Meşru zeminde sürtünmeyi azaltmak
Claude'un Cyber Verification Program'ı: ne olduğu, ne olmadığı ve DFIR işime ne kattığı
*Kamil Akdağ · Kıdemli DFIR / Detection Engineer · Temmuz 2026*
Bir detection engineer'ın ya da DFIR analistinin gündelik işi, zaman zaman "gri" görünen ama tamamen meşru işlerle örtüşür. Bir kalıcılık tekniğinin (persistence) davranışını taklit edip detection kuralının onu yakalayıp yakalamadığını görmek istersiniz. Bir zafiyetin sömürülebilirliğini değerlendirmeniz gerekir. Adversary emülasyonu için bir teknik üretirsiniz. Bunların hepsi savunma amaçlıdır; ama kullandığınız teknikler, kötü niyetli birinin de kullanabileceği tekniklerdir. Buna literatürde "dual-use" (çift kullanımlı) deniyor.
Bir LLM'i bu işin içine kattığınızda, işte tam bu dual-use sınırında bir sürtünme yaşarsınız: model, meşru bir isteği bile temkinli bir refleksle geri çevirebilir. Bu yazı, o sürtünmeyi meşru zeminde azaltan bir yolu Anthropic'in "Cyber Verification Program"'ını (CVP) anlatıyor. Ama daha önemlisi, onun ne olmadığını anlatıyor. Çünkü bu programla ilgili en yaygın yanlış anlama, onu bir "etik engellerinin kalkması" gibi görmek ki değil.
İki kategori: karıştırılmaması gereken ayrım
CVP'yi anlamanın tek yolu, önce Anthropic'in gerçek-zamanlı siber safeguard'larının iki ayrı kategoriyi blokladığını görmek. Bu ayrım, yazının geri kalanının zemini:
Prohibited use (yasak kullanım). Neredeyse her zaman kötü amaçlı kullanılan, meşru bir savunma karşılığı olmayan aktiviteler, kitlesel veri sızdırma (mass data exfiltration), ransomware kodu geliştirme gibi. Bunlar varsayılan olarak bloklu ve CVP ile açılamaz. Self-servis başvuruyla ayarlanabilir kategoride değiller. Kısacası: bu kapı hiç açılmıyor, açılmayacak.
High-Risk Dual-use (yüksek riskli çift kullanım). Meşru savunma uygulaması olan ama kötüye de kullanılabilen aktiviteler, zafiyet sömürüsü (vulnerability exploitation), ofansif güvenlik aracı geliştirme gibi. Bunlar da varsayılan bloklu; ama savunma amaçlı kullanıcılar, meşru kullanım senaryoları için CVP üzerinden ayarlama başvurusu yapabilir.
CVP'nin dokunduğu tek şey ikinci kategori. Yani program bir yetki genişletmesi değil, dar ve tanımlı bir sürtünme azaltması. "Artık her şey serbest" diye özetlenen her cümle yanlıştır. Yasak olan yasak kalır; yalnızca meşru dual-use işin önündeki gereksiz durmalar kalkar.
CVP nedir?
CVP, Opus ve Sonnet için ücretsiz, başvuruya dayalı bir program. Amacı tek cümleyle: meşru işi dual-use kategorisiyle örtüşen güvenlik profesyonellerinin, bu işi güvenli biçimde ve mümkün olduğunca kesintisiz sürdürmesini sağlamak.
Başvuru sonrası Anthropic, inceleme kararını e-posta ile iki iş günü içinde iletmeyi hedefliyor. (Benim başvurumda karar bu pencerenin içinde geldi.)
Önemli bir ayrıntı: onay belirli bir organizasyon kimliğine (organization ID) bağlanıyor. Bu, sonradan pratik sonuçlar doğuruyor, buna aşağıda döneceğim.
Sorumluluk tarafı: gözetim, programın ayrılmaz parçası
CVP bir serbestlik beyanı değil; bir sorumluluk çerçevesi. Onay verildiğinde, Verification Portal'da programın iki kontrolü açık olarak görünüyor ve şu uyarı yazıyor: bu kontroller sürekli zorunludur; herhangi biri düşerse, sorun çözülene kadar program erişimi askıya alınır. Somut olarak:
Veri saklama zorunlu ve bu organizasyon için 30 gün. CVP, veri saklamanın (data retention) açık olmasını gerektiriyor; portal bunu "30 günlük veri saklama bu organizasyon için etkin" şeklinde bir kontrol olarak gösteriyor. Öyle ki, Zero Data Retention (ZDR) kullanan bir kuruluşsanız bu yoldan doğrudan yararlanamıyorsunuz; retention açık ayrı bir workspace kurmanız ya da satış temsilcinizle iletişime geçmeniz gerekiyor. Anlamı açık: inceleme, programın tasarımının parçası. Gözetimi mümkün kılmayan bir kurulumda program çalışmıyor.
Gözetim ve sınıflandırıcılar açık. Portalın gösterdiği ikinci kontrol: "kullanım izleme ve güvenlik sınıflandırıcıları etkin." Yani bloklama kararını modelin kendisi keyfî olarak vermiyor; gerçek-zamanlı safeguard sistemleri ve safety classifier'lar, Usage Policy'ye dayanarak yasak veya yüksek-riskli olabilecek istekleri otomatik tespit ediyor. Bu ayrım önemli, çünkü CVP'yi "Claude'a güvenildi, artık ona karışılmıyor" diye anlatmak yanlış olur. Karışılıyor sürekli, sistematik ve politikaya bağlı biçimde.
Usage Policy hâlâ geçerli. Erişim, tanımladığınız kullanım senaryosuyla sınırlı. Onaylı senaryonun dışına çıkan aktivite tespit edilirse, Anthropic ayarlamayı daraltma veya geri alma hakkını saklı tutuyor.
Yani doğru zihinsel model şu: CVP, kontrolsüz bir muafiyet değil, gözetimle gelen bir güven ilişkisi. Kapı bir kişiye açılmıyor; tanımlı bir kullanım senaryosuna, sürekli zorlanan kontrollerin altında, izlenebilir bir zeminde açılıyor. Kontroller düşerse erişim de düşüyor.
CVP'den önce bile yürüyen bir örnek
Bunu özellikle anlatmak istiyorum, çünkü "CVP = her şey serbest" yanılgısını tek örnekle çökertiyor.
CVP'ye başvurmadan önce, Binalyze AIR üzerinde bir baseline-drift denemesi hazırlıyordum. Amacım, ATT&CK kalıcılık tekniklerini temiz bir makineye ekip detection'ın yakalayıp yakalamadığını görmekti. Bu iş için Claude'dan yardım istedim ve bana bir PowerShell scripti üretti: kayıt defterine, `beacon.exe` gibi isimlerle Run key kayıtları ekleyen bir script. Kritik nokta şu ortada gerçek bir binary yoktu.Yalnızca detection'ın yakalayacağı artefakt bırakılıyordu; çalışan bir zararlı, bir C2 bağlantısı, işleyen bir yük yoktu.
Bu, dual-use'un bile berisinde bir şey: zararsız bir kalıcılık simülasyonu.Tam olarak Atomic Red Team'in T1547.001 için yaptığı şeyin aynısı gerçek kötücül yük olmadan, sadece tekniğin izini bırakmak. Bu yüzden CVP'siz de yürüdü. Bir istisna yapılmadı, bana özel bir kapı aralanmadı; istek zaten meşru ve sınır içiydi.
Buradan çıkan ders, programın sınırını en net gösteren şey:
-Zararsız placeholder ile bir ATT&CK tekniğini taklit etmek → zaten mümkün, CVP gerekmez.
- Çalışan bir exploit'in davranışını analiz etmek, bir zafiyetin sömürülebilirliğini değerlendirmek → işte CVP'nin devreye girdiği dual-use tarafı burası.
- Kitlesel exfiltration, ransomware, C2 altyapısı → prohibited; CVP olsa da olmasa da bloklu.
CVP, "sıradan meşru işi zaten mümkün olan yerde" açmıyor. Onu, meşru işin dual-use sınırına değdiği yerde açıyor. Fark bu.
Bu arada CVP'siz de o scriptin verilmiş olması, bende "güven biriktirdim" izlenimi yaratmıştı. Sonradan fark ettim ki bu çıkarım yanlış: oturumlar arası biriken bir "güven puanı" yok. Her istek kendi bağlamında, meşru olup olmadığına göre değerlendiriliyor. Bu aslında iyi haber keyfî bir lütuf değil, tutarlı bir ilke. Bir bilirkişi raporundaki gibi: her bulgu kendi kanıtına dayanır, "bu kişi daha önce doğru söylemişti" diye sonraki iddiası kanıtsız kabul edilmez.
Nasıl test ederim, nasıl kullanırım?
Bu iki soru sık geliyor, ama üç ayrı katmanı karıştırmamak lazım:
Onay aktif mi, nasıl anlarım? Egzotik bir teknik denemekle değil. Onay org'unuza bağlı olduğu için, test şu: eskiden meşru işinizde sürtünme yaşadığınız bir noktayı, aynı org/hesapla tekrar deneyin. Akıcı ilerliyorsa onay yerinde. Kimliği arayüzde göremeseniz bile davranış size söyler.
Nasıl kullanılır? CVP size yeni bir yetenek vermiyor; meşru iş akışınızdaki gereksiz durmaları kaldırıyor. Yani "nasıl kullanılır" sorusunun cevabı, CVP'den önce işi nasıl yaptığınızla aynı: kanıta bağlı, doğrulayarak, sorumlulukla. Benim MCP tabanlı DFIR çalışmalarımda uyguladığım ilkeler burada da geçerli kod uydurma, katalogdan oku; "oldu" deme, teyit et; kırılanı gizleme, kaydet. Fark, dual-use'a değen adımlarda daha az takılmanız.
Nasıl başvurulur?
Başvuru yolu, Claude'a nasıl eriştiğinize göre değişiyor:
- Anthropic first-party (Claude.ai, Claude Code, Anthropic API): Verification Portal üzerinden başvuruluyor.
https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude-opus-and-sonnet
Yanlış pozitif blok veya hatalı red durumunda bir itiraz/rapor formu var; geri bildirim safeguard'ların iyileştirilmesine katkı sağlıyor.
Bu programı çoğu güvenlik insanı duymadı bile. Meşru işini yaparken sürtünmeye çarpıp "demek ki bu iş modelle olmuyor" diye vazgeçenler var. Oysa yol açık, sadece görünmüyor. Bildiğim bir imkânı, ondan habersiz olanlara aktarmak; balık bilmezse Halık bilir.
- Anthropic — Real-time cyber safeguards on Claude Opus and Sonnet: https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude-opus-and-sonnet
- Anthropic — Usage Policy: https://www.anthropic.com/aup
- Anthropic — Verification Portal (CVP): https://portal.anthropic.com/programs/cvp
- Anthropic Privacy Center — veri saklama süreleri: https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data
Yorumlar
Yorum Gönder