
Anthropic, nitelikli güvenlik uzmanlarına daha güçlü siber yetenekler ve daha az engelleyen korumalar sunan Cyber Verification Program'ı (CVP, Siber Doğrulama Programı) genişletti. Şirketin 6 Ekim 2026'da yayımladığı duyuruya göre program artık üç erişim katmanından oluşuyor: Defense Access, Red Team Access ve Specialized Access.
Her katman Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 ve sonraki modellere erişim içeriyor. Anthropic, kritik yazılımı koruyan kuruluşlara Claude Mythos erişimi veren Project Glasswing'i de CVP ile tek programda birleştirdi. Program herkese açık değil; kuruluşlar ve uygun bireyler başvuruyor, Anthropic doğruluyor ve katmana göre güvenlik kontrollerinin kanıtını istiyor.
Erişim katmanları
| Katman | Kimler için | İzin verilen kullanım | İnceleme süresi |
|---|---|---|---|
| Defense Access (savunma erişimi) | Kendi sistemlerini koruyan şirket, sivil toplum, üniversite ve kamu kurumu güvenlik ekipleri; her ölçekte kritik altyapı işletmecileri (ör. bölge hastaneleri, belediye hizmet kuruluşları); küçük güvenlik firmaları; açık kaynak bakımcıları; bildirdiği açıklarla bilinen bireysel araştırmacılar. | Güvenlik operasyon merkezi ve olay müdahalesi, zararlı yazılım tersine mühendisliği, açıkların analizi ve doğrulanması. Bireyler yalnız bu katmana, ücretli planla başvurabiliyor. | Anthropic başvurulara birkaç gün içinde yanıt vermeyi hedefliyor. |
| Red Team Access (kırmızı takım erişimi) | Şirket içi ve devlet kırmızı takımları, güvenlik ve sızma testi firmaları (şimdilik yalnız kuruluşlar; bireysel araştırmacılar başvuramıyor). | Savunma kullanımlarına ek olarak yetkili sızma testi ve kırmızı takım çalışması (yalnız test yetkisi olan sistemlere karşı). Fiziksel zarar veya kitlesel aksamaya yol açabilecek eylemlerde (fidye yazılımı dağıtmak, fiziksel sistemlere zarar vermek, yüksek riskli güvenlik sistemlerinde sızma testi) gerçek zamanlı engeller sürüyor. | Birkaç hafta; bu sürede uygun kuruluşlar Defense Access'e alınıyor. |
| Specialized Access (özel erişim) | Uçuş işletim sistemleri, elektrik şebekeleri, telekom ağları, bankalar arası transfer altyapısı ve devlet idari ağları gibi can veya piyasaları etkileyebilecek sistemleri test etmeye yetkili sınırlı sayıda doğrulanmış kuruluş. | Siber engellerin en az olduğu katman. Mevcut Project Glasswing üyeleri bu katmana geçiyor, mevcut modeller için yeniden onay gerekmiyor. | Her kuruluş ABD hükümetiyle birlikte derinlemesine inceleniyor. |
CyScenarioBench test sonuçları
Anthropic, modellerin gerçekçi kısıtlar altında çok aşamalı siber operasyonları planlayıp yürütüp yürütemediğini ölçen CyScenarioBench değerlendirmesinde Claude Opus 5.5'i test etti. Her katmanda 10 görevin her biri beşer kez denendi; katman başına toplam 50 deneme yapıldı:
- CVP olmadan: Her görev ilk komutta engellendi.
- Defense Access: 50 denemenin 46'sı bir noktada engellendi, kalan 4 görev başarılı oldu.
- Red Team Access: Hiç engel olmadı; Claude Opus 5.5, 50 görevin 34'ünü tamamladı. Anthropic'e göre bu, modelin korumasız haldeki %67,6'lık başarı oranıyla fiilen eşdeğer (korumasız sonuç Specialized Access'i temsil ediyor).
Project Glasswing sonuçları
Anthropic'e göre ortaklar Nisan–Temmuz 2026'da en az 129.000 doğrulanmış yazılım açığı buldu. Anthropic'in kendi açık kaynak taramaları Nisan–Ekim 2026'da ayrıca 5.500 açık buldu. Anthropic'e göre bu açıkların 33 binden fazlası kritik veya yüksek önem derecesinde. Anthropic, bunun eksik sayım olduğunu ve gerçek etkinin en az beş kat daha yüksek olmasını beklediğini belirtti.
Veri saklama, EFS ve platformlar
Programa katılan kuruluşlar için veri saklama zorunlu tutuluyor; Anthropic bunu siber kötüye kullanımı izlemek için istiyor. Sıfır veri saklamanın gizliliğini güçlü korumalarla birleştiren Enterprise Frontier Safeguards (EFS) çözümü 2026 sonbaharının ilerleyen bölümünde kullanıma sunulduğunda, uygun kuruluşlar verilerini kendi kontrol ettikleri bulut altyapısında tutabilecek. O zamana kadar Claude Fable 5.1 veya Claude Mythos 5.1'e sıfır veri saklamayla erişimi olan kuruluşlar CVP'yi de bu şekilde kullanabiliyor.
CVP, Claude Platform, Google Cloud Vertex AI ve Microsoft Foundry'de sunuluyor. Amazon Bedrock'ta ise yalnızca EFS'e uygun müşterilere açık.
Claude Yardım Merkezi'ne göre Defense Access kuruluşlarının 15 Aralık 2026'ya kadar oltalamaya dayanıklı çok faktörlü kimlik doğrulamaya geçmesi ve API anahtarlarını bırakması gerekiyor; o zamana kadar API anahtarları yedi günde bir sona eriyor.
Kaynaklar
- Anthropic — Expanding the Cyber Verification Program
- Claude Help Center — Cyber Verification Program
- Anthropic — Enterprise Frontier Safeguards
- Anthropic — Project Glasswing
Kapak fotoğrafı: Knovisuals / Wikimedia Commons (CC BY-SA 4.0; Wikimedia CEE Meeting 2026'da perdeye yansıtılan Anthropic Claude Code oturumu, 18 Eylül 2026; kırpıldı; temsili, Cyber Verification Program görüntüsü değildir).


