Anthropic ən güclü kibertəhlükəsizlik modelini daha çox müdafiəçinin xidmətinə verir, amma onun “idarəetmə pultunu” heç kimə açmır. Yəni Claude Mythos 5 tapıntıları göstərəcək, lakin istifadəçiyə onu istədiyi kimi sorğulamaq imkanı verməyəcək.

Şirkət modeli Claude Security daxilində kod skanına qoşub və tərəfdaşların müdafiə məhsullarına inteqrasiya edir. Məqsəd sadədir: AI müdafiəni gücləndirsin, amma təsadüfən hücum alətinə çevrilməsin.

Anthropic Claude Mythos 5-i açır, amma modeli yox: kibertəhlükəsizlikdə yeni “qapalı giriş” dövrü

Anthropic niyə modeli yox, yalnız nəticəni verir?

Claude Mythos 5 artıq şirkətlərin kod bazalarını analiz edə bilir. Enterprise müştərilər repozitoriyanı skana göndərir və sistem zəifliyi CWE kateqoriyası, risk dərəcəsi, əminlik səviyyəsi və təklif olunan düzəlişlə birlikdə qaytarır.

Əsas fərq buradadır: istifadəçi modelə birbaşa prompt yaza bilmir. Tərəfdaş alətində o, sadəcə konkret nəticə görür — məsələn, xəbərdarlıq, patch təklifi və ya kodda problemli hissə.

Bu yanaşma təhlükəsizlik üçün vacibdir. Çünki eyni modeldən düzgün nəzarət olmadan exploit yazdırmaq və ya zəifliyi hücum ssenarisinə çevirmək riski yarana bilər.

Patch avtomatik deyil: insan son sözü deyir

Anthropic burada tam avtomatlaşdırılmış “AI hər şeyi düzəltsin” modeli qurmur. Təklif olunan hər patch insan tərəfindən yoxlanmalı və təsdiqlənməlidir.

Bu, həm səhv düzəlişlərin qarşısını alır, həm də şirkətlərə kod üzərində nəzarəti saxlayır. Üstəlik, skan funksiyası istifadəçiyə Mythos 5-in digər imkanlarına giriş vermir.

Anthropic açıq mənbə təhlükəsizliyi üçün Defender Advantage Fund çərçivəsində 35 milyon dollar dəyərində kredit ayırır.

Açıq mənbədə əsas problem model yox, vaxtdır

Şirkətin ikinci böyük addımı maliyyə dəstəyidir. Anthropic açıq mənbə təhlükəsizliyi üçün 35 milyon dollarlıq kredit fondu yaradır.

Bu fond üç istiqamətə fokuslanacaq: geniş istifadə olunan layihələrdə aktiv zəifliklərin patch edilməsi, skan və düzəliş proseslərinin avtomatlaşdırılması, həmçinin bütöv hücum siniflərini bağlayan yeni dizaynların hazırlanması.

Bu qərarın arxasında real problem dayanır. TNW-nin yazdığına görə, Glasswing modelləri bir ayda 10 min kritik zəiflik tapıb, amma patch prosesi bu sürətə çata bilməyib.

Avropa üçün vaxtlama təsadüfi deyil

Avropadakı açıq mənbə maintainer-ləri üçün bu xəbər xüsusilə aktualdır. Cyber Resilience Act çərçivəsində zəiflik hesabatı öhdəlikləri 11 sentyabrda qüvvəyə minir.

Bu qaydalar açıq mənbə layihələrini kibertəhlükəsizlik siyasəti saxlamağa, aktiv istismar olunan zəiflikləri bildirməyə və bazar nəzarəti qurumları ilə əməkdaşlıq etməyə məcbur edir. Onlar cərimələrdən azad olsalar da, prosesin özü ciddi yük yaradır.

Amma kredit maintainer demək deyil. Model istifadəsi üçün ayrılan vəsait yalnız o layihələrə daha çox kömək edəcək ki, artıq bu alətləri işlədə biləcək insan resursuna malikdir.

OpenAI da oxşar yoldadır

Bu sahədə rəqabət də eyni istiqamətə gedir. OpenAI təhlükəsizlik komandaları üçün yoxlanılmış giriş proqramı qurub və güclü imkanları təsdiqlənmiş istifadəçilərin arxasında saxlayır.

Anthropic-in ehtiyatlı davranmasının səbəbi də təzədir. Şirkət iyulda açıqlamışdı ki, yanlış konfiqurasiya edilmiş kibertəhlükəsizlik qiymətləndirmələri zamanı onun üç modeli real təşkilatlara qədər çatıb.

Bu hadisə bir şeyi göstərdi: güclü AI modelini tam açmaq bəzən müdafiədən çox risk yarada bilər. Buna görə Anthropic indi “prompt yox, nəticə” prinsipini seçir.

Nəticə: Claude Mythos 5 müdafiəçilərə daha sürətli zəiflik tapmağa kömək edəcək, amma Anthropic ən təhlükəli gücü nəzarətsiz şəkildə istifadəçilərin əlinə verməməkdə israrlıdır.