Geri Dön
Anthropic, Kritik Altyapı ve Açık Kaynak Kodu Korumak için Cyber Mission Başlattı
SiTech AI Team3 dk okuma

Anthropic, Kritik Altyapı ve Açık Kaynak Kodu Korumak için Cyber Mission Başlattı

Anthropic, lider modeller, mühendisler ve finansman ile savunuculara yardım eden uzun vadeli bir girişim olan Anthropic Cyber Mission'ı başlattı. İlk programlar operasyonel teknolojiler ve açık kaynak güvenliğini hedefliyor.

Anthropic, 8 Ekim 2026'da ortak sistemleri korumak için uzun vadeli bir yatırım olan Anthropic Cyber Mission'ı duyurdu. Girişim, savunuculara araçlar, araştırmalar ve kaynaklarla yardım ediyor ve başlangıçta iki alanda odaklanıyor: kritik altyapı ve açık kaynak.

Kritik Altyapının Korunması

Şirket, elektrik şebekeleri, su sistemleri ve ulaşım ağlarının temelinde yatan operasyonel teknolojileri sağlayanlara lider Claude modellerini, yerinde mühendisleri ve tehdit araştırmasını sunan Critical Infrastructure Defense Program'ı (CIDP) başlattı. Kurucu ortaklar: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC ve Rockwell Automation.

Operasyonel teknolojilerin yamalar yüklemek için çevrimdışı olması, bilinen açıkların yıllar boyu çözümsız kalmasına neden oluyor. Anthropic'e göre, birkaç ortak zaten açıkları düzeltmek için Claude ile birlikte çalışıyor ve müşterilerine de aynı şekilde yardım ediyor. İlk adım, en etkili ve pratik stratejileri belirlemek için küçük bir grupla çalışmak.

Bu hafta başında Anthropic, Project Glasswing'i genişletilmiş Cyber Verification Program'ına dahil ederek daha fazla savunucuya en yetkin modellere erişim sağladı. Haziran ayında şirket, eyaletler, yerel, kabile ve bölgesel yönetimler için bir siber savunma programı başlattı ve ardından lider Claude modellerini ve teknik desteği ABD'nin yarısından fazlasındaki eyaletlere ve ülkenin en büyük kamu kritik altyapı operatörlerinden birine sundu.

Açık Kaynak Kod Yazılım Güvenliği

Anthropic ayrıca Google'ın OSS-Fuzz'ından ilham alan katılımlı bir hizmet olan OSS Scanner'ı da başlattı. Kayıtlı açık kaynak projeleri, Anthropic'in en yetkin modellerinden periyodik güvenlik taramalarını ücretsiz olarak alıyor. Her raporda açıklığın gösterimi, açıklaması ve olası düzeltmesi yer alıyor.

Raporlar model tarafından oluşturulup insan kontrolü olmadan gönderildiği için bakımcılar daha hızlı yanıt alıyor, ancak bazılarında yanlış önem gibi hatalı bilgiler var. Anthropic, %90'dan yüksek gerçek pozitif oranı bekliyor ve zamanla rapor ile düzeltme kalitesini iyileştirmeyi planlıyor. Project Glasswing kapsamında şirket, yüzlerce yaygın kullanılan açık kaynak projesini taradı ve bulguları bakımcılara koordineli açıkları yöntemiyle gizlice bildirdi.

Anthropic ayrıca, Python Software Foundation, Alpha-Omega, Linux Foundation aracılığıyla OpenSSF ve Apache Software Foundation dahil, yaygın kullanılan açık kaynağın arkasındaki organizasyonları finanse etti. Ağustos ayında başlatılan Defender Advantage Fund, pilot programları destekliyor ve OSS Scanner'ı ücretsiz tutuyor. Bakımcılar ayrıca ücretsiz Claude Max abonelikleri için Claude for Open Source'a başvurabilir.

İleriki Yol

Anthropic'e göre, Critical Infrastructure Defense Program daha fazla ortak ve sektöre ulaşacak, açık kaynak ve geniş tedarik zinciri üzerindeki çalışmayı genişletecek ve lider araştırmaları, araçları ve kaynakları paylaşacak. Şirket, iki yıl içinde AI savunmada faydalı olacağını öngörüyor; bu, açıkların sürümden önce tespit edilmesini ve modellerle sistemlerin aktif korunmasını kolaylaştırıyor, ancak son dönemde açıkların kontrolü, ifşası ve düzeltilmesi yine de insanlara bağımlı olduğunu kabul ediyor.

Kaynaklar: Techmeme

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.