İçeriğe geç
Pazar, 11 Ekim 2026Yapay zekâ · sade Türkçe · denenmiş@yapaytu
YAPAYTU

Anthropic, açık kaynak projelere ücretsiz yapay zekâ güvenlik taraması başlattı

Anthropic'in OSS Scanner hizmeti, başvuran açık kaynak projeleri en güçlü modelleriyle düzenli olarak tarayıp güvenlik açığı raporu gönderiyor. Raporları insan kontrol etmiyor; bunun ne anlama geldiğini anlattık.

Yapay TU Editör · 3 dk okuma
Kısa cevap

OSS Scanner, Anthropic'in 8 Ekim 2026'da duyurduğu ücretsiz bir hizmet. Katılmayı seçen açık kaynak projeler, Claude Mythos dahil en güçlü modellerle periyodik olarak taranıyor ve bulunan olası açıklar proje sahiplerine raporlanıyor. Raporlar insan incelemesinden geçmediği için yanlış alarm ihtimali var; projeler kabul edilirken kritik altyapı ve güvenlik etkisi öncelikli.

Açık kaynak yazılımlar internetin görünmeyen iskeleti. Kullandığın uygulamaların, bankacılık sistemlerinin, hatta telefonunun içinde gönüllülerin yazdığı ve herkese açık kodlar çalışıyor. Sorun şu: bu projelerin çoğunu birkaç kişi boş zamanında yürütüyor ve güvenlik denetimi için ne zamanları ne de bütçeleri var.

Anthropic, 8 Ekim'de tam bu boşluğa yönelik bir hizmet duyurdu. Adı OSS Scanner.

OSS Scanner ne yapıyor

Açık kaynak bir projenin sahipleri hizmete katılmak için başvuruyor. Kabul edilen projeler, Anthropic'in ifadesiyle "en güçlü modelleri" tarafından düzenli aralıklarla taranıyor. Bu modeller arasında şirketin en üst seviye modeli Claude Mythos da var.

Tarama sonucunda bir güvenlik açığı bulunursa proje sahiplerine rapor gidiyor. Basına yansıyan bilgilere göre raporlar, açığın nasıl kullanılabileceğini gösteren bir örnek (kavram kanıtı), açıklama ve mümkünse önerilen düzeltmeyi içerebiliyor. Anthropic hizmetin ücretsiz olduğunu ve öyle kalacağını söylüyor.

İşin kritik detayı: raporları kimse kontrol etmiyor

Duyurunun en çok konuşulan kısmı bu. Anthropic, raporların "tamamen model tarafından üretileceğini, insan incelemesinden ya da ön elemeden geçmeyeceğini" açıkça belirtiyor. Şirketin gerekçesi hız: insan kontrolü olmayınca taramalar daha sık ve daha hızlı yapılabiliyor. Bedeli ise bazı raporların yanlış ya da geçersiz olabilmesi.

Bu çekince boşuna değil. Son aylarda yapay zekâ araçları açık kaynak dünyasında hem büyük işler başardı hem de ciddi bir baş ağrısı yarattı. Mayıs ayında neredeyse tüm Linux dağıtımlarını etkileyen ve "Copy Fail" adı verilen açık gibi önemli hatalar yapay zekâ yardımıyla bulundu. Öte yandan proje yöneticileri, yapay zekâyla üretilmiş ve çoğu zaman yanlış çıkan hata raporu yağmuruna tutuldu. Linux'un yaratıcısı Linus Torvalds ve Google'daki ekipler de bu yükten şikâyet edenler arasında.

Kısacası OSS Scanner'ın başarısı, ürettiği raporların ne kadar isabetli olduğuna bağlı. Anthropic'in, gerçek açık oranının yüzde 90'ın üzerinde olmasını beklediği de basına yansıyan bilgiler arasında. Bu oran tutarsa proje sahipleri için gerçekten değerli bir yardım olur. Tutmazsa, zaten yorgun olan gönüllülerin önüne bir yığın daha rapor koymuş olur.

Kimler başvurabilir

Her proje otomatik olarak kabul edilmiyor. Anthropic başvuruları tek tek değerlendiriyor ve Google'ın uzun süredir yürüttüğü OSS-Fuzz programına benzer kriterler kullanıyor. Öncelik; kritik altyapıda kullanılan, yani çöktüğünde ya da saldırıya uğradığında çok sayıda sistemi etkileyecek projelerde.

Başvuru yönteminin ayrıntıları için kaynaklar arasında küçük farklar var. En sağlıklısı, Anthropic'in resmi duyurusundaki güncel adımları takip etmek.

Türkiye'deki geliştiriciler için ne anlama geliyor

Türkiye'den çıkan ve dünyada kullanılan açık kaynak projelerin sayısı her yıl artıyor. Bu projelerin çoğu büyük şirketlerin değil, bireysel geliştiricilerin ya da küçük ekiplerin elinde. Profesyonel bir güvenlik denetimi yaptırmak binlerce dolara mal olabiliyor; bu yüzden ücretsiz ve düzenli bir tarama, kabul edilen projeler için anlamlı bir avantaj.

Projen kritik altyapı kapsamına girmiyorsa da çıkarılacak bir ders var: yapay zekâ ile güvenlik taraması artık büyük şirketlere özel bir şey değil. Aynı fikri kendi ölçeğinde uygulayabilirsin. GitHub'ın ücretsiz Dependabot ve kod tarama özelliklerini açmak, ardından kodunun hassas kısımlarını bir yapay zekâ asistanına göstermek iyi bir başlangıç:

text
Aşağıdaki kodu bir güvenlik denetçisi gibi incele. Olası açıkları
önem sırasına göre listele. Her biri için: neden risk olduğu,
nasıl istismar edilebileceği ve nasıl düzeltileceği. Emin olmadığın
bulguları "şüpheli" olarak ayrıca işaretle.

Son cümle önemli: modelden emin olmadığı bulguları ayırmasını istemek, Anthropic'in de kabul ettiği yanlış alarm sorununu bir nebze azaltıyor. Yine de her bulguyu kendin doğrulamadan kodunda değişiklik yapma.

Açık kaynak dünyasında yapay zekânın yerini merak ediyorsan, Claude'u güçlendiren ücretsiz GitHub repoları yazımız da ilgini çekebilir.

Sık sorulanlar

Herhangi bir GitHub projesi katılabilir mi?

Başvuru açık ama her proje otomatik kabul edilmiyor. Basında yer alan bilgilere göre Anthropic projeleri tek tek değerlendiriyor ve kritik altyapıda kullanılan ya da güvenlik açısından etkisi büyük projelere öncelik veriyor. Başvuru ayrıntıları için Anthropic'in resmi duyurusuna bakmak gerekiyor.

Hizmet gerçekten ücretsiz mi?

Anthropic tarama hizmetini ücretsiz sunduğunu söylüyor. Ancak gelen raporları okumak, doğrulamak ve açıkları kapatmak proje ekibinin zamanını alıyor; o emek bedava değil.

Küçük bir proje sahibiysem ne yapmalıyım?

Projen kabul edilmese bile benzer bir kontrolü kendin yapabilirsin: GitHub'ın ücretsiz güvenlik özelliklerini (Dependabot, kod tarama) açmak ve kodunu bir yapay zekâ asistanına 'güvenlik açısından incele' diyerek göstermek iyi bir başlangıç.

#anthropic#guvenlik#acik-kaynak#github
E-bülten

Haftada bir e-posta. Sadece işe yarayanlar.

Haftanın en iyi yapay zekâ araçları ve yeni rehberler. Reklam yok, istediğin an çık.

Abone olarak gizlilik politikasını kabul etmiş olursun.
Sıradaki yazı OpenAI yaklaşık 400 matematik sonucunu tek seferde yayınladı, matematikçiler şaşkın

Bunları da okuyun