Κυβερνοασφάλεια
Anthropic λανσάρει το Cyber Mission για κρίσιμη υποδομή, ανοιχτού κώδικα

Η Anthropic ανακοίνωσε το Anthropic Cyber Mission στις 8 Οκτωβρίου 2026, περιγράφοντάς το ως μια μακροπρόθεσμη προσπάθεια για την ενίσχυση της ασφάλειας των συστημάτων στα οποία βασίζεται το κοινό. Η προσπάθεια ξεκινά με δύο προγράμματα: ένα Πρόγραμμα Άμυνας Κρίσιμης Υποδομής με την υποστήριξη 11 ιδρυτικών εταίρων, και το OSS Scanner, μια δωρεάν υπηρεσία εγγραφής που πραγματοποιεί τακτικές σάρωση ασφαλείας λογισμικού ανοιχτού κώδικα με τα ισχυρότερα μοντέλα της εταιρείας.
Η Anthropic δήλωσε ότι τα μοντέλα frontier μπορούν να καταχραστούν για την εκμετάλλευση ευπαθειών και τη διεξαγωγή κυβερνοεπιχειρήσεων, και ότι οι κρατικά χορηγούμενοι αντίπαλοι έχουν περάσει χρόνια εδραιώνοντας θέσεις σε πολλούς τομείς ώστε να μπορούν να διαταράξουν αυτά τα συστήματα. Οι υπερασπιστές της κρίσιμης υποδομής και η κοινότητα ανοιχτού κώδικα, σύμφωνα με την εταιρεία, διαθέτουν δεκαετίες εμπειρίας στην ασφάλεια αλλά αντιμετωπίζουν σοβαρές ελλείψεις πόρων, και το Cyber Mission θα διαθέσει ταλέντο μηχανικών, εργαλεία και χρηματοδότηση για να τους υποστηρίξει.
Πρόγραμμα Άμυνας Κρίσιμης Υποδομής
Το Πρόγραμμα Άμυνας Κρίσιμης Υποδομής παρέχει μοντέλα frontier Claude, μηχανικούς επί τόπου και την έρευνα απειλών της Anthropic στους αξιόπιστους παρόχους που προστατεύουν την λειτουργική τεχνολογία, ξεκινώντας με τα συστήματα πίσω από τα δίκτυα ηλεκτρικής ενέργειας, τα συστήματα ύδρευσης και τα δίκτυα μεταφορών, μαζί με τα κυβερνητικά συστήματα. Οι ιδρυτικοί του εταίροι είναι οι Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC και Rockwell Automation.
Η Anthropic περιέγραψε την ομάδα ως εκτεταμένη σε συμβουλευτικές και εταιρείες προηγμένης τεχνολογίας που διαχειρίζονται προγράμματα ασφαλείας, σε εταιρείες ασφαλείας που προστατεύουν επιχειρηματικά και βιομηχανικά δίκτυα, καθώς και σε κατασκευαστές που δημιουργούν και ενημερώνουν τον εξοπλισμό. Η εταιρεία δήλωσε ότι αρκετοί εταίροι ήδη συνεργάζονται με το Claude για την επιδιόρθωση ευπαθειών και τη βοήθεια των πελατών να κάνουν το ίδιο, και το πρώτο βήμα είναι η συνεργασία με μια μικρή ομάδα παρόχων για να μάθει ποιες στρατηγικές είναι πιο αποτελεσματικές και πρακτικές. Οι εταιρείες που κατασκευάζουν προϊόντα ή υπηρεσίες ασφαλείας για κρίσιμη υποδομή μπορούν να δηλώσουν ενδιαφέρον καθώς το πρόγραμμα επεκτείνεται.
Σε δηλώσεις που δημοσιεύθηκαν μαζί με την ανακοίνωση, η CrowdStrike είπε ότι «η κρίσιμη υποδομή που αντιμετωπίζει απειλές μηχανικής ταχύτητας απαιτεί άμυνα μηχανικής ταχύτητας», και η Palo Alto Networks δήλωσε ότι συνδυάζει την πληροφορία απειλών Unit 42 και την επιχειρησιακή της εμπειρία με τα μοντέλα frontier της Anthropic για να βοηθήσει τους χειριστές να προστατεύσουν τις ουσιώδεις υπηρεσίες. Η Booz Allen χαρακτήρισε την λειτουργική τεχνολογία ως το επόμενο όριο για αυτόνομα επιθέσεις με τεχνητή νοημοσύνη.
Λειτουργική Τεχνολογία και Κυβερνητικά Συστήματα
Τα δίκτυα ηλεκτρικής ενέργειας, οι υδρευτικές υπηρεσίες, τα εργοστάσια και τα δίκτυα μεταφορών λειτουργούν με ελεγκτές, λογισμικό ελέγχου και βιομηχανικά δίκτυα που έχουν σχεδιαστεί να διαρκούν δεκαετίες, και συχνά δεν μπορούν να αφαιρεθούν από τη λειτουργία για ενημερώσεις, έτσι οι γνωστές ευπάθειες μπορεί να παραμείνουν ανεπίλυτες για χρόνια. Η Anthropic περιέγραψε αυτή τη εξειδικευμένη εργασία, επισημαίνοντας ότι ο εξοπλισμός είναι ιδιόκτητος, ότι οι αλλαγές ενέχουν κίνδυνο, και ότι ένα μόνο λάθος μπορεί να καταστρέψει ένα εργοστάσιο, αφήνοντας τους χειριστές εξαρτημένους από ένα μικρό σύνολο αξιόπιστων παρόχων. Η εταιρεία δήλωσε ότι πιστεύει ότι τα μοντέλα frontier μπορούν να βοηθήσουν στην εντόπιση και επισκευή αδυναμιών πριν χρησιμοποιηθούν για να διακόψουν την παροχή ενέργειας ή να καταστήσουν το νερό μη ασφαλές, ενώ αναγνωρίζει ότι η κρίσιμη υποδομή είναι δύσκολο να προστατευθεί με πολλούς τρόπους που η τεχνητή νοημοσύνη δεν μπορεί να διορθώσει.
Το πρόγραμμα επεκτείνει τις δραστηριότητες της Anthropic στον κυβερνητικό τομέα. Τον Ιούνιο, η εταιρεία ξεκίνησε ένα πρόγραμμα κυβερνοάμυνας για κρατικές, τοπικές, φυλετικές και επικράτειες κυβερνήσεις· η Anthropic δήλωσε ότι έκτοτε έχει προσφέρει μοντέλα frontier Claude και τεχνική υποστήριξη σε περισσότερα από τα μισά όλων των πολιτειών των ΗΠΑ και σε ορισμένους από τους μεγαλύτερους δημόσιους χειριστές κρίσιμης υποδομής της χώρας, επιταχύνοντας τη σάρωση κώδικα και τις ενημερώσεις, την αντιμετώπιση περιστατικών, τις red‑team δραστηριότητες και άλλες ροές εργασίας ασφαλείας.
OSS Scanner για Έργα Ανοιχτού Κώδικα
Το δεύτερο πρόγραμμα, OSS Scanner, είναι μια υπηρεσία εγγραφής εμπνευσμένη από το OSS‑Fuzz της Google που παρέχει στα εγγεγραμμένα έργα ανοιχτού κώδικα περιοδικές σάρωσες από τα πιο ικανά μοντέλα της Anthropic, συμπεριλαμβανομένου του Claude Mythos, δωρεάν. Σύμφωνα με μια ανάρτηση Frontier Red Team που δημοσιεύθηκε την ίδια ημέρα, κάθε αναφορά περιέχει έναν αυτόνομο επαναγγέλιο ή απόδειξη έννοιας, μια εξήγηση με διαίρεση όπου είναι δυνατόν, και μια υποψήφια διόρθωση όταν είναι διαθέσιμη. Οι αναφορές είναι πλήρως παραγόμενες από μοντέλο και αποστέλλονται χωρίς ανθρώπινη ανασκόπηση, κάτι που, όπως δήλωσε η Anthropic, επιτρέπει ταχύτερη παράδοση αλλά σημαίνει ότι κάποιες θα περιέχουν ανακρίβειες όπως λανθασμένη αξιολόγηση σοβαρότητας· η εταιρεία αναμένει ποσοστό αληθών θετικών πάνω από 90%.
Για να επικυρώσει μια πρώιμη έκδοση, η Anthropic ζήτησε από τους ειδικούς δοκιμαστές διείσδυσης που εξετάζουν τα συντονισμένα ευρήματα αποκάλυψης ευπάθειας να ελέγξουν 97 κρίσιμα και υψηλής σοβαρότητας ευρήματα του σαρωτή σε 48 έργα. Η ομάδα ανέφερε ότι 85 (88%) πληρούσαν τα κριτήρια της διαδικασίας αποκάλυψης, ότι 11 από τα υπόλοιπα ήταν πραγματικά αλλά διπλοεγγραφές γνωστών προβλημάτων ή άλλα ευρήματα, και ότι ένα ήταν ψευδές θετικό. Κατά τα τελευταία έξι μήνες, όπως δήλωσε η εταιρεία, τα μοντέλα της εντόπισαν περισσότερες από 29.000 υποψήφιες ευπάθειες, περίπου 6.000 από τις οποίες ελέγχθηκαν και ταξινομήθηκαν χειροκίνητα, ενώ σχεδόν 5.000 ανεπιβεβαίωτες αναφορές πήγαν απευθείας στους συντηρητές που ζήτησαν να λαμβάνουν τα πάντα.
Οι συντηρητές που παρατέθηκαν στην ανάρτηση ανέφεραν ισχυρά αποτελέσματα. Ο Todd Ouska της wolfSSL δήλωσε ότι “από τις 74 αναφορές που λάβαμε, όλες εκτός από δύο ήταν έγκυρες, και πέντε έγιναν CVE”. Ο Noah Misch της PostgreSQL είπε ότι ένα ασυνήθιστα υψηλό ποσοστό των ευρημάτων του σαρωτή αποκάλυψε ελαττώματα της PostgreSQL και ότι αρκετές αναφορές ήρθαν με διορθώσεις που η ομάδα του μπορούσε να χρησιμοποιήσει σχεδόν όπως είναι, ενώ ο Anton Arapov της OpenSSL Corporation ανέφερε ότι οι αναφορές που έλαβε η οργάνωσή του, συμπεριλαμβανομένων των ακατέργαστων εξόδων μοντέλου, ήταν εξίσου καλές ή καλύτερες από αυτές που λαμβάνει από ανθρώπους. Ο Eddie Kohler του HotCRP περιέγραψε τις αναφορές σφαλμάτων ως διεξοδικές και σαφείς.
Οι κύριοι συντηρητές των επιλέξιμων έργων εγγράφονται υποβάλλοντας ένα pull request στο αποθετήριο GitHub του oss-scanner της Anthropic, με την επιλεξιμότητα να βασίζεται σε κριτήρια παρόμοια με αυτά του OSS-Fuzz, συμπεριλαμβανομένου του κρίσιμου αντίκτυπου στην υποδομή και την ασφάλεια των χρηστών, που αποφασίζονται κατά περίπτωση. Η Anthropic δήλωσε ότι τα έργα που δεν διαθέτουν τη δυνατότητα διαχείρισης των ευρημάτων θα συνεχίσουν να λαμβάνουν αποκαταστάσεις που επαληθεύονται από άνθρωπο σύμφωνα με την πολιτική συντονισμένης αποκάλυψης ευπάθειας, και διαφοροποίησε το OSS Scanner από το Claude Security, το γενικό προϊόν σάρωσης κώδικα και επιδιόρθωσης με πρόσβαση για επιχειρήσεις. Οι συντηρητές μπορούν επίσης να υποβάλουν αίτηση για το Claude for Open Source για δωρεάν συνδρομές Claude Max και για το Cyber Verification Program για επεκταμένη πρόσβαση.
Project Glasswing και Επόμενα Βήματα
Η Anthropic δήλωσε ότι οι νέες προσπάθειες βασίζονται στα μαθήματα του Project Glasswing, που ανακοινώθηκε στις 7 Απριλίου 2026 με την Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, το Linux Foundation, Microsoft, NVIDIA και Palo Alto Networks. Στο πλαίσιο αυτής της πρωτοβουλίας, η Anthropic δεσμεύτηκε με έως $100 εκατομμύρια σε πιστώσεις χρήσης του Claude Mythos Preview και $4 εκατομμύρια σε άμεσες δωρεές σε οργανισμούς ασφαλείας ανοιχτού κώδικα, και δήλωσε ότι είχε δωρίσει $2,5 εκατομμύρια στην Alpha-Omega και στο OpenSSF μέσω του Linux Foundation και $1,5 εκατομμύρια στο Apache Software Foundation. Στις 6 Οκτωβρίου 2026, η Anthropic λάνσαρε ένα επεκταμένο Cyber Verification Program με τρία επίπεδα πρόσβασης, και η ανακοίνωση του Cyber Mission ανέφερε ότι το Project Glasswing έχει ενσωματωθεί σε αυτό το πρόγραμμα, με τα υπάρχοντα μέλη του Glasswing να μεταβαίνουν στο επίπεδο Εξειδικευμένη Πρόσβαση.
Η Anthropic δήλωσε ότι έχει επίσης χρηματοδοτήσει το Python Software Foundation και υποστηρίζει τις Akrites και Gold Eagle, που συγκεντρώνουν και συντονίζουν αναφορές ευπάθειας από πολλές πηγές ώστε οι συντηρητές να μην υπερφορτώνονται. Το Defender Advantage Fund, που ξεκίνησε τον Αύγουστο, υποστηρίζει πιλοτικά προγράμματα σε αυτούς τους τομείς και διατηρεί το OSS Scanner δωρεάν.
Η πρόβλεψη της Anthropic είναι ότι μέσα σε δύο χρόνια η τεχνητή νοημοσύνη θα ευνοεί την άμυνα, καθιστώντας ευκολότερο τον εντοπισμό σφαλμάτων πριν κυκλοφορήσουν και την ενεργή άμυνα των συστημάτων με μοντέλα, αν και η εταιρεία δήλωσε ότι αυτό ίσως να μην ισχύει σε βραχυπρόθεσμο ορίζοντα. Δήλωσε ότι στο Glasswing συχνά παρατηρούσε μήνες μεταξύ της εύρεσης και της διόρθωσης μιας ευπάθειας, και ότι στην τεχνολογία λειτουργίας μια διόρθωση μπορεί σε σπάνιες περιπτώσεις να χρειαστεί δεκαετίες για ασφαλή εφαρμογή. Κατά τη διάρκεια των επόμενων μηνών, η Anthropic ανακοίνωσε ότι θα φέρει το Πρόγραμμα Άμυνας Κρίσιμων Υποδομών σε περισσότερους εταίρους και τομείς, θα μοιραστεί όσα μαθαίνει, συμπεριλαμβανομένου του τι δεν λειτούργησε, θα επεκτείνει την εργασία του σε ανοιχτό κώδικα και αλυσίδα εφοδιασμού, και θα συνεργαστεί με άλλους προγραμματιστές AI, εταιρείες ασφαλείας και κυβερνήσεις που τρέχουν δικές τους πρωτοβουλίες.












