Eigen RadarYapay Zekâ
Analiz

Anthropic, siber güvenlik modellerine erişimi üç doğrulama katmanına ayırdı

Anthropic, siber güvenlik programını savunma, yetkili saldırı sınaması ve kritik sistemleri inceleme için ayrı erişim koşullarıyla genişletti. Bireysel araştırmacılar savunma katmanına başvurabiliyor; daha kapsamlı erişim doğrulanmış kuruluşlara ayrılıyor. Project Glasswing ortakları aynı programa katılıyor. Kötüye kullanımı izlemek için veri saklama koşulu uygulanıyor, bazı mevcut müşteriler için geçiş düzenlemeleri korunuyor.

Yapay Zekâ··Akşam
Aydınlık bir çalışma tezgâhında dizüstü bilgisayara kısa kabloyla bağlı metal ağ cihazı; arkada yedek kablo ve kapalı ekipman çantası.

Glasswing ve siber doğrulama aynı programda birleşiyor

Anthropic, yapay zekâ modellerinin siber güvenlik işlerinde kullanımına yönelik Cyber Verification Program adlı doğrulama programını 6 Ekim’de genişletti. Savunma erişimi, kırmızı takım erişimi ve uzmanlaşmış erişim ayrı başvuru koşulları taşıyor. Kritik yazılımları koruyan kuruluşlara Mythos modeli sağlayan Project Glasswing de aynı programa katılıyor. Mevcut Glasswing ortakları, şu anki modeller için yeniden onay sürecine girmeden uzmanlaşmış erişime aktarılıyor.[1], [2]

Üç katmanın tamamı Claude Opus 5.5, Sonnet 5.5 ve Mythos 5.1 modellerini kapsıyor. Anthropic, aynı yeteneklerin hem açıkları bulup düzeltmek hem saldırı yapmak için kullanılabilmesini erişim kısıtlamalarının gerekçesi olarak açıklıyor. Sıradan kod incelemeleri ve güvenlik düzeltmeleri için genel kullanıma açık modellerin kullanılabileceğini belirtiyor.[1]

Bireyler savunmaya başvurabiliyor, saldırı sınaması kuruluşlara ayrılıyor

Savunma katmanı güvenlik operasyonlarını, olaylara müdahaleyi, zararlı yazılım incelemesini ve açık doğrulamayı kapsıyor. Kendi sistemlerini koruyan şirketler, üniversiteler, sivil toplum ve kamu kuruluşları başvurabiliyor. Kritik altyapı işletmecileri, küçük güvenlik firmaları, açık kaynak bakımcıları ve daha önce açık bildiren bireysel araştırmacılar da kapsamda. Anthropic, bu başvuruları birkaç gün içinde yanıtlamayı hedefliyor.[1], [2]

Kırmızı takım, yetki verilen sistemlerde saldırganın yöntemlerini kullanarak savunmayı sınayan ekip anlamına geliyor. Bu katman yalnızca kuruluşların izinli sızma testlerine açılıyor; bireysel araştırmacılar başvuramıyor. İnceleme birkaç hafta sürebiliyor. Uygun başvuru sahipleri bu sırada savunma erişimi alabiliyor. Fiziksel zarar veya geniş çaplı kesinti yaratabilecek işlemlere yönelik anlık engeller sürüyor.[1], [2]

Kritik sistemlere erişim ayrıntılı inceleme ve veri saklama gerektiriyor

Uzmanlaşmış katman, uçuş işletimi, elektrik şebekeleri, iletişim ağları ve bankalar arası transfer altyapısı gibi yüksek etkili sistemleri sınamaya yetkili sınırlı sayıdaki kuruluşa ayrılıyor. Anthropic, bu başvuruları ABD hükümetiyle birlikte ayrıntılı inceliyor. Katılımcıların kötüye kullanımı izlemek için veri saklamayı kabul etmesi gerekiyor.[1], [2]

Anthropic, Enterprise Frontier Safeguards adlı kurumsal koruma çözümünü sonbaharın ilerleyen bölümünde sunmayı planlıyor. Uygun müşteriler veriyi denetledikleri bulut altyapısında tutabilecek. Mevcut sıfır veri saklama düzeniyle Fable 5.1 veya Mythos 5.1 kullanan kuruluşlar geçişte bu düzeni koruyabiliyor. Program Claude Platform, Google Cloud Vertex AI ve Microsoft Foundry üzerinden sunuluyor; Amazon Bedrock erişimi kurumsal koruma koşullarını karşılayan müşterilerle sınırlı.[1], [2]

Kaynakça

  1. Haber kaynağıAnthropicAnthropic, siber güvenlik erişimini üç doğrulama katmanına ayırdı↩1↩2↩3↩4↩5↩6
  2. Haber kaynağıSecurityWeekAnthropic’in siber güvenlik programı erişimi üç katmana ayırıyor↩1↩2↩3↩4↩5