Teknoloji

Anthropic ücretsiz güvenlik taraması sunuyor ama önemli bir eksik var

Anthropic ücretsiz güvenlik taraması sunuyor ama önemli bir eksik var
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Anthropic, açık kaynak yazılım projelerinin güvenlik açıklarını daha erken tespit etmesini sağlamak amacıyla OSS Scanner adlı yeni bir hizmet duyurdu. Ücretsiz olarak sunulan hizmet, şirketin en gelişmiş yapay zekâ modellerini kullanarak açık kaynak kodlarını düzenli aralıklarla tarayacak ve olası güvenlik sorunlarını proje geliştiricilerine bildirecek. Sistemde Claude Mythos gibi güçlü modellerden yararlanılacak. Bununla birlikte, hazırlanan güvenlik raporları herhangi bir insan denetiminden geçmeden doğrudan geliştiricilere iletilecek. Bu durum, güvenlik açıklarının daha hızlı belirlenmesini sağlayabilecek olsa da hatalı veya geçersiz bildirimlerin sayısını artırma ihtimalini de beraberinde getiriyor.

Anthropic tarafından paylaşılan bilgilere göre OSS Scanner, katılımın isteğe bağlı olduğu bir sistem üzerinden çalışacak. Hizmetten yararlanmak isteyen açık kaynak projeleri, şirketin sunduğu tarama programına dahil olabilecek. Anthropic, programa katılan projelere en güçlü modelleriyle kapsamlı ve periyodik güvenlik taramaları sağlayacağını belirtiyor. Üstelik geliştiricilerden bu hizmet karşılığında herhangi bir ücret talep edilmeyecek. Böylelikle özellikle güvenlik denetimleri için yeterli maddi kaynağa veya uzman personele sahip olmayan açık kaynak projeleri, kodlarındaki potansiyel zafiyetleri daha düzenli biçimde inceleme imkânı bulabilecek.

OSS Scanner’ın çalışma biçimindeki dikkat çekici ayrıntılardan biri, güvenlik taramalarının ardından oluşturulan raporların tamamen yapay zekâ modelleri tarafından hazırlanacak olması. Anthropic, sonuçların insanlar tarafından incelenmeyeceğini veya doğrulanmayacağını açıkça ifade ediyor. Şirket, bu yaklaşım sayesinde daha sık tarama yapılabileceğini ve tespit edilen sorunların geliştiricilere daha kısa sürede ulaştırılabileceğini düşünüyor. Ne var ki insan denetiminin bulunmaması, bazı raporların gerçekte var olmayan güvenlik açıklarını işaret etmesine veya teknik açıdan geçersiz bulgular içermesine neden olabilir. Bu nedenle OSS Scanner tarafından oluşturulan bildirimlerin, geliştiriciler tarafından ayrıca değerlendirilmesi gerekecek.

Anthropic OSS Scanner ile yapay zekâ destekli güvenlik analizlerini yaygınlaştırmayı hedefliyor

Anthropic, OSS Scanner kapsamında Claude Mythos dahil olmak üzere en güçlü yapay zekâ modellerinden yararlanacağını belirtiyor. Bu modeller, yazılım kodlarını inceleyerek güvenlik açısından risk oluşturabilecek noktaları belirlemek için kullanılacak. Düzenli tarama yaklaşımı, özellikle sık güncellenen ve çok sayıda geliştiricinin katkıda bulunduğu açık kaynak projelerinde fayda sağlayabilir. Bunun yanı sıra güvenlik sorunlarının geliştirme sürecinin daha erken aşamalarında tespit edilmesi, olası saldırıların önlenmesi açısından geliştiricilere ek zaman kazandırabilir. Yine de yapay zekâ tarafından işaretlenen her bulgunun gerçek bir güvenlik açığı olarak kabul edilmemesi gerektiği, hizmetin kendi açıklamalarında da vurgulanıyor.

Yapay zekâ araçlarının açık kaynak yazılımlardaki güvenlik açıklarını tespit etmek için kullanılması yeni bir uygulama değil. Son aylarda bu tür sistemlerin çeşitli projelerde ciddi güvenlik sorunlarının ortaya çıkarılmasına yardımcı olduğu görüldü. Bunlar arasında mayıs ayında gündeme gelen ve neredeyse bütün Linux dağıtımlarını etkileyen “Copy Fail” adlı güvenlik açığı da bulunuyor. Söz konusu örnek, yapay zekâ destekli kod analizlerinin geniş kapsamlı yazılım ekosistemlerinde daha önce fark edilmemiş sorunların belirlenmesine katkı sağlayabildiğini gösteriyor. Bununla birlikte, otomatik analizlerin ürettiği bulguların doğrulanması ve uygun düzeltmelerin hazırlanması hâlâ teknik uzmanlık gerektiriyor.

Günün Öne Çıkan Fırsatları

Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Satın Al
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Satın Al
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Satın Al
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
Satın Al
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Öte yandan yapay zekâ destekli güvenlik araştırmalarının yaygınlaşması, açık kaynak projelerinin bakımını üstlenen geliştiriciler üzerinde ek bir iş yükü oluşturuyor. Otomatik araçlarla hazırlanan güvenlik raporlarının sayısındaki hızlı artış, bazı projelerin gelen bildirimleri değerlendirmekte zorlanmasına yol açıyor. Linux’un geliştiricisi Linus Torvalds’ın yanı sıra Google’ın da bu tür yapay zekâ kaynaklı güvenlik bildirimlerinin oluşturduğu yoğunlukla karşı karşıya kaldığı belirtiliyor. Özellikle yanlış pozitif olarak adlandırılan, gerçekte güvenlik açığı bulunmadığı hâlde sorun varmış gibi raporlanan bulgular, geliştiricilerin zamanını tüketebiliyor. Bu durum, gerçek güvenlik sorunlarının önceliklendirilmesini ve gerekli düzeltmelerin zamanında yapılmasını da güçleştirebiliyor.

OSS Scanner’ın tamamen otomatik bir raporlama sistemi kullanması, bu tartışmayı doğrudan ilgilendiriyor. Hizmetin ücretsiz olması ve düzenli tarama sunması, daha fazla açık kaynak projesinin güvenlik analizlerine erişmesini kolaylaştırabilir. Buna rağmen insan denetiminden geçmeyen raporların doğruluğu, sistemin geliştiricilere ne ölçüde fayda sağlayacağını belirleyen başlıca etkenlerden biri olacak. Güvenlik bildirimlerinin sayısının artması tek başına yazılımların daha güvenli hâle gelmesi anlamına gelmiyor. Anthropic’in sunduğu hizmet, potansiyel açıkların tespit edilmesinde ek bir kaynak sağlayacak olsa da bulguların doğrulanması, önem derecesinin belirlenmesi ve gerekli düzeltmelerin uygulanması açık kaynak projelerinin sorumluluğunda kalacak.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl