Claude’dan Siber Güvenlik Hamlesi
Anthropic, kod tabanlarında güvenlik açıklarını tespit eden ve yama öneren Claude Code Security aracını sınırlı ön izleme ile yayınladı.
Anthropic, yapay zekâ destekli yeni güvenlik aracı Claude Code Security’yi duyurdu. Web üzerindeki Claude Code’a entegre edilen bu yeni özellik, kod tabanlarını güvenlik açıklarına karşı tarıyor ve geliştiricilere hedefli yazılım yamaları öneriyor. Araç şu an Enterprise ve Team müşterileri için sınırlı araştırma ön izlemesi kapsamında erişime açıldı.
Geleneksel statik analiz araçları genellikle bilinen güvenlik kalıplarına odaklanıyor. Bu yöntem; açık parolalar veya güncel olmayan şifreleme gibi yaygın sorunları yakalayabiliyor ancak iş mantığı hataları ya da erişim kontrol zafiyetleri gibi karmaşık açıkları çoğu zaman gözden kaçırıyor. Claude Code Security ise kodu bir güvenlik araştırmacısı gibi “okuyarak” bileşenler arası etkileşimi analiz ediyor ve veri akışını izleyerek daha bağlamsal zafiyetleri tespit etmeye çalışıyor. Her tespit, çok aşamalı bir doğrulama sürecinden geçiriliyor.
Sistem kendi bulgularını yeniden değerlendirerek yanlış pozitifleri filtreliyor ve her açık için önem derecesi ile güven puanı atıyor. Önerilen yamalar doğrudan uygulanmıyor; son karar her zaman geliştiriciye bırakılıyor. Anthropic, Claude’un siber savunma yeteneklerini son bir yıldır yoğun şekilde test ettiklerini belirtiyor. Frontier Red Team çalışmaları kapsamında model; Capture-the-Flag yarışmalarında denenmiş, kritik altyapı savunma senaryolarında test edilmiş ve açık kaynak projelerde yüzlerce güvenlik açığını ortaya çıkarmış durumda. Şirket, Claude Opus 4.6 sürümüyle üretim ortamındaki açık kaynak projelerde 500’den fazla güvenlik açığı tespit ettiklerini açıkladı.
Anthropic’e göre yapay zekâ, yakın gelecekte küresel kod tabanlarının önemli bir bölümünü tarayabilecek kapasiteye ulaşacak. Bu durum saldırganların da aynı teknolojiyi kullanabileceği anlamına geliyor. Şirket, Claude Code Security’nin bu dengeyi savunucular lehine çevirmeyi hedeflediğini vurguluyor. Sınırlı ön izleme süreci bugün itibarıyla başladı. Enterprise ve Team müşterileri erken erişim alabilecek; açık kaynak proje bakımcıları ise ücretsiz ve hızlandırılmış erişim için başvuruda bulunabilecek.
Kaynak: Anthropic