Anthropic'in 8 Ekim'de duyurduğu OSS Scanner, açık kaynaklı yazılımları Claude Mythos dahil şirketin en güçlü modelleriyle düzenli olarak inceleyecek. Programa kabul edilen geliştiriciler, tarama tamamlandığında rapor alabilecek. Bulgular insan incelemesinden geçmeden iletileceği için doğrulama sorumluluğu projelerin ekiplerinde olacak.

9 Ekim'de yapılan başvurular, kripto sektöründe hem ağ altyapısının hem de kullanıcı cüzdanlarının bu yöntemle incelenmek istendiğini gösteriyor. Nethermind ve ZEUS'un talepleri henüz sonuçlanmadı. Başvuru yapılması, güvenlik taramasının tamamlandığı veya yazılımlarda açık bulunduğu anlamına gelmiyor.

ETHEREUM VE BİTCOİN GELİŞTİRİCİLERİ BAŞVURDU

Ethereum işlemlerini işleyen istemci yazılımını geliştiren Nethermind, kod deposunun tamamının taranmasını istedi. Talep, üretimde kullanılan yazılımların yanı sıra eklentileri ve araçları da kapsıyor. Ekip, başvurusunda olası açıkların ağ düğümlerinin çalışmasını, işlemlerin doğru yürütülmesini ve altyapı güvenliğini etkileyebileceğini belirtti.

Kullanıcıların varlıklarının kontrolünü kendilerinde tuttuğu Bitcoin ve Lightning cüzdanı ZEUS ise mobil uygulamasının incelenmesi için başvurdu. Ödemeler, özel anahtarlar ve Lightning bağlantılarının güvenliği, talebin öne çıkan alanlarını oluşturuyor.

Anthropic, projeleri tek tek değerlendirecek. Altyapı ve kullanıcı güvenliği üzerindeki etkileri, programa kabul kararında belirleyici olacak. Hizmet yalnızca kripto projeleriyle sınırlı tutulmuyor.

RAPORLAR İNSAN KONTROLÜ BEKLEMEDEN GÖNDERİLECEK

Programın çıkış noktasında, yapay zekanın ürettiği bulgularla insan ekiplerin inceleme kapasitesi arasındaki fark bulunuyor. Anthropic, son altı ayda açık kaynaklı projelerde 29 binden fazla olası güvenlik açığı belirlediğini, bunların yaklaşık 6 binini elle inceleyip değerlendirebildiğini açıkladı. Bu sayılar yalnızca kripto yazılımlarına ait değil.

OSS Scanner, bekleme süresini kısaltmak için raporları doğrudan katılımcılara ulaştıracak. Raporlarda sorunun yeniden oluşturulmasını sağlayan örnekler, açığın açıklaması ve mevcutsa düzeltme önerisi yer alacak.

Şirket, otomatik bulguların hatalı olabileceğini veya risk düzeyinin olduğundan yüksek değerlendirilebileceğini kabul ediyor. İnsanlar tarafından doğrulanan bildirimler için mevcut süreç de sürdürülecek. Nethermind ve ZEUS açısından sıradaki aşama, başvuruların değerlendirilmesi ve programa kabul kararı olacak.