साइबर सुरक्षा
Anthropic ने महत्वपूर्ण बुनियादी ढांचे के लिए साइबर मिशन लॉन्च किया, ओपन सोर्स

Anthropic ने Anthropic साइबर मिशन की घोषणा 8 अक्टूबर, 2026 को की, इसे जनता के भरोसे वाले सिस्टमों की सुरक्षा में मदद करने के लिए एक दीर्घकालिक प्रयास बताया। यह पहल दो कार्यक्रमों के साथ शुरू होती है: 11 संस्थापक साझेदारों द्वारा समर्थित एक Critical Infrastructure Defense Program, और OSS Scanner, एक मुफ्त ऑप्ट‑इन सेवा जो कंपनी के सबसे शक्तिशाली मॉडलों के साथ ओपन‑सोर्स सॉफ़्टवेयर की नियमित सुरक्षा स्कैन चलाती है।
Anthropic ने कहा कि फ्रंटियर मॉडल का दुरुपयोग कमजोरियों का फायदा उठाने और साइबर संचालन करने के लिए किया जा सकता है, और राज्य‑प्रायोजित प्रतिद्वंद्वियों ने कई क्षेत्रों में कई वर्षों तक ठिकाने स्थापित किए हैं ताकि वे उन सिस्टमों को बाधित कर सकें। कंपनी के अनुसार, महत्वपूर्ण बुनियादी ढांचे के रक्षक और ओपन‑सोर्स समुदाय के पास सुरक्षा में दशकों का अनुभव है, लेकिन उन्हें गंभीर संसाधन कमी का सामना करना पड़ता है, और साइबर मिशन इंजीनियरिंग प्रतिभा, उपकरण और फंडिंग प्रदान करके उनका समर्थन करेगा।
Critical Infrastructure Defense Program
Critical Infrastructure Defense Program फ्रंटियर Claude मॉडल, ऑन‑साइट इंजीनियर, और Anthropic के थ्रेट रिसर्च को उन भरोसेमंद प्रदाताओं तक पहुँचाता है जो ऑपरेशनल टेक्नोलॉजी की रक्षा करते हैं, शुरूआत पावर ग्रिड, जल प्रणाली और परिवहन नेटवर्क के पीछे के सिस्टमों से, साथ ही सरकारी सिस्टमों के साथ। इसके संस्थापक साझेदार हैं Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, और Rockwell Automation।
Anthropic ने इस समूह का वर्णन उन कंसल्टिंग और एडवांस‑टेक्नोलॉजी कंपनियों के रूप में किया है जो सुरक्षा कार्यक्रम चलाते हैं, उन सुरक्षा कंपनियों के रूप में जो व्यापार और औद्योगिक नेटवर्क की रक्षा करती हैं, और उन निर्माताओं के रूप में जो उपकरणों को स्वयं बनाते और पैच करते हैं। कंपनी ने कहा कि कई साझेदार पहले ही Claude के साथ कमजोरियों को ठीक करने और ग्राहकों को समान करने में काम कर रहे हैं, और उनका पहला कदम छोटे प्रदाताओं के समूह के साथ काम करना है ताकि यह पता चल सके कि कौन‑सी रणनीतियाँ सबसे प्रभावी और व्यावहारिक हैं। जो कंपनियाँ महत्वपूर्ण बुनियादी ढांचे के लिए सुरक्षा उत्पाद या सेवाएँ बनाती हैं, वे कार्यक्रम के विस्तार के साथ अपनी रुचि पंजीकृत कर सकते हैं।
घोषणा के साथ प्रकाशित बयानों में, CrowdStrike ने कहा कि “मशीन‑स्पीड खतरों का सामना करने वाले महत्वपूर्ण बुनियादी ढांचे को मशीन‑स्पीड रक्षा की आवश्यकता होती है,” और Palo Alto Networks ने कहा कि वह अपने Unit 42 थ्रेट इंटेलिजेंस और ऑपरेशनल विशेषज्ञता को Anthropic के फ्रंटियर मॉडलों के साथ जोड़ रहा है ताकि ऑपरेटर आवश्यक सेवाओं की रक्षा कर सकें। Booz Allen ने ऑपरेशनल टेक्नोलॉजी को स्वायत्त AI‑सक्षम हमलों के अगले फ्रंटियर कहा।
ऑपरेशनल टेक्नोलॉजी और सरकारी सिस्टम
पावर ग्रिड, जल उपयोगिताएँ, फैक्ट्रियाँ, और परिवहन नेटवर्क कंट्रोलर, कंट्रोल सॉफ़्टवेयर और औद्योगिक नेटवर्क पर चलते हैं जो दशकों तक टिकने के लिए बनाए गए हैं, और अक्सर इन्हें पैच करने के लिए ऑफ़लाइन नहीं किया जा सकता, इसलिए ज्ञात कमजोरियाँ कई वर्षों तक अनपैच्ड रह सकती हैं। Anthropic ने इस विशेष कार्य को कहा, यह नोट करते हुए कि उपकरण स्वामित्व वाले हैं, परिवर्तन जोखिम भरे होते हैं, और एक छोटी सी गलती एक प्लांट को बंद कर सकती है, जिससे ऑपरेटर एक छोटे भरोसेमंद प्रदाताओं के समूह पर निर्भर रह जाते हैं। कंपनी ने कहा कि वह मानती है कि फ्रंटियर मॉडल कमजोरियों को खोजने और सुधारने में मदद कर सकते हैं, इससे पहले कि उनका उपयोग पावर कट या जल असुरक्षित बनाने के लिए किया जाए, जबकि यह स्वीकार करते हुए कि महत्वपूर्ण बुनियादी ढांचे की रक्षा कई तरीकों से कठिन है और AI इसे ठीक नहीं कर सकता।
यह कार्यक्रम Anthropic के सरकारी‑सेक्टर कार्य को विस्तारित करता है। जून में, कंपनी ने राज्य, स्थानीय, जनजातीय और क्षेत्रीय सरकारों के लिए एक साइबर रक्षा कार्यक्रम लॉन्च किया; Anthropic ने कहा कि तब से उसने फ्रंटियर Claude मॉडल और तकनीकी समर्थन सभी अमेरिकी राज्यों में से आधे से अधिक और देश के कुछ सबसे बड़े सार्वजनिक महत्वपूर्ण बुनियादी ढांचे के ऑपरेटरों को प्रदान किया है, जिससे कोड स्कैनिंग और पैचिंग, इन्सिडेंट रिस्पॉन्स, रेड टीमिंग, और अन्य सुरक्षा कार्यप्रवाह तेज़ हुए हैं।
ओपन‑सोर्स प्रोजेक्ट्स के लिए OSS Scanner
दूसरा कार्यक्रम, OSS Scanner, एक ऑप्ट‑इन सेवा है जो Google के OSS‑Fuzz से प्रेरित है और नामांकित ओपन‑सोर्स प्रोजेक्ट्स को Anthropic के सबसे सक्षम मॉडलों, जिसमें Claude Mythos शामिल है, से नि:शुल्क आवधिक स्कैन प्रदान करती है। उसी दिन प्रकाशित एक Frontier Red Team पोस्ट के अनुसार, प्रत्येक रिपोर्ट में एक स्व-समाहित रिप्रोड्यूसर या प्रूफ़‑ऑफ़‑कॉन्सेप्ट, जहाँ संभव हो बाइसेक्शन के साथ एक व्याख्या, और उपलब्ध होने पर एक कैंडिडेट पैच शामिल होता है। रिपोर्टें पूरी तरह मॉडल‑जनित हैं और मानव समीक्षा के बिना भेजी जाती हैं, जिसे Anthropic ने तेज़ डिलीवरी सक्षम कहा, लेकिन इसका अर्थ है कि कुछ में गलत गंभीरता रेटिंग जैसी अशुद्धियाँ हो सकती हैं; कंपनी 90% से अधिक की सत्य‑सकारात्मक दर की अपेक्षा करती है।
एक प्रारंभिक संस्करण को मान्य करने के लिए, Anthropic ने उन विशेषज्ञ पेनिट्रेशन टेस्टर्स से कहा जो उसके समन्वित वल्नरेबिलिटी डिस्क्लोज़र निष्कर्षों की समीक्षा करते हैं, 48 प्रोजेक्ट्स में 97 महत्वपूर्ण और उच्च‑गंभीरता वाले स्कैनर निष्कर्षों की जाँच करें। टीम ने रिपोर्ट किया कि 85 (88%) ने उसके डिस्क्लोज़र प्रक्रिया की मानक को पूरा किया, शेष 11 वास्तविक थे लेकिन ज्ञात मुद्दों या अन्य निष्कर्षों की दोहराव थे, और एक फॉल्स पॉज़िटिव था। पिछले छह महीनों में, कंपनी ने कहा, उसके मॉडलों ने 29,000 से अधिक कैंडिडेट कमजोरियों को चिन्हित किया, जिनमें लगभग 6,000 को मैन्युअल रूप से समीक्षा और ट्रायेज़ किया गया, जबकि लगभग 5,000 अनवेरिफाइड रिपोर्ट सीधे मेंटेनर्स को भेजी गईं जिन्होंने सब कुछ प्राप्त करने की इच्छा व्यक्त की।
पोस्ट में उद्धृत मेंटेनर ने मजबूत परिणामों की रिपोर्ट की। wolfSSL के टॉड औसका ने कहा, “हमने जो 74 रिपोर्टें प्राप्त कीं, उनमें से दो को छोड़कर सभी वैध थीं, और पाँच को CVE में बदल दिया गया।” PostgreSQL के नोहा मिश ने कहा कि स्कैनर की खोजों में से असामान्य रूप से अधिक भाग PostgreSQL दोषों को उजागर करता है और कई रिपोर्टों के साथ ऐसे फिक्स आए जो उनकी टीम लगभग जैसा है वैसा ही उपयोग कर सकती थी, जबकि OpenSSL कॉरपोरेशन के एंटोन अरापोव ने कहा कि उनकी संस्था को मिली रिपोर्टें, जिसमें कच्चा मॉडल आउटपुट भी शामिल था, उन लोगों से मिलने वाली रिपोर्टों जितनी ही अच्छी या उससे बेहतर थीं। HotCRP के एडी कोहलर ने बग रिपोर्टों को व्यापक और स्पष्ट बताया।
योग्य परियोजनाओं के मुख्य मेंटेनर एक पुल अनुरोध (pull request) जमा करके Anthropic के oss-scanner GitHub रिपॉजिटरी में नामांकन करते हैं, जहाँ पात्रता OSS-Fuzz के समान मानदंडों पर आधारित होती है, जिसमें बुनियादी ढाँचे और उपयोगकर्ता सुरक्षा पर गंभीर प्रभाव शामिल है, और यह प्रत्येक मामले में तय किया जाता है। Anthropic ने कहा कि जिन परियोजनाओं के पास खोजों को ट्रायेज़ करने की क्षमता नहीं है, उन्हें उसके समन्वित भेद्यता प्रकटीकरण नीति के तहत मानव-प्रमाणित प्रकटीकरण प्राप्त होते रहेंगे, और उसने OSS Scanner को Claude Security, उसके सामान्य-प्रवेश एंटरप्राइज़ कोड स्कैनिंग और पैचिंग उत्पाद से अलग किया। मेंटेनर मुफ्त Claude Max सब्सक्रिप्शन के लिए Claude for Open Source के लिए और विस्तारित पहुँच के लिए Cyber Verification Program के लिए भी आवेदन कर सकते हैं।
Project Glasswing और अगले कदम
Anthropic ने कहा कि नई पहलें Project Glasswing से सीखे गए सबक पर आधारित हैं, जिसे 7 अप्रैल, 2026 को Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA और Palo Alto Networks के साथ घोषित किया गया था। इस पहल के तहत, Anthropic ने Claude Mythos Preview उपयोग क्रेडिट के रूप में अधिकतम $100 मिलियन और ओपन‑सोर्स सुरक्षा संगठनों को सीधे $4 मिलियन दान करने का वचन दिया, और कहा कि उसने Linux Foundation के माध्यम से Alpha‑Omega और OpenSSF को $2.5 मिलियन तथा Apache Software Foundation को $1.5 मिलियन दान किए हैं। 6 अक्टूबर, 2026 को, Anthropic ने तीन एक्सेस स्तरों के साथ विस्तारित Cyber Verification Program लॉन्च किया, और Cyber Mission घोषणा में कहा गया कि Project Glasswing को उस कार्यक्रम में मिलाया गया है, जहाँ मौजूदा Glasswing सदस्य Specialized Access स्तर में स्थानांतरित हो रहे हैं।
Anthropic ने कहा कि उसने Python Software Foundation को भी फंड किया है और Akrites तथा Gold Eagle का समर्थन करता है, जो कई स्रोतों से भेद्यता रिपोर्टों को एकत्रित और समन्वित करते हैं ताकि मेंटेनर अभिभूत न हों। Defender Advantage Fund, जो अगस्त में शुरू किया गया, इन क्षेत्रों में पायलट कार्यक्रमों का समर्थन करता है और OSS Scanner को मुफ्त रखता है।
Anthropic का पूर्वानुमान है कि दो वर्षों के भीतर AI रक्षा पक्ष को प्राथमिकता देगा, जिससे बग्स को शिप होने से पहले पकड़ना और मॉडलों के साथ सिस्टम को सक्रिय रूप से बचाना आसान हो जाएगा, हालांकि कंपनी ने कहा कि यह निकट भविष्य में लागू नहीं हो सकता। उसने कहा कि Glasswing में अक्सर एक भेद्यता के खोजे जाने और ठीक किए जाने के बीच कई महीने बीतते देखे गए, और ऑपरेशनल टेक्नोलॉजी में कभी‑कभी एक फिक्स को सुरक्षित रूप से लागू करने में दशकों लग सकते हैं। आने वाले महीनों में, Anthropic ने कहा, वह Critical Infrastructure Defense Program को अधिक भागीदारों और क्षेत्रों में ले जाएगा, अपनी सीख, जिसमें जो काम नहीं किया वह भी शामिल है, साझा करेगा, अपने ओपन‑सोर्स और सप्लाई‑चेन कार्य को विस्तारित करेगा, और अन्य AI डेवलपर्स, सुरक्षा कंपनियों और अपने स्वयं के प्रयास चलाने वाले सरकारों के साथ सहयोग करेगा।












