Kritik Altyapılara Yapay Zeka Kalkanı: Anthropic Glasswing’i Üç Kademeli Siber Programa Birleştirdi

Anthropic, kritik altyapı savunmasında 134 bini aşkın açığı yakalayan Project Glasswing girişimini üç kademeli siber güvenlik doğrulama programında birleştirdi.

Küresel tehdit haritalarını ve kritik altyapı güvenlik durumunu izleyen siber savunma merkezi operasyon salonu

Otonom yapay zekâ ajanlarının siber saldırı ve sıfır gün (zero-day) istismar potansiyeli küresel bir ulusal güvenlik tehdidine dönüşürken, Anthropic kurumsal savunma cephesinde tarihi bir yapılandırma kararı aldı. Şirket, bugüne kadar kapalı bir koalisyon olarak yürütülen ve 134 binden fazla kritik sistem açığını tespit eden ‘Project Glasswing’ girişimini resmi olarak genişleterek yeni ‘Üç Kademeli Siber Doğrulama Programı’ (Cyber Verification Program - CVP) çatısı altında birleştirdi.

Bu yeni yapı, kimliği doğrulanmış siber güvenlik uzmanlarının, kritik altyapı operatörlerinin ve akredite savunma şirketlerinin Anthropic’in en yetenekli sınır modellerine kontrollü erişim sağlamasına olanak tanıyor. Programa dahil edilen kuruluşlar, siber savunma görevlerinde Claude Opus 5.5, Claude Sonnet 5.5 ve bugüne kadar kamuoyundan titizlikle saklanan kodlama canavarı Claude Mythos 5.1 modellerinin kısıtlamasız güvenlik yeteneklerinden yararlanabilecek.


134 Bin Açık ve Glasswing Mirası: Neden Değişime Gidildi?

Nisan 2026’da Amazon Web Services (AWS), Apple, Google ve Microsoft gibi devlerle ortaklaşa kurulan Project Glasswing, yapay zekânın küresel yazılım omurgasını tarayıp yamalaması amacıyla başlatılmıştı. Temmuz ayına kadar geçen üç aylık sürede elde edilen veriler şoke ediciydi:

  • 134.500 Doğrulanmış Zaafiyet: Taranan açık kaynak kütüphaneleri ve kurumsal altyapılarda 134 bini aşkın güvenlik açığı tespit edildi.
  • 33 Binden Fazla Kritik/Yüksek Seviye Risk: Bu açıkların 33 binden fazlası, uzaktan kod çalıştırma (RCE) ve çekirdek seviyesinde yetki yükseltme sağlayan felaket senaryosu niteliğindeydi.
  • Tek Taraflı Savunma Zorunluluğu: Saldırganların yapay zekâ ile otomatize edilmiş zararlı yazılımlar geliştirmesi karşısında, savunma ekiplerinin elindeki standart araçların yetersiz kalması, erişimin daha şeffaf ve kurallara bağlı bir kademelendirmeyle genişletilmesini zorunlu kıldı.

Üç Kademeli Siber Doğrulama Programı (CVP) Neleri Kapsıyor?

Yeni CVP programı, güvenlik uzmanlarını ve kurumları yetki alanlarına göre üç ayrı güvenlik katmanına ayırıyor:

  1. Savunma Erişimi (Defense Access): Olay müdahale (incident response) uzmanları, zararlı yazılım tersine mühendisleri, kritik altyapı operatörleri ve güvenilirliği kanıtlanmış bireysel açık kaynak araştırmacılarına açılıyor. Sistem, modelin güvenlik filtrelerini esneterek savunma amaçlı analiz yapılmasına izin veriyor.
  2. Kırmızı Takım Erişimi (Red Team Access): Yalnızca akredite kurumlara ve sertifikalı sızma testi şirketlerine açık olan bu kademe, yasal penetrasyon testleri ve simüle edilmiş düşman saldırıları yürütmek için gelişmiş ofansif araç analizlerini içeriyor.
  3. Özel Uzmanlık Erişimi (Specialized Access): Nükleer santraller, elektrik iletim hatları, hava trafik kontrol sistemleri gibi yaşam-kritik altyapıları test eden seçkin kurumlara ayrılan en üst seviye. Project Glasswing’in kurucu üyeleri doğrudan bu seviyeye taşındı; modeller burada sıfıra yakın kısıtlamayla çalışıyor.
Devlet düzeyinde güvenlik barındıran veri sığınağında donanımsal güvenlik anahtarı ve durum ışıkları

Çift Kullanımlı (Dual-Use) Teknoloji İkilemi

Anthropic’in bu adımı, yapay zekânın ‘çift kullanımlı’ doğasına dair en kritik etik tartışmayı da beraberinde getiriyor. Bir açığı kapatabilen bir model, teorik olarak o açığı istismar edecek bir saldırı vektörünü de tasarlayabilir:

  • Sıkı Arka Plan Soruşturması: Başvuran her kurum ve araştırmacı, kapsamlı bir güvenlik geçmişi denetiminden ve çok faktörlü kriptografik kimlik doğrulamasından geçiyor.
  • Denetim Günlükleri (Audit Logging): Modelin ürettiği her komut ve yanıt, merkezi güvenlik merkezinde kriptografik olarak kaydediliyor; yetkisiz bir kullanım tespit edildiğinde erişim tek milisaniyede iptal ediliyor.

Sonuç: Siber Savaşın Yeni Cephesi

Anthropic, Project Glasswing’i siber doğrulama programına entegre ederek yapay zekânın saldırganların eline geçmesini beklemek yerine, savunmacılara üstün silahlar sağlamanın zorunlu olduğunu kabul etti. Claude Mythos destekli bu kalkan, geleceğin dijital dünyasında siber savunmanın artık insan hızında değil, makine hızında yürütülmek zorunda olduğunu tescilliyor.

Sık sorulan sorular

Anthropic Siber Doğrulama Programı (CVP) hangi üç kademeden oluşuyor?

Program; Savunma Erişimi (olay müdahale ve açık kaynak araştırmacıları), Kırmızı Takım Erişimi (akredite sızma testi kurumları) ve Özel Uzmanlık Erişimi (kritik altyapı operatörleri) olmak üzere üç katmandan oluşmaktadır.

Project Glasswing bugüne kadar nasıl bir başarı elde etti?

AWS, Microsoft, Google ve Apple ortaklığıyla yürütülen Glasswing taramalarında 134.500 yazılım açığı yakalanmış, bunların 33 binden fazlasının kritik ve yüksek riskli olduğu doğrulanmıştır.

Güvenlik uzmanları hangi modellere erişebilecek?

Onaylı araştırmacılar Claude Opus 5.5, Claude Sonnet 5.5 ve şirketin en gelişmiş kod analiz sınır modeli olan Claude Mythos 5.1'e erişim sağlayabilecektir.

Kötüye kullanımı engellemek için hangi önlemler alınıyor?

Tüm katılımcılar sıkı arka plan denetimlerinden geçirilmekte, her sorgu merkezi sistemde kriptografik günlüklerle kaydedilmekte ve şüpheli durumlarda anında erişim kesilmektedir.

WebTuring AtlasBu haberin arka planı

Konunun teknik geçmişi ve bağlamı ansiklopedimizde:

Tüm WebTuring Atlas ansiklopedisi →

Jeopolitik Teknoloji kategorisinden