Anthropic, Cyber Verification Program (CVP) Programını Yeniden Yapılandırıyor
Anthropic, Cyber Verification Program yapısını güncelleyerek üç farklı erişim katmanı oluşturdu. Yazılım açıklarının tespiti ve güvenli kullanım süreçleri yeniden düzenleniyor. Anthropic, Cyber Verifi
Yapay zeka devi Anthropic, Nisan 2026’da başlattığı güvenlik inisiyatiflerini tek bir çatı altında toplamak amacıyla Cyber Verification Program (CVP) yapısını kapsamlı bir şekilde güncelledi. Şirket, Project Glasswing ve mevcut CVP programlarını birleştirerek, savunma odaklı kurumlara daha geniş erişim imkanları sunmayı hedefliyor. Bu stratejik hamle, özellikle Mythos adlı yapay zeka modelinin piyasaya sürülmesinden bu yana yaşanan güvenlik açıklarını tespit etme ve yönetme süreçlerini daha verimli kılmayı amaçlıyor. Anthropic, yeni düzenlemeyle birlikte siber güvenlik profesyonellerine ve kurumlara, modellerin karmaşık siber görevleri yerine getirme yeteneklerine göre özelleştirilmiş üç farklı erişim katmanı sunmaya başladı.
- Anthropic, Project Glasswing ve CVP programlarını üç seviyeli tek bir yapı altında birleştirdi.
- Güvenlik ortakları Nisan ve Temmuz 2026 arasında 129.000’den fazla yazılım açığını doğruladı.
- Tespit edilen kritik ve yüksek şiddetli açıkların yamalanma oranının düşük kalması endişe yarattı.
- Yeni program yapısı Defense, Red Team ve Specialized Access olarak üç farklı kategoriye ayrıldı.
Güvenlik Programı Kapsamlı Veriler Sunuyor
Anthropic’in güvenlik programı, özellikle şirketlerin sistemlerinde gizli kalmış açıkları tespit etme noktasında önemli veriler paylaştı. Nisan ayından bu yana ortaklar, 129.000’den fazla doğrulanmış yazılım zafiyeti belirledi. Şirketin kendi açık kaynak tarama faaliyetleri ise aynı dönemde 5.500 ek açığın daha tespit edilmesini sağladı. Ancak bu verilerdeki en dikkat çekici unsur, belirlenen 33.000’den fazla kritik veya yüksek şiddetli açığın yalnızca küçük bir kısmının onarılmış olmasıdır.
Sektörel raporlar, tespit edilen 5.674 gerçek pozitif açıktan sadece 516’sının yamalandığını gösteriyor. Uzmanlar, yapay zeka modellerinin siber güvenlik yeteneklerine dair yoğun övgülere rağmen, tespit ile çözüm arasındaki bu büyük boşluğun sistemdeki operasyonel aksaklıklardan kaynaklandığını savunuyor. [image_1] Anthropic, bu durumun iyileştirilmesi için güvenlik otomasyon süreçlerinin hızlandırılması gerektiğinin altını çiziyor.
Erişim Katmanları Farklı Görevlere Göre Tasarlandı
Yeni oluşturulan üç katmanlı yapı, katılımcıların modelin güvenlik odaklı görevlerini ne kadar derinlemesine kullanabileceğini belirliyor. Savunma odaklı kurumlar için tasarlanan Defense Access, sistem güvenliğini güçlendirmeyi amaçlayan kuruluşlara öncelik tanıyor. Red Team Access ise siber güvenlik profesyonellerinin saldırı senaryolarını test etmesine olanak tanıyor.
Özel olarak belirlenen Specialized Access katmanı ise, kritik altyapıları yöneten sınırlı sayıda organizasyona ayrılıyor. Bu kurumlar, uçuş sistemleri veya elektrik şebekeleri gibi hayati öneme sahip ağları test etmek için modelin kısıtlamalarına en az takılan grupta yer alıyor. Anthropic, bu katman yapısıyla güvenlik süreçlerini daha kontrol edilebilir ve amaca uygun hale getirmeyi planlıyor.
Veri Saklama Politikaları Güncelleniyor
Programın mevcut aşamasında, katılımcıların verileri Anthropic’in yapay zeka güvenliği gereklilikleri doğrultusunda sistemde tutuluyor. Ancak şirket, yakın gelecekte ‘Enterprise Frontier Safeguards’ programı kapsamında sıfır veri saklama seçeneğini devreye almayı vaat ediyor. Halihazırda Claude Fable 5.1 veya Mythos modellerini kullanan bazı kurumlar, veri gizliliği politikaları çerçevesinde bu avantajdan halihazırda yararlanabiliyor.
Anthropic’in bu yeni güvenlik yapılanması hakkında ne düşünüyorsunuz? Yapay zeka modellerinin siber güvenlik açıklarını tespit etmedeki rolü sizce yeterince etkili mi, yoksa yamalama süreçlerinde daha fazla insan müdahalesi mi gerekiyor? Görüşlerinizi aşağıdaki yorumlar kısmında paylaşabilirsiniz.
Anthropic, Cyber Verification Program (CVP) Programını Yeniden Yapılandırıyor yazısı ilk önce TechInside üzerinde ortaya çıktı.