olacak araçlar, araştırmalar ve kaynaklar sunmaya yönelik uzun vadeli bir taahhüt olan «Siber Görev»i (Anthropic Cyber Mission) başlattı. Girişim iki eksenle başlıyor: kritik altyapının korunması ve açık kaynaklı yazılımların güvenlik açıkları açısından taranması.
Operasyonel teknolojilere özel program
Lansman kapsamında, gelişmiş Claude modellerini saha mühendisleri ve tehdit araştırmalarıyla bir araya getiren Kritik Altyapı Savunma Programı (Critical Infrastructure Defense Program - CIDP) yer alıyor. Program; elektrik şebekelerinin, su sistemlerinin ve ulaşım ağlarının yanı sıra devlet sistemlerinin arkasındaki operasyonel teknolojileri güvence altına alan kuruluşlara yardımcı olmayı amaçlıyor.
Anthropic, bu ortamların onlarca yıl çalışmak üzere tasarlanmış kontrol ünitelerine, yazılımlara ve endüstriyel ağlara dayandığını ve güvenlik düzeltmesi yüklemek için çoğu zaman durdurulamadığını söylüyor. Bu nedenle bilinen güvenlik açıkları yıllarca giderilmeden kalabilir; güvenli olmayan bir değişiklik ise bir endüstriyel tesisi devre dışı bırakabilir. Programın ilk aşamasında Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC ve Rockwell Automation'ın da aralarında bulunduğu ortaklar yer alıyor.
Ortaklardan bazıları, güvenlik açıklarını ele almak ve müşterilerinin aynı çalışmayı yürütmesine yardımcı olmak için Claude'u kullanmaya başladı. Anthropic, en pratik ve etkili yöntemleri test etmek üzere sınırlı sayıda hizmet sağlayıcıyla başlayacak ve programı daha sonra ek ortaklara ve sektörlere genişletecek.
Açık kaynaklı projeler için ücretsiz tarama
Şirket ayrıca, en güçlü modellerini kullanarak açık kaynaklı projelere isteğe bağlı ve ücretsiz periyodik taramalar sunan OSS Scanner'ı başlattı. Her rapor, hatanın nasıl istismar edilebileceğine ilişkin bir kavram kanıtı, hatanın açıklaması ve mevcut olduğunda önerilen bir düzeltme içeriyor.
Raporlar otomatik olarak oluşturuluyor ve yöneticilere gönderilmeden önce insan incelemesinden geçirilmiyor. Anthropic, doğru pozitif oranının %90'ı aşmasını beklediğini belirtiyor; ancak güvenlik açığının önem derecesinin hatalı değerlendirilmesi gibi hataların olabileceği konusunda uyarıyor. Hizmet, sonuçları değerlendirme ve takip etme kapasitesine sahip projeleri hedefliyor. İnsan denetimine ihtiyaç duyan projeler içinse şirket, Koordineli Güvenlik Açığı Açıklama Politikası aracılığıyla insanlar tarafından doğrulanan bildirimleri paylaşmaya devam edecek.
Uygulamada ne değişiyor?
Girişim, yaygın olarak kullanılan yüzlerce projeyi tarayan ve yöneticilere bildirilen güvenlik açıklarını ortaya çıkaran «Glasswing Projesi»nin ardından geliyor. Anthropic, güvenlik açığını bulmanın kolaylaştığını; ancak doğrulama, önceliklendirme ve düzeltme süreçlerinin hâlâ yavaş olduğunu ve sorunun keşfedilmesiyle giderilmesi arasında aylar geçebildiğini kabul ediyor. Operasyonel teknolojilerde düzeltme, çalışan ekipmanlara güvenli biçimde uygulanabilecek hâle gelene kadar gecikebilir; nadir durumlarda bekleme süresi onlarca yıla uzayabilir.
Bu nedenle lansman, yapay zekâyı altyapı işletmecilerinin uzmanlığının veya güvenlik uzmanlarının incelemesinin yerine koymuyor. OSS Scanner sonuçlara ulaşmayı hızlandırıyor, ancak doğrulama sorumluluğunu yöneticilere yüklüyor. Bu arada endüstriyel ortamlarda düzeltmelerin uygulanması güvenlik ve süreklilik gereklilikleriyle sınırlı kalıyor. Anthropic ayrıca somut bir etki elde etmenin kamu ve özel sektör arasındaki öğrenme ve iş birliğinin yıllar sürmesini gerektireceğini öngörüyor.
Genişleme adımları
Anthropic, araçlarını güvenlik açıklarının değerlendirilmesini ve düzeltilmesini hızlandıracak şekilde genişletmeyi, daha güvenli yazılım mimarileri ve uygulamaları üzerine araştırma yapmayı ve daha fazla yazılım projesiyle tedarik zincirini desteklemeyi planlıyor. Cyber Verification Program ve Claude for Open Source da dahil olmak üzere diğer programları, Claude'un savunma amaçlı yeteneklerine daha geniş erişim veya bazı uygun yöneticiler ve ekipler için ücretsiz abonelikler sağlıyor.