Siber güvenlik

Anthropic, kritik altyapıyı ve açık kaynaklı yazılımları korumak için siber görev başlattı

Anthropic, siber güvenlikte savunma yapanları desteklemeye yönelik uzun vadeli bir girişim duyurdu. Girişim, enerji, su ve ulaşım sektörlerindeki operasyonel teknolojileri korumaya yönelik bir program ile açık kaynaklı yazılım projelerini Claude modelleriyle ücretsiz tarayan bir hizmeti kapsıyor.

2026-10-08
3 dk okuma
2 görüntülenme
certi.news Editorial Team
Anthropic, kritik altyapıyı ve açık kaynaklı yazılımları korumak için siber görev başlattı

Anthropic, 8 Ekim 2026'da, temel hizmetlerin dayandığı sistemlerin güvenliğini sağlama konusunda savunma yapanlara yardımcı olacak araçlar, araştırmalar ve kaynaklar sunmaya yönelik uzun vadeli bir taahhüt olan «Siber Görev»i (Anthropic Cyber Mission) başlattı. Girişim iki eksenle başlıyor: kritik altyapının korunması ve açık kaynaklı yazılımların güvenlik açıkları açısından taranması.

Operasyonel teknolojilere özel program

Lansman kapsamında, gelişmiş Claude modellerini saha mühendisleri ve tehdit araştırmalarıyla bir araya getiren Kritik Altyapı Savunma Programı (Critical Infrastructure Defense Program - CIDP) yer alıyor. Program; elektrik şebekelerinin, su sistemlerinin ve ulaşım ağlarının yanı sıra devlet sistemlerinin arkasındaki operasyonel teknolojileri güvence altına alan kuruluşlara yardımcı olmayı amaçlıyor.

Anthropic, bu ortamların onlarca yıl çalışmak üzere tasarlanmış kontrol ünitelerine, yazılımlara ve endüstriyel ağlara dayandığını ve güvenlik düzeltmesi yüklemek için çoğu zaman durdurulamadığını söylüyor. Bu nedenle bilinen güvenlik açıkları yıllarca giderilmeden kalabilir; güvenli olmayan bir değişiklik ise bir endüstriyel tesisi devre dışı bırakabilir. Programın ilk aşamasında Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC ve Rockwell Automation'ın da aralarında bulunduğu ortaklar yer alıyor.

Ortaklardan bazıları, güvenlik açıklarını ele almak ve müşterilerinin aynı çalışmayı yürütmesine yardımcı olmak için Claude'u kullanmaya başladı. Anthropic, en pratik ve etkili yöntemleri test etmek üzere sınırlı sayıda hizmet sağlayıcıyla başlayacak ve programı daha sonra ek ortaklara ve sektörlere genişletecek.

Açık kaynaklı projeler için ücretsiz tarama

Şirket ayrıca, en güçlü modellerini kullanarak açık kaynaklı projelere isteğe bağlı ve ücretsiz periyodik taramalar sunan OSS Scanner'ı başlattı. Her rapor, hatanın nasıl istismar edilebileceğine ilişkin bir kavram kanıtı, hatanın açıklaması ve mevcut olduğunda önerilen bir düzeltme içeriyor.

Raporlar otomatik olarak oluşturuluyor ve yöneticilere gönderilmeden önce insan incelemesinden geçirilmiyor. Anthropic, doğru pozitif oranının %90'ı aşmasını beklediğini belirtiyor; ancak güvenlik açığının önem derecesinin hatalı değerlendirilmesi gibi hataların olabileceği konusunda uyarıyor. Hizmet, sonuçları değerlendirme ve takip etme kapasitesine sahip projeleri hedefliyor. İnsan denetimine ihtiyaç duyan projeler içinse şirket, Koordineli Güvenlik Açığı Açıklama Politikası aracılığıyla insanlar tarafından doğrulanan bildirimleri paylaşmaya devam edecek.

Uygulamada ne değişiyor?

Girişim, yaygın olarak kullanılan yüzlerce projeyi tarayan ve yöneticilere bildirilen güvenlik açıklarını ortaya çıkaran «Glasswing Projesi»nin ardından geliyor. Anthropic, güvenlik açığını bulmanın kolaylaştığını; ancak doğrulama, önceliklendirme ve düzeltme süreçlerinin hâlâ yavaş olduğunu ve sorunun keşfedilmesiyle giderilmesi arasında aylar geçebildiğini kabul ediyor. Operasyonel teknolojilerde düzeltme, çalışan ekipmanlara güvenli biçimde uygulanabilecek hâle gelene kadar gecikebilir; nadir durumlarda bekleme süresi onlarca yıla uzayabilir.

Bu nedenle lansman, yapay zekâyı altyapı işletmecilerinin uzmanlığının veya güvenlik uzmanlarının incelemesinin yerine koymuyor. OSS Scanner sonuçlara ulaşmayı hızlandırıyor, ancak doğrulama sorumluluğunu yöneticilere yüklüyor. Bu arada endüstriyel ortamlarda düzeltmelerin uygulanması güvenlik ve süreklilik gereklilikleriyle sınırlı kalıyor. Anthropic ayrıca somut bir etki elde etmenin kamu ve özel sektör arasındaki öğrenme ve iş birliğinin yıllar sürmesini gerektireceğini öngörüyor.

Genişleme adımları

Anthropic, araçlarını güvenlik açıklarının değerlendirilmesini ve düzeltilmesini hızlandıracak şekilde genişletmeyi, daha güvenli yazılım mimarileri ve uygulamaları üzerine araştırma yapmayı ve daha fazla yazılım projesiyle tedarik zincirini desteklemeyi planlıyor. Cyber Verification Program ve Claude for Open Source da dahil olmak üzere diğer programları, Claude'un savunma amaçlı yeteneklerine daha geniş erişim veya bazı uygun yöneticiler ve ekipler için ücretsiz abonelikler sağlıyor.

Haber kaynağı
Anthropic Newsroom
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör