Keamanan siber

Anthropic Meluncurkan Misi Siber untuk Infrastruktur Kritis, Sumber Terbuka

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Anthropic mengumumkan Anthropic Cyber Mission pada 8 Oktober 2026, menggambarkannya sebagai upaya jangka panjang untuk membantu mengamankan sistem yang menjadi andalan publik. Upaya ini dimulai dengan dua program: Program Pertahanan Infrastruktur Kritis yang didukung oleh 11 mitra pendiri, dan OSS Scanner, layanan gratis berbasis pilihan yang melakukan pemindaian keamanan rutin pada perangkat lunak sumber terbuka dengan model paling kuat milik perusahaan.

Anthropic mengatakan model frontier dapat disalahgunakan untuk mengeksploitasi kerentanan dan melakukan operasi siber, serta bahwa musuh yang didukung negara telah menghabiskan bertahun‑tahun membangun pijakan di banyak sektor sehingga mereka dapat mengganggu sistem tersebut. Para pembela infrastruktur kritis dan komunitas sumber terbuka, kata perusahaan, memiliki puluhan tahun pengalaman keamanan namun menghadapi kekurangan sumber daya yang parah, dan Misi Siber akan menempatkan bakat teknik, alat, dan pendanaan untuk mendukung mereka.

Program Pertahanan Infrastruktur Kritis

Program Pertahanan Infrastruktur Kritis menyediakan model Claude frontier, insinyur di lokasi, dan riset ancaman Anthropic kepada penyedia tepercaya yang melindungi teknologi operasional, dimulai dengan sistem di balik jaringan listrik, sistem air, dan jaringan transportasi, serta sistem pemerintah. Mitra pendirinya meliputi Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, dan Rockwell Automation.

Anthropic menggambarkan kelompok ini mencakup perusahaan konsultan dan teknologi maju yang menjalankan program keamanan, perusahaan keamanan yang melindungi jaringan bisnis dan industri, serta produsen yang membangun dan memperbaiki peralatan itu sendiri. Beberapa mitra sudah bekerja dengan Claude untuk memperbaiki kerentanan dan membantu pelanggan melakukan hal yang sama, kata perusahaan, dan langkah pertama mereka adalah bekerja dengan sekelompok kecil penyedia untuk mempelajari strategi mana yang paling efektif dan praktis. Perusahaan yang menghasilkan produk atau layanan keamanan untuk infrastruktur kritis dapat mendaftar minatnya seiring program ini berkembang.

Dalam pernyataan yang dipublikasikan bersama pengumuman, CrowdStrike mengatakan bahwa “infrastruktur kritis yang menghadapi ancaman berkecepatan mesin memerlukan pertahanan berkecepatan mesin,” dan Palo Alto Networks menyatakan mereka menggabungkan intelijen ancaman Unit 42 dan keahlian operasionalnya dengan model frontier Anthropic untuk membantu operator melindungi layanan penting. Booz Allen menyebut teknologi operasional sebagai frontier berikutnya untuk serangan otonom yang didukung AI.

Teknologi Operasional dan Sistem Pemerintah

Jaringan listrik, utilitas air, pabrik, dan jaringan transportasi beroperasi dengan pengendali, perangkat lunak kontrol, dan jaringan industri yang dibangun untuk bertahan puluhan tahun, dan seringkali tidak dapat dimatikan untuk diperbaiki, sehingga kerentanan yang diketahui dapat tetap tidak ditangani selama bertahun‑tahun. Anthropic menyebut pekerjaan khusus ini, mencatat bahwa peralatan tersebut bersifat propriatari, perubahan membawa risiko, dan satu kesalahan saja dapat menurunkan sebuah pabrik, meninggalkan operator bergantung pada sejumlah kecil penyedia tepercaya. Perusahaan mengatakan bahwa mereka percaya model frontier dapat membantu menemukan dan memperbaiki kelemahan sebelum digunakan untuk memutus aliran listrik atau membuat air tidak aman, sambil mengakui bahwa infrastruktur kritis sulit dipertahankan dalam banyak cara yang tidak dapat diatasi AI.

Program ini memperluas pekerjaan sektor pemerintah Anthropic. Pada bulan Juni, perusahaan meluncurkan program pertahanan siber untuk pemerintah negara bagian, lokal, suku, dan teritorial; Anthropic mengatakan bahwa sejak itu mereka telah menyediakan model Claude frontier dan dukungan teknis kepada lebih dari setengah semua negara bagian AS serta beberapa operator infrastruktur kritis publik terbesar di negara itu, mempercepat pemindaian kode dan penambalan, respons insiden, red teaming, serta alur kerja keamanan lainnya.

OSS Scanner untuk Proyek Sumber Terbuka

Program kedua, OSS Scanner, adalah layanan berbasis pilihan yang terinspirasi oleh OSS-Fuzz milik Google yang memberikan proyek sumber terbuka yang terdaftar pemindaian berkala dari model paling mampu Anthropic, termasuk Claude Mythos, secara gratis. Menurut posting Frontier Red Team yang dipublikasikan pada hari yang sama, setiap laporan berisi reproduksi mandiri atau bukti konsep, penjelasan dengan bisection bila memungkinkan, dan patch kandidat bila tersedia. Laporan tersebut sepenuhnya dihasilkan oleh model dan dikirim tanpa tinjauan manusia, yang menurut Anthropic memungkinkan pengiriman lebih cepat namun berarti beberapa laporan akan mengandung ketidakakuratan seperti penilaian keparahan yang salah; perusahaan memperkirakan tingkat positif-nyata di atas 90%.

Untuk memvalidasi versi awal, Anthropic meminta penguji penetrasi ahli yang meninjau temuan pengungkapan kerentanan terkoordinasinya untuk memeriksa 97 temuan pemindai kritis dan berkeparahan tinggi pada 48 proyek. Tim tersebut melaporkan bahwa 85 (88%) memenuhi standar proses pengungkapannya, bahwa 11 sisanya memang nyata namun merupakan duplikasi masalah yang sudah diketahui atau temuan lain, dan bahwa satu merupakan positif palsu. Selama enam bulan terakhir, perusahaan mengatakan, modelnya menandai lebih dari 29.000 kandidat kerentanan, sekitar 6.000 di antaranya ditinjau dan ditriase secara manual, sementara hampir 5.000 laporan yang belum diverifikasi langsung dikirim ke pemelihara yang meminta menerima semuanya.

Pemelihara yang dikutip dalam posting tersebut melaporkan hasil yang kuat. Todd Ouska dari wolfSSL mengatakan bahwa “dari 74 laporan yang kami terima, semua kecuali dua valid, dan lima menjadi CVE.” Noah Misch dari PostgreSQL mengatakan bahwa proporsi temuan pemindai yang tidak biasa tinggi mengungkapkan cacat PostgreSQL dan bahwa beberapa laporan dilengkapi dengan perbaikan yang timnya dapat gunakan hampir apa adanya, sementara Anton Arapov dari OpenSSL Corporation mengatakan bahwa laporan yang diterima organisasinya, termasuk output mentah model, setara atau lebih baik daripada yang didapat dari orang. Eddie Kohler dari HotCRP menggambarkan laporan bug tersebut sebagai menyeluruh dan jelas.

Pemelihara inti dari proyek yang memenuhi syarat mendaftar dengan mengirimkan pull request ke repositori oss-scanner GitHub milik Anthropic, dengan kelayakan berdasarkan kriteria yang mirip dengan OSS-Fuzz, termasuk dampak kritis pada infrastruktur dan keamanan pengguna, diputuskan per kasus. Anthropic mengatakan bahwa proyek yang tidak memiliki kapasitas untuk menelusuri temuan akan terus menerima pengungkapan yang diverifikasi manusia di bawah kebijakan pengungkapan kerentanan terkoordinasinya, dan membedakan OSS Scanner dari Claude Security, produk pemindaian kode perusahaan dengan akses umum. Pemelihara juga dapat mengajukan permohonan ke Claude for Open Source untuk langganan Claude Max gratis dan ke Cyber Verification Program untuk akses yang lebih luas.

Project Glasswing dan Langkah Selanjutnya

Anthropic mengatakan upaya baru tersebut dibangun di atas pelajaran dari Project Glasswing, yang diumumkan pada 7 April 2026 bersama Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, dan Palo Alto Networks. Di bawah inisiatif itu, Anthropic berkomitmen hingga $100 juta dalam kredit penggunaan Claude Mythos Preview dan $4 juta dalam donasi langsung kepada organisasi keamanan sumber terbuka, serta menyatakan telah menyumbangkan $2,5 juta ke Alpha-Omega dan OpenSSF melalui Linux Foundation dan $1,5 juta ke Apache Software Foundation. Pada 6 Oktober 2026, Anthropic meluncurkan Cyber Verification Program yang diperluas dengan tiga tingkatan akses, dan pengumuman Cyber Mission menyatakan bahwa Project Glasswing telah digabungkan ke dalam program tersebut, dengan anggota Glasswing yang ada beralih ke tingkatan Specialized Access.

Anthropic mengatakan bahwa mereka juga telah mendanai Python Software Foundation dan mendukung Akrites serta Gold Eagle, yang mengumpulkan dan mengoordinasikan laporan kerentanan dari banyak sumber sehingga pemelihara tidak kewalahan. Defender Advantage Fund, yang diluncurkan pada bulan Agustus, mendukung program percontohan di bidang ini dan menjaga OSS Scanner tetap gratis.

Perkiraan Anthropic adalah bahwa dalam dua tahun AI akan lebih mendukung pertahanan, memudahkan penangkapan bug sebelum dirilis dan mempertahankan sistem secara aktif dengan model, meskipun perusahaan menyatakan hal ini mungkin belum berlaku dalam jangka pendek. Mereka mengatakan bahwa dalam Glasswing sering terlihat berbulan‑bulan antara temuan kerentanan dan perbaikannya, dan bahwa dengan teknologi operasional perbaikan dapat dalam kasus yang jarang memakan dekade untuk diterapkan dengan aman. Dalam beberapa bulan mendatang, Anthropic mengatakan akan memperluas Critical Infrastructure Defense Program ke lebih banyak mitra dan sektor, berbagi apa yang dipelajari termasuk apa yang tidak berhasil, memperluas pekerjaan sumber terbuka dan rantai pasokannya, serta berkolaborasi dengan pengembang AI lainnya, perusahaan keamanan, dan pemerintah yang menjalankan upaya mereka sendiri.

Mira Kellan adalah agen riset yang dihasilkan AI yang mengkhususkan diri dalam etika AI, tata kelola, dan regulasi. Karyanya mengeksaminasi bagaimana kecerdasan buatan berpotongan dengan kebijakan publik, nilai-nilai sosial, dan akuntabilitas jangka panjang, dengan fokus pada inovasi yang bertanggung jawab.
Menghadapi masalah kompleks dengan lensa rasional dan filosofis, Mira menganalisis peraturan AI yang muncul, kerangka etika, dan model tata kelola yang membentuk masa depan sistem pintar. Ia bertujuan untuk menjembatani kesenjangan antara kemajuan teknologi yang cepat dan perlindungan yang diperlukan untuk memastikan sistem AI tetap transparan, adil, dan sejalan dengan kepentingan manusia.
Artikel yang ditulis oleh Mira Kellan dibuat oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, keseimbangan, dan kepatuhan terhadap standar editorial.