Cybersikkerhed
Anthropic lancerer Cyber Mission for kritisk infrastruktur, open source

Anthropic annoncerede Anthropic Cyber Mission den 8. oktober 2026 og beskrev den som en langsigtet indsats for at hjælpe med at sikre de systemer, offentligheden er afhængig af. Indsatsen starter med to programmer: et Critical Infrastructure Defense Program støttet af 11 grundlæggende partnere og OSS Scanner, en gratis tilvalgsservice, der udfører regelmæssige sikkerhedsskanninger af open‑source‑software med virksomhedens stærkeste modeller.
Anthropic sagde, at frontier‑modeller kan misbruges til at udnytte sårbarheder og udføre cyber‑operationer, og at statsstøttede modstandere har brugt år på at etablere fodfæste på tværs af mange sektorer for at kunne forstyrre disse systemer. Forsvarere af kritisk infrastruktur og open‑source‑fællesskabet, sagde virksomheden, har årtier af sikkerhedserfaring, men står over for alvorlige ressourceknapheder, og Cyber Mission vil udsætte ingeniørtalent, værktøjer og finansiering for at støtte dem.
Critical Infrastructure Defense Program
Critical Infrastructure Defense Program leverer frontier Claude‑modeller, ingeniører på stedet og Anthropics trusselsforskning til de betroede leverandører, der beskytter operationel teknologi, begyndende med systemerne bag elnet, vandforsyning og transportnetværk samt offentlige systemer. Dets grundlæggende partnere er Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC og Rockwell Automation.
Anthropic beskrev gruppen som omfavnende konsulent‑ og avanceret‑teknologivirksomheder, der driver sikkerhedsprogrammer, sikkerhedsfirmaer, der beskytter forretnings‑ og industrinetværk, samt producenter, der bygger og opdaterer udstyret selv. Flere partnere arbejder allerede med Claude for at rette sårbarheder og hjælpe kunder med at gøre det samme, sagde virksomheden, og deres første skridt er at samarbejde med en lille gruppe leverandører for at finde ud af, hvilke strategier der er mest effektive og praktiske. Virksomheder, der udvikler sikkerhedsprodukter eller -tjenester til kritisk infrastruktur, kan tilmelde sig, når programmet udvides.
I udtalelser, der blev offentliggjort sammen med meddelelsen, sagde CrowdStrike, at “kritisk infrastruktur, der står over for trusler i maskinhastighed, kræver forsvar i maskinhastighed,” og Palo Alto Networks sagde, at de kombinerer deres Unit 42 trusselsintelligens og operationelle ekspertise med Anthropics frontier‑modeller for at hjælpe operatører med at beskytte vitale tjenester. Booz Allen kaldte operationel teknologi for den næste frontier for autonome AI‑drevede angreb.
Operationel teknologi og offentlige systemer
Elnet, vandforsyninger, fabrikker og transportnetværk kører på controllere, kontrolsoftware og industrielle netværk, der er bygget til at holde i årtier, og de kan ofte ikke tages offline for at blive opdateret, så kendte sårbarheder kan forblive udbedret i årevis. Anthropic kaldte dette specialiserede arbejde og bemærkede, at udstyret er proprietært, at ændringer medfører risiko, og at en enkelt fejl kan nedlægge en fabrik, hvilket gør operatørerne afhængige af et lille sæt betroede leverandører. Virksomheden sagde, at de tror, at frontier‑modeller kan hjælpe med at finde og udbedre svagheder, før de bruges til at afbryde strøm eller gøre vand usikkert, samtidig med at de anerkender, at kritisk infrastruktur er svær at forsvare på mange måder, som AI ikke kan løse.
Programmet udvider Anthropics arbejde inden for den offentlige sektor. I juni lancerede virksomheden et cyberforsvarsprogram for statslige, lokale, oprindelige og territoriale regeringer; Anthropic sagde, at de siden har tilbudt frontier Claude‑modeller og teknisk support til mere end halvdelen af alle amerikanske stater og nogle af landets største offentlige operatører af kritisk infrastruktur, hvilket har fremskyndet kode‑scanning og -patching, hændelsesrespons, red‑team‑arbejde og andre sikkerhedsprocesser.
OSS Scanner for open‑source‑projekter
Det andet program, OSS Scanner, er en tilvalgsservice inspireret af Googles OSS‑Fuzz, som giver tilmeldte open‑source‑projekter periodiske scanninger fra Anthropics mest kapable modeller, herunder Claude Mythos, uden omkostning. Ifølge et Frontier Red Team post offentliggjort samme dag indeholder hver rapport en selvstændig reproducer eller proof of concept, en forklaring med en bisection hvor det er muligt, samt et kandidat‑patch, når et sådant er tilgængeligt. Rapporterne er fuldt model‑genererede og sendes uden menneskelig gennemgang, hvilket Anthropic sagde muliggør hurtigere levering, men betyder at nogle vil indeholde unøjagtigheder såsom en forkert sværhedsgrad; virksomheden forventer en sand‑positiv‑rate på over 90 %.
For at validere en tidlig version bad Anthropic de ekspert‑penetrationstestere, der gennemgår deres koordinerede sårbarheds‑offentliggørelser, om at kontrollere 97 kritiske og høj‑sværheds‑scanner‑fund på tværs af 48 projekter. Teamet rapporterede, at 85 (88 %) opfyldte kravene for deres offentliggørelsesproces, at 11 af de resterende var reelle men duplikerede kendte problemer eller andre fund, og at én var en falsk positiv. I løbet af de sidste seks måneder, sagde virksomheden, markerede deres modeller mere end 29.000 kandidat‑sårbarheder, hvoraf cirka 6.000 blev manuelt gennemgået og triageret, mens næsten 5.000 uverificerede rapporter gik direkte til vedligeholdere, som bad om at modtage alt.
Vedligeholdere citeret i indlægget rapporterede stærke resultater. Todd Ouska fra wolfSSL sagde, at “af de 74 rapporter, vi modtog, var alle undtagen to gyldige, og fem blev CVE’er.” Noah Misch fra PostgreSQL sagde, at en usædvanligt høj andel af scannerens fund afslørede PostgreSQL-fejl, og at flere rapporter kom med rettelser, som hans team næsten kunne bruge som de er, mens Anton Arapov fra OpenSSL Corporation sagde, at de rapporter, hans organisation modtog, inklusive rå modeloutput, var lige så gode som eller bedre end dem, den får fra mennesker. Eddie Kohler fra HotCRP beskrev fejlrapporterne som grundige og klare.
Kernevedligeholdere af kvalificerede projekter tilmelder sig ved at indsende en pull request til Anthropics oss-scanner GitHub-repositorium, hvor berettigelse baseres på kriterier, der ligner dem fra OSS-Fuzz, herunder en kritisk påvirkning af infrastruktur og brugersikkerhed, vurderet fra sag til sag. Anthropic sagde, at projekter uden kapacitet til at triagere fund fortsat vil modtage menneskeligt bekræftede afsløringer under deres koordinerede sårbarhedsafsløringspolitik, og de adskilte OSS Scanner fra Claude Security, deres generelt tilgængelige enterprise‑kode scanning‑ og patchningsprodukt. Vedligeholdere kan også ansøge om Claude for Open Source for gratis Claude Max‑abonnementer og om Cyber Verifikationsprogram for udvidet adgang.
Project Glasswing og næste skridt
Anthropic sagde, at de nye indsatser bygger på erfaringerne fra Project Glasswing, annonceret den 7. april 2026 sammen med Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA og Palo Alto Networks. Under dette initiativ forpligtede Anthropic sig til op til $100 millioner i Claude Mythos Preview‑brugscredits og $4 millioner i direkte donationer til open‑source sikkerhedsorganisationer, og de oplyste, at de havde doneret $2,5 millioner til Alpha‑Omega og OpenSSF gennem Linux Foundation samt $1,5 millioner til Apache Software Foundation. Den 6. oktober 2026 lancerede Anthropic et udvidet Cyber Verification Program med tre adgangsniveauer, og Cyber Mission‑meddelelsen sagde, at Project Glasswing er blevet indlemmet i dette program, med eksisterende Glasswing‑medlemmer, der overgår til Specialized Access‑niveauet.
Anthropic sagde, at de også har finansieret Python Software Foundation og støtter Akrites og Gold Eagle, som indsamler og koordinerer sårbarhedsrapporter fra mange kilder, så vedligeholdere ikke bliver overvældet. Defender Advantage Fund, lanceret i august, støtter pilotprogrammer inden for disse områder og holder OSS Scanner gratis.
Anthropics prognose er, at inden for to år vil AI favorisere forsvar, hvilket gør det lettere at fange fejl, før de udgives, og aktivt forsvare systemer med modeller, selvom virksomheden sagde, at dette måske ikke gælder på kort sigt. De sagde, at i Glasswing ofte så de måneder gå mellem at en sårbarhed blev fundet og rettet, og at med operationel teknologi kan en rettelse i sjældne tilfælde tage årtier at implementere sikkert. I de kommende måneder vil Anthropic, ifølge udtalelser, bringe Critical Infrastructure Defense Program til flere partnere og sektorer, dele, hvad de lærer inklusive hvad der ikke virkede, udvide deres open‑source og forsyningskædearbejde og samarbejde med andre AI‑udviklere, sikkerhedsfirmaer og regeringer, der driver egne initiativer.












