Anthropic, 6 Ekim 2026’da Cyber Verification Program (CVP, Siber Doğrulama Programı) için yeni ve genişletilmiş bir sürüm başlattı. Program, nitelikli güvenlik uzmanlarına gelişmiş siber yeteneklere ve daha az engelleme yapan sınıflandırıcılara erişim sağlıyor. Yeni yapıda üç erişim katmanı bulunuyor; güvenlik ekipleri yaptıkları işe en uygun seviye için başvurabiliyor. Her katman Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 ve ileride çıkacak modeller dahil şirketin en yetenekli modellerine erişim içeriyor.
Neden ayrı bir program?
Anthropic’e göre siber güvenlik doğası gereği çift kullanımlı bir alan: Bir güvenlik ekibinin bir açığı bulup kapatmasını sağlayan yetenek, kötü niyetli birinin aynı açığı istismar etmesine de yardım edebilir. Bu nedenle Claude Opus 5.5, Claude Fable 5.1 ve Claude Sonnet 5.5 gibi genel kullanıma açık modellerde siber işlerin çoğunu engelleyen temkinli korumalar bulunuyor. Ancak savunucuların da en güçlü araçlara ihtiyacı var. Şirket son altı ayda bunu iki programla sağlıyordu: Kritik yazılımları koruyan kuruluşlara Claude Mythos erişimi veren Project Glasswing ve doğrulanmış güvenlik ekiplerine Opus ve Sonnet modellerinde azaltılmış korumalar sunan CVP. Şimdi bu iki program tek bir genişletilmiş yapıda birleşiyor.
Üç erişim katmanı
- Defense Access: Güvenlik operasyon merkezi ve olay müdahalesi, zararlı yazılım tersine mühendisliği, açık analizi ve doğrulaması gibi savunma işleri için. Kendi sistemlerini koruyan şirket, kâr amacı gütmeyen kuruluş, üniversite ve kamu güvenlik ekipleri; bölgesel hastaneler ya da belediye hizmetleri gibi her ölçekten kritik altyapı işletmecileri; küçük güvenlik firmaları, açık kaynak bakımcıları ve geçmişinde raporlanmış açıklar bulunan bireysel araştırmacılar bu katmana uygun. Anthropic başvurulara birkaç gün içinde yanıt vermeyi hedefliyor.
- Red Team Access: Savunma kullanımlarına yetkili sızma testi ve red-team çalışmalarını ekliyor. Şirket içi ve kamu red-team ekipleri ile güvenlik ve sızma testi firmaları bu katmana başvurabiliyor; ancak yalnızca test etme yetkisi bulunan sistemlere saldırı simülasyonu yapılabiliyor. Fidye yazılımı dağıtmak, fiziksel sistemlere zarar vermek ya da yüksek riskli güvenlik sistemlerine sızma testi yapmak gibi eylemler gerçek zamanlı olarak engellenmeye devam ediyor. İncelemenin birkaç hafta sürmesi bekleniyor ve bu katman şimdilik yalnızca kuruluşlara açık.
- Specialized Access: En az siber engellemenin olduğu katman. Uçuş işletim sistemleri, elektrik şebekeleri, telekom ağları, bankalar arası transfer altyapısı ve kamu yönetim ağları gibi insan hayatını etkileyebilecek ya da piyasaları bozabilecek sistemleri test etmeye yetkili, sınırlı sayıda doğrulanmış kuruluşa ayrılıyor. Her kuruluş ABD hükümetiyle iş birliği içinde ayrıntılı inceleniyor; mevcut Project Glasswing üyeleri bu katmana geçiyor.
Programa kayıtlı kuruluşlar için kötüye kullanımı izleyebilmek amacıyla veri saklama zorunlu. Anthropic, bu sonbaharın ilerleyen dönemlerinde sıfır veri saklamanın gizliliğini güçlü korumalarla birleştiren Enterprise Frontier Safeguards (EFS) çözümünü sunmayı planlıyor.
Katmanlar test edildi
Anthropic, korumaların etkinliğini ölçmek için Claude Opus 5.5’i çok aşamalı siber operasyonları planlama ve yürütme becerisini ölçen CyScenarioBench’te her katmanın ayarlarıyla çalıştırdı. On görevin her biri beşer kez denendiğinde, CVP erişimi olmadan tüm görevler ilk komutta engellendi. Defense Access katmanında 50 denemenin 46’sı bir noktada engellendi, kalan dördü başarıya ulaştı. Red Team Access’te ise hiçbir engelleme olmadı ve model 50 görevin 34’ünü tamamladı; bu, korumasız modelin yüzde 67,6’lık başarı oranıyla fiilen aynı.
Glasswing’in bilançosu
Şirkete göre Project Glasswing ortakları Nisan–Temmuz 2026 arasında en az 129 bin doğrulanmış yazılım açığı buldu. Anthropic’in kendi açık kaynak taramaları Nisan–Ekim arasında 5.500 doğrulanmış açık daha ekledi. Bunların 33 binden fazlası şu ana kadar kritik ya da yüksek önem derecesinde sınıflandırıldı. Anthropic bu rakamların yalnızca 33 ortak raporundan gelen kısmi verilere dayandığını, gerçek etkinin en az beş kat daha yüksek olmasını beklediğini söylüyor. CVP; Claude Platform, Google Cloud Vertex AI ve Microsoft Foundry’de kullanılabiliyor. Amazon Bedrock’ta ise yalnızca EFS’ye uygun müşterilere açık.
Kaynak: Anthropic — Expanding the Cyber Verification Program
Henüz yorum yok. İlk yorumu siz yapın!