Skip to content

Anthropic laiendab turvalisust tehisintellektipõhises tarkvaraarenduse protsessis

Lühidalt: Anthropic on välja töötanud turvaprotsessid tehisintellekti agentide domineeritud tarkvaraarenduse elutsükli jaoks, kus Claude kirjutab 80 protsenti koodist, säilitades samal ajal inimeste tehtavad ülevaatused ja juurdepääsukontrollid kriitiliste kontrollpunktidena.

Anthropicu koodi tootlikkus on kasvanud plahvatuslikult: tarkvarainsenerid annavad 2025. aastal kvartalis kaheksa korda rohkem koodi kui 2021. aastal, kusjuures Claude kirjutab nüüdseks otse umbes 80 protsenti koodist. Turvameeskond pidi oma protsessid põhjalikult ümber korraldama, et seda dünaamikat kitsaskohtadeta kindlustada.

Anthropic on dokumenteerinud, kuidas ta kujundas oma turvakontrollid ümber tehisintellektipõhise tarkvaraarenduse tsükli jaoks. Kesksel kohal on asjaolu, et Claude ei toimi enam pelgalt kirjutamisassistendina, vaid peamise autori ja ülevaatajana. Rohkem kui pool koodibaasi lisatavast koodist kinnitab sisse Claude’i sisemine versioon, samal ajal kui inimtöötajad keskenduvad juhtimisele, nõuete määratlemisele ja lõplikule heakskiitmisele.

Turvameeskond peab end kaitsma kolme konkreetse ohustsenaariumi eest: kompromiteeritud või viipainjektsiooniga manipuleeritud agentide eest, kes võivad sisestada pahatahtlikke muudatusi; tarneahela ja sõltuvuste mürgitamise rünnakute eest, mis kasutavad ära manipuleeritud sisendeid; ning tavapäraste rakendushaavatavuste eest suurenenud mahus. Kõik rakendatud kontrollid on selgesõnaliselt suunatud vähemalt ühe nimetatud stsenaariumi vastu.

Anthropic tugineb sealjuures neljale üldisele strateegiale: turvalisuse nihutamine varasemasse etappi ehk täielik integreerimine koodiarenduse faasi; rangete juurdepääsukontrollide ja identiteedipiiride kasutuselevõtt kahju ulatuse piiramiseks; automatiseeritud deterministlike ja agentsete ülevaatuste kombineerimine nii enne kui pärast toodangusse jõudmist; ning inimliku hinnangu sihipärane rakendamine kohtades, kus sellel on suurim mõju.

Planeerimisetapis kasutab Anthropic Claude Opus’il põhinevat projekti turvaülevaadet (Project Security Review, PSR), mis analüüsib disainidokumente MITRE ATT&CK raamistiku alusel ning pakub välja haavatavused koos leevendusmeetmetega. Süsteemile on lisatud juurdepääs sisemisele teadmusindeksile, mis võtab arvesse organisatsiooni põhimõtteid, varasemaid otsuseid ja seotud süsteeme. Ettevõtte enda andmetel on see automatiseerimine oluliselt vähendanud AppSec-meeskonna ajakulu.


Allikas: claude.com · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: