Yeni bir dil modelinin olmadığı bir Perşembe değil: Anthropic, Claude Security için beta testini açıyor. Yapay zeka konusunda uzmanlaşmış ürünün kaynak kodunu güvenlik açıklarına karşı taraması ve insan incelemesi için hedeflenen yamalar önermesi amaçlanıyor. Artık tüm Claude Enterprise müşterileri tarafından kullanılabilir; doğrudan Claude.ai kenar çubuğu veya claude.ai/security adresinden erişilebilir. Bunu Team ve Max müşterilerine yönelik bir genişleme takip edecek. Anthropic'e göre teklifin özü, yakın zamanda piyasaya sürülen Claude Opus 4.7 dil modelidir.
Reklamdan sonra devamını okuyun
Şirkete göre, Claude Security (önceki adı Claude Code Security) son iki ay içinde yüzlerce şirket tarafından sınırlı bir araştırma önizlemesinde test edildi. Geri bildirimlere dayanarak planlı ve hedefli taramalar, denetim sistemlerine daha iyi entegrasyon ve bulguların daha iyi takibi eklendi. Bir API entegrasyonuna veya kendi aracınızı oluşturmaya gerek yok: Anthropic, Claude'u zaten kullanan herkesin hemen başlayabileceğini yazıyor.
Anthropic, modelin, kodu kalıp eşleştirme yoluyla analiz etmeyi değil, dosyalar ve modüller arasındaki bileşenler arasındaki etkileşimleri anlamayı ve veri akışlarını izlemeyi amaçladığını belirtiyor. Deneyimli bir güvenlik araştırmacısına benzer şekilde Anthropic, yaklaşımı açıklıyor. Claude Security, her keşif için güven değeri, ciddiyet, olası etki ve çoğaltma yolunu içeren bir açıklama sağlar. Bulunan herhangi bir güvenlik açığı doğrudan web üzerindeki Claude Kodunda düzeltilebilir. Sonuçlar CSV veya Markdown olarak dışa aktarılabilir veya webhook aracılığıyla Slack, Jira ve diğer araçlarla paylaşılabilir.
Operatöre göre, erken test aşamasındaki şirketler, güvenlik ve geliştirme ekipleri arasında günlerce gidip gelmek yerine, tarama aşamasından bitmiş yamaya tek bir oturumda geçtiklerini bildirdi. Opus 4.7'yi platformlarına entegre etmek isteyen teknoloji ortakları arasında CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI ve Wiz yer alıyor. Accenture, BCG, Deloitte, Infosys ve PwC gibi danışmanlık firmalarının şirketlere uygulamaları konusunda destek vermesi bekleniyor.
Bilinçli olarak mı kısıldınız? Claude 4.6 istismar soruları konusunda daha gergin

Geçtiğimiz birkaç hafta içinde Claude Opus 4.6'daki güvenlik açıkları hakkında soru soran herkes nazik bir şekilde reddedildi.
Yakın zamanda Claude Opus 4.6'ya istismarlar veya güvenlik açığı ayrıntıları hakkında soru soran herkes artan isteksizliği fark etmiş olabilir; bu muhtemelen bir tesadüf değil. Claude Security'nin ayrıntılı bilgisinde Anthropic, Opus 4.7'nin yasaklı veya yüksek riskli güvenlik uygulamalarıyla ilgili istekleri otomatik olarak tespit edip engellemeyi amaçlayan yeni koruma önlemleriyle donatıldığını yazıyor. Şirket, bu alanda yasal olarak çalışan kuruluşların bir “siber doğrulama programına” hak kazanabileceğini söyledi.
Efsane hâlâ ayrıcalıklı ve politik açıdan patlayıcı olmaya devam ediyor
Reklamdan sonra devamını okuyun
Claude Security geniş kapsamlı bir tekliftir; daha güçlü olan “efsane” modeli çoğu kişi için aynı kalıyor. Nisan ayının başında Anthropic, çok tehlikeli olduğunu ve kamuya açıklanmaması gerektiğini söylediği bir yapay zeka modeli olan Mythos Preview'u sundu. “Project Glasswing”in bir parçası olarak, şu ana kadar Apple, AWS, Cisco, Google, Microsoft ve Nvidia dahil olmak üzere yalnızca 40 civarında seçilmiş kritik altyapı şirketi, sistemlerini güvenlik açıklarına karşı taramak üzere erişim elde etti.
Anthropic'in bu çevreyi yaklaşık 70 şirketi daha kapsayacak şekilde genişletme planı şu anda siyasi direnişle karşılaşıyor: Wall Street Journal'da yer alan bir rapora göre Beyaz Saray, şirkete genişlemeye karşı olduğunu bildirdi. Belirtilen nedenler arasında güvenlik kaygıları ve Anthropic'in ABD hükümetinin kullanımını etkilemeden bu kadar çok kullanıcıya hizmet verecek yeterli bilgi işlem kapasitesine sahip olamayacağı endişesi yer alıyor.
Mythos Almanya'da da tedirginliğe neden oluyor. Sunumdan kısa bir süre sonra BSI Başkanı Claudia Plattner, “güvenlik açıklarının ele alınma biçiminde ve bir bütün olarak güvenlik açığı ortamında karışıklıkların” beklendiğini belirtti. Orta vadede bu kadar güçlü araçların açık piyasada bulunup bulunmayacağı sorusunu sordu.
Bir strateji olarak uzmanlaşma
Claude Security, tanınabilir bir ürün stratejisinin parçasıdır: Yazılım geliştirme için Claude Code ve yaratıcı görevler için Claude Design'ın ardından güvenlik ürünü artık onu takip ediyor. Sektörün tamamı bu uzmanlaşma eğilimini takip ediyor. Geçen hafta OpenAI, aynı zamanda ağırlıklı olarak ajans çalışmasına dayanan GPT-5.5'i tanıttı ve Nisan ortasında, doğrulanmış güvenlik araştırmacıları için güvenlik kısıtlamalarının gevşetildiği bir varyant olan GPT-5.4-Cyber'ı duyurdu. Fransız şirket, Avrupalı bir alternatif olarak, veri egemenliği ve kendi kendine barındırma satış argümanlarını içeren açık ağırlık modeli olan Mistral Medium 3.5'i sundu.
Ayrıca okuyun
(vza)
Bir yanıt yazın