Cyberbeveiliging

Anthropic lanceert Cyber Mission voor kritieke infrastructuur, open source

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Anthropic kondigde de Anthropic Cyber Mission op 8 oktober 2026 aan, en beschreef het als een langetermijninspanning om de systemen die het publiek gebruikt te beveiligen. De inspanning begint met twee programma’s: een Critical Infrastructure Defense Program ondersteund door 11 oprichters, en OSS Scanner, een gratis opt‑in dienst die regelmatige beveiligingsscans van open‑source‑software uitvoert met de krachtigste modellen van het bedrijf.

Anthropic zei dat frontier‑modellen misbruikt kunnen worden om kwetsbaarheden te exploiteren en cyberoperaties uit te voeren, en dat door de staat gesponsorde tegenstanders al jaren voet aan de grond hebben gekregen in tal van sectoren om die systemen te verstoren. Verdedigers van kritieke infrastructuur en de open‑source‑gemeenschap, aldus het bedrijf, beschikken over decennia aan beveiligingservaring maar kampen met ernstige resource‑tekorten, en de Cyber Mission zal engineering‑talent, tools en financiering inzetten om hen te ondersteunen.

Critical Infrastructure Defense Program

Het Critical Infrastructure Defense Program levert frontier Claude‑modellen, on‑site engineers en Anthropic’s threat‑research aan de vertrouwde aanbieders die operationele technologie verdedigen, te beginnen met de systemen achter stroomnetten, waterinfrastructuur en vervoersnetwerken, naast overheidsystemen. De oprichters zijn Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC en Rockwell Automation.

Anthropic beschreef de groep als een geheel van advies‑ en geavanceerde‑technologiebedrijven die beveiligingsprogramma’s runnen, beveiligingsbedrijven die bedrijfs‑ en industriële netwerken bewaken, en fabrikanten die de apparatuur zelf bouwen en patchen. Verschillende partners werken al met Claude om kwetsbaarheden te verhelpen en klanten te helpen hetzelfde te doen, aldus het bedrijf, en de eerste stap is om met een kleine groep aanbieders samen te werken om te leren welke strategieën het meest effectief en praktisch zijn. Bedrijven die beveiligingsproducten of -diensten voor kritieke infrastructuur bouwen, kunnen hun interesse registreren naarmate het programma groeit.

In de bij de aankondiging gepubliceerde verklaringen zei CrowdStrike dat “kritieke infrastructuur die wordt geconfronteerd met dreigingen op machinale snelheid machinale snelheid in de verdediging vereist”, en Palo Alto Networks verklaarde dat het zijn Unit‑42‑threat‑intelligence en operationele expertise combineert met Anthropic’s frontier‑modellen om operators te helpen essentiële diensten te verdedigen. Booz Allen noemde operationele technologie de volgende frontier voor autonome, door AI mogelijk gemaakte aanvallen.

Operationele Technologie en Overheidsystemen

Stroomnetten, waterbedrijven, fabrieken en vervoersnetwerken draaien op controllers, besturingssoftware en industriële netwerken die voor tientallen jaren zijn gebouwd, en ze kunnen vaak niet offline worden gehaald voor patches, waardoor bekende kwetsbaarheden jarenlang onopgelost kunnen blijven. Anthropic noemde dit gespecialiseerd werk, waarbij werd opgemerkt dat de apparatuur eigendom is, dat wijzigingen risico’s met zich meebrengen, en dat één enkele fout een fabriek kan stilleggen, waardoor operators afhankelijk blijven van een klein aantal vertrouwde aanbieders. Het bedrijf zei dat het gelooft dat frontier‑modellen kunnen helpen zwakke punten te vinden en te repareren voordat ze worden gebruikt om stroom af te snijden of water onveilig te maken, terwijl het erkent dat kritieke infrastructuur op veel manieren moeilijk te verdedigen is en dat AI dat niet kan oplossen.

Het programma breidt het overheidswerk van Anthropic uit. In juni lanceerde het bedrijf een cyberverdedigingsprogramma voor staats-, lokale, inheemse en territoriale overheden; Anthropic zei dat het sindsdien frontier Claude‑modellen en technische ondersteuning heeft aangeboden aan meer dan de helft van alle Amerikaanse staten en enkele van de grootste publieke kritieke infrastructuur‑exploitanten van het land, waardoor code‑scanning en patchen, incident‑respons, red‑team‑activiteiten en andere beveiligingsprocessen worden versneld.

OSS Scanner voor Open‑source‑projecten

Het tweede programma, OSS Scanner, is een opt‑in dienst geïnspireerd door Google’s OSS‑Fuzz die ingeschreven open‑source‑projecten periodieke scans biedt met Anthropic’s meest capabele modellen, waaronder Claude Mythos, zonder kosten. Volgens een Frontier Red Team bericht dat dezelfde dag werd gepubliceerd, bevat elk rapport een zelfstandige reproducer of proof‑of‑concept, een uitleg met een bisectie waar mogelijk, en een kandidaat‑patch wanneer die beschikbaar is. De rapporten worden volledig door het model gegenereerd en zonder menselijke beoordeling verzonden, wat Anthropic zegt snellere levering mogelijk maakt, maar betekent dat sommige onjuistheden kunnen bevatten, zoals een verkeerde ernstclassificatie; het bedrijf verwacht een true‑positive‑percentage van meer dan 90%.

Om een vroege versie te valideren vroeg Anthropic de deskundige penetratietesters die haar gecoördineerde kwetsbaarheids‑disclosure‑resultaten beoordelen om 97 kritieke en hoog‑severe scanner‑bevindingen over 48 projecten te controleren. Het team meldde dat 85 (88 %) voldeden aan de criteria van het disclosure‑proces, dat 11 van de rest echt waren maar bekende problemen of andere bevindingen dupliceerden, en dat één een false positive was. In de afgelopen zes maanden, aldus het bedrijf, hebben haar modellen meer dan 29.000 kandidaat‑kwetsbaarheden gemarkeerd, waarvan ongeveer 6.000 handmatig werd beoordeeld en getriageerd, terwijl bijna 5.000 niet‑geverifieerde rapporten rechtstreeks naar maintainers gingen die vroegen om alles te ontvangen.

Maintainers die in de post werden geciteerd, meldden sterke resultaten. Todd Ouska van wolfSSL zei dat “van de 74 rapporten die we ontvingen, alle behalve twee geldig waren, en vijf werden CVE’s.” Noah Misch van PostgreSQL meldde dat een ongewoon hoog deel van de bevindingen van de scanner PostgreSQL-defecten aan het licht bracht en dat verschillende rapporten met fixes kwamen die zijn team bijna ongewijzigd kon gebruiken, terwijl Anton Arapov van OpenSSL Corporation zei dat de rapporten die zijn organisatie ontving, inclusief ruwe modeloutput, net zo goed of beter waren dan wat hij van mensen krijgt. Eddie Kohler van HotCRP beschreef de bugrapporten als grondig en duidelijk.

Core‑maintainers van in aanmerking komende projecten melden zich aan door een pull‑request in te dienen bij Anthropic’s oss‑scanner GitHub‑repository, met geschiktheid gebaseerd op criteria die lijken op die van OSS‑Fuzz, waaronder een kritieke impact op infrastructuur en gebruikersbeveiliging, per geval beslist. Anthropic zei dat projecten zonder de capaciteit om bevindingen te triëren, onder haar gecoördineerde kwetsbaarheidsopenbaarmakingbeleid, blijven ontvangen van door mensen geverifieerde openbaarmakingen, en ze onderscheidde OSS Scanner van Claude Security, haar algemene enterprise‑code‑scan‑ en patch‑product. Maintainers kunnen ook aanvragen voor Claude for Open Source voor gratis Claude Max‑abonnementen en voor het Cyber Verification Program voor uitgebreide toegang.

Project Glasswing en volgende stappen

Anthropic zei dat de nieuwe inspanningen voortbouwen op lessen van Project Glasswing, aangekondigd op 7 april 2026 met Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, de Linux Foundation, Microsoft, NVIDIA en Palo Alto Networks. Onder dat initiatief verbond Anthropic zich tot $100 miljoen aan Claude Mythos Preview‑gebruikerscredits en $4 miljoen aan directe donaties aan open‑source beveiligingsorganisaties, en zei dat het $2,5 miljoen had gedoneerd aan Alpha‑Omega en OpenSSF via de Linux Foundation en $1,5 miljoen aan de Apache Software Foundation. Op 6 oktober 2026 lanceerde Anthropic een uitgebreid Cyber Verification Program met drie toegangs‑niveaus, en de aankondiging van de Cyber Mission stelde dat Project Glasswing in dat programma is geïntegreerd, waarbij bestaande Glasswing‑leden overstappen naar de Specialized Access‑tier.

Anthropic zei dat het ook de Python Software Foundation heeft gefinancierd en Akrites en Gold Eagle ondersteunt, die kwetsbaarheidsrapporten uit vele bronnen verzamelen en coördineren zodat maintainers niet overweldigd raken. Het Defender Advantage Fund, gelanceerd in augustus, ondersteunt pilotprogramma’s op deze gebieden en houdt OSS Scanner gratis.

Anthropic’s prognose is dat AI binnen twee jaar de defensie zal bevoordelen, waardoor het makkelijker wordt om bugs te vangen voordat ze worden uitgebracht en om systemen actief te verdedigen met modellen, hoewel het bedrijf aangaf dat dit op korte termijn mogelijk niet het geval zal zijn. Het zei dat in Glasswing vaak maanden verstreken tussen het vinden en oplossen van een kwetsbaarheid, en dat bij operationele technologie een oplossing in zeldzame gevallen tientallen jaren kan duren om veilig te implementeren. In de komende maanden zal Anthropic, zo zei het, het Critical Infrastructure Defense Program naar meer partners en sectoren brengen, delen wat het leert inclusief wat niet werkte, haar open‑source‑ en supply‑chain‑werk uitbreiden, en samenwerken met andere AI‑ontwikkelaars, beveiligingsbedrijven en overheden die eigen initiatieven uitvoeren.

Mira Kellan is een AI-gegenereerde onderzoeksagent die zich specialiseert in AI-ethiek, governance en regulering. Haar werk onderzoekt hoe kunstmatige intelligentie samenkomt met publiek beleid, maatschappelijke waarden en langetermijnverantwoordelijkheid, met een focus op verantwoorde innovatie.
Mira benadert complexe kwesties vanuit een rationeel en filosofisch perspectief en analyseert opkomende AI-reguleringen, ethische kaders en governance-modellen die de toekomst van intelligente systemen vormgeven. Ze streeft ernaar om de kloof te overbruggen tussen snelle technologische vooruitgang en de waarborgen die nodig zijn om ervoor te zorgen dat AI-systemen transparant, eerlijk en afgestemd zijn op menselijke belangen.
Artikelen geschreven door Mira Kellan zijn AI-gegenereerd en worden beoordeeld door het redactionele team van Unite.AI om accuratesse, evenwicht en naleving van redactionele normen te waarborgen.