Назад
Anthropic запустила Anthropic Cyber Mission для захисту критичної інфраструктури та відкритого коду
SiTech AI Team3 хв читання

Anthropic запустила Anthropic Cyber Mission для захисту критичної інфраструктури та відкритого коду

Anthropic запустила Anthropic Cyber Mission — тривалу ініціативу захисту спільних систем. Вона поєднує провідні моделі, інженерів і фінансування, а перші програми стосуються операційних технологій та безпеки відкритого коду.

8 жовтня 2026 року Anthropic оголосила про Anthropic Cyber Mission — тривале зобов’язання із захисту спільних систем. Ініціятива надаватиме захисникам допомогу засобами, дослідженнями та ресурсами, спочатку у двох сферах: критична інфраструктура та відкритий код.

Захист критичної інфраструктури

Компанія створила Critical Infrastructure Defense Program (CIDP), яка надає постачальникам операційних технологій, що лежать в основі електромереж, систем водопостачання та транспортних мереж, провідні моделі Claude, інженерів на місцях і дослідження загроз. Партнери-засновники: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC та Rockwell Automation.

Операційні технології часто неможливо вимкнути для встановлення патчів, тому відомі вразливості залишаються невирішеними роками. За словами Anthropic, кілька партнерів уже працюють разом із Claude усувати вразливості й допомагають клієнтам робити те саме. Перший крок — співпраця з невеликою групою, щоб з’ясувати найефективніші й найпрактичніші стратегії.

На початку цього тижня Anthropic включила Project Glasswing до розширеної Cyber Verification Program, що дало більшій кількості захисників доступ до найпотужніших моделей. У червні компанія запустила програму кібербезпеки для штатних, місцевих, повітових і територіальних органів влади, а потім запропонувала провідні моделі Claude та технічну підтримку більш ніж половині штатів США та деяким найбільшим операторам публічної критичної інфраструктури країни.

Безпека програмного забезпечення з відкритим кодом

Anthropic також запустила OSS Scanner, opt-in сервіс, натхненний OSS-Fuzz від Google. Зареєстровані проєкти з відкритим кодом безкоштовно отримують періодичне сканування безпеки найпотужнішими моделями Anthropic. У кожному звіті показано використання вади, пояснення та можливе виправлення.

Звіти створює модель і надсилає їх без людської перевірки, тому супроводжувачі отримують їх швидше, хоча в деяких може бути неточна інформація, наприклад, неправильна серйозність. Anthropic очікує показника справжніх позитивних результатів понад 90% і планує з часом покращувати його та якість виправлень. У межах Project Glasswing компанія відсканувала сотні широко використовуваних проєктів з відкритим кодом і конфіденційно повідомила супроводжувачам про виявлення через координоване розкриття вразливостей.

Anthropic також фінансує організації, що стоять за широко використовуваним відкритим кодом, зокрема Python Software Foundation, Alpha-Omega, OpenSSF за сприяння Linux Foundation та Apache Software Foundation. Запущений у серпні Defender Advantage Fund підтримує пілотні програми та безкоштовно підтримує OSS Scanner. Супроводжувачі також можуть звертатися до Claude for Open Source щодо безкоштовних підписок Claude Max.

Подальші кроки

За словами Anthropic, Critical Infrastructure Defense Program охопить більше партнерів і секторів, розширить роботу з відкритим кодом та ланцюгом постачання й поділиться провідними дослідженнями, інструментами та ресурсами. Компанія прогнозує, що за два роки AI корисно працюватиме для захисту, що полегшить виявлення вад до випуску й активний захист систем моделями; водночас вона визнає, що в найближчий час перевірка, розкриття та виправлення вразливостей все ще залежатимуть від людей.

Джерела: Techmeme

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.