Cybersikkerhet

Anthropic lanserer Cyber-oppdrag for kritisk infrastruktur, åpen kilde

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Anthropic kunngjorde Anthropic Cyber-oppdrag 8. oktober 2026, og beskrev det som en langsiktig innsats for å hjelpe til med å sikre systemene publikum er avhengig av. Initiativet starter med to programmer: et Critical Infrastructure Defense Program støttet av 11 grunnleggende partnere, og OSS Scanner, en gratis tjeneste på påmelding som utfører regelmessige sikkerhetsskanninger av åpen kilde med selskapets sterkeste modeller.

Anthropic sa at frontier-modeller kan misbrukes til å utnytte sårbarheter og utføre cyberoperasjoner, og at statlig sponsede motstandere har brukt år på å etablere fotfeste på tvers av mange sektorer for å kunne forstyrre disse systemene. Forsvarere av kritisk infrastruktur og åpen kilde‑samfunnet, sa selskapet, har tiår med sikkerhetserfaring, men møter alvorlige ressursmangel, og Cyber‑oppdraget vil sette inn ingeniørtalent, verktøy og finansiering for å støtte dem.

Critical Infrastructure Defense Program

Critical Infrastructure Defense Program leverer frontier Claude-modeller, ingeniører på stedet og Anthropics trusselforskning til de pålitelige leverandørene som forsvarer operasjonell teknologi, med start i systemene bak strømnett, vannforsyning og transportnett, samt offentlige systemer. Dens grunnleggende partnere er Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC og Rockwell Automation.

Anthropic beskrev gruppen som omfatter konsulent‑ og avanserte teknologiselskaper som driver sikkerhetsprogrammer, sikkerhetsselskaper som beskytter forretnings‑ og industrinettverk, samt produsenter som bygger og oppdaterer utstyret selv. Flere partnere jobber allerede med Claude for å fikse sårbarheter og hjelpe kunder med det samme, sa selskapet, og det første steget er å samarbeide med en liten gruppe leverandører for å finne ut hvilke strategier som er mest effektive og praktiske. Selskaper som utvikler sikkerhetsprodukter eller -tjenester for kritisk infrastruktur kan registrere interesse etter hvert som programmet utvides.

I uttalelser publisert sammen med kunngjøringen sa CrowdStrike at «kritisk infrastruktur som møter trusler i maskinhastighet krever forsvar i maskinhastighet», og Palo Alto Networks sa at de kombinerer sin Unit 42‑trusselinformasjon og operative ekspertise med Anthropics frontier-modeller for å hjelpe operatører med å forsvare essensielle tjenester. Booz Allen kalte operasjonell teknologi for neste frontlinje for autonome AI‑drevede angrep.

Operasjonell teknologi og offentlige systemer

Strømnett, vannforsyning, fabrikker og transportnettverk drives av kontrollere, kontrollprogramvare og industrielle nettverk bygget for å vare i tiår, og de kan ofte ikke tas offline for oppdatering, slik at kjente sårbarheter kan forbli ubehandlet i år. Anthropic beskrev dette som spesialisert arbeid, og påpekte at utstyret er proprietært, at endringer medfører risiko, og at en enkelt feil kan slå ned en fabrikk, noe som gjør operatørene avhengige av et lite sett pålitelige leverandører. Selskapet sa at de tror frontier-modeller kan hjelpe med å finne og reparere svakheter før de brukes til å kutte strøm eller gjøre vannet usikkert, samtidig som de erkjenner at kritisk infrastruktur er vanskelig å forsvare på mange måter som AI ikke kan løse.

Programmet utvider Anthropics arbeid innen offentlig sektor. I juni lanserte selskapet et cyberforsvarsprogram for delstatlige, lokale, stamme- og territoriale myndigheter; Anthropic sa at de siden har tilbudt frontier Claude-modeller og teknisk støtte til mer enn halvparten av alle amerikanske delstater og noen av landets største offentlige operatører av kritisk infrastruktur, og har akselerert kode‑skanning og oppdatering, hendelsesrespons, red‑team‑arbeid og andre sikkerhetsarbeidsflyter.

OSS Scanner for åpne kildeprosjekter

Det andre programmet, OSS Scanner, er en tjeneste på påmelding inspirert av Googles OSS‑Fuzz som gir registrerte åpne kildeprosjekter periodiske skanninger fra Anthropics mest kapable modeller, inkludert Claude Mythos, helt gratis. I følge et Frontier Red Team innlegg publisert samme dag, inneholder hver rapport en selvstendig reproducerer eller bevis på konsept, en forklaring med en bisection der det er mulig, og et kandidat‑patch når ett er tilgjengelig. Rapportene er fullt modellgenererte og sendes uten menneskelig gjennomgang, noe Anthropic sier gjør leveringen raskere, men betyr at noen vil inneholde unøyaktigheter som feil alvorlighetsgrad; selskapet forventer en sann‑positiv rate over 90 %.

For å validere en tidlig versjon ba Anthropic de ekspert‑penetrasjonstesterne som gjennomgår deres koordinerte sårbarhetsavsløringsfunn om å sjekke 97 kritiske og høy‑severe skannerfunn på tvers av 48 prosjekter. Teamet rapporterte at 85 (88 %) oppfylte kravene for deres avsløringsprosess, at 11 av de resterende var reelle men dupliserte kjente problemer eller andre funn, og at ett var en falsk positiv. I løpet av de siste seks månedene, sa selskapet, flagget modellene deres mer enn 29 000 kandidat‑sårbarheter, hvor omtrent 6 000 ble manuelt gjennomgått og triangulert, mens nesten 5 000 uverifiserte rapporter gikk direkte til vedlikeholdere som ba om å motta alt.

Vedlikeholdere sitert i innlegget rapporterte sterke resultater. Todd Ouska fra wolfSSL sa at “av de 74 rapportene vi mottok, var alle unntatt to gyldige, og fem ble CVE-er.” Noah Misch fra PostgreSQL bemerket at en uvanlig høy andel av skannerens funn avdekket PostgreSQL-defekter, og at flere rapporter kom med rettelser teamet hans kunne bruke nesten som de var, mens Anton Arapov fra OpenSSL Corporation sa at rapportene organisasjonen hans mottok, inkludert rå modelloutput, var like gode som eller bedre enn det de får fra mennesker. Eddie Kohler fra HotCRP beskrev feilrapportene som grundige og klare.

Kjernevedlikeholdere av kvalifiserte prosjekter melder seg på ved å sende inn en pull‑request til Anthropics oss‑scanner GitHub‑repo, med kvalifisering basert på kriterier som ligner de i OSS‑Fuzz, inkludert kritisk påvirkning på infrastruktur og brukersikkerhet, vurdert fra sak til sak. Anthropic sa at prosjekter uten kapasitet til å triagere funn fortsatt vil motta menneskelig verifiserte avsløringer under deres koordinerte sårbarhetsavsløringspolicy, og de skilte oss‑scanner fra Claude Security, deres generelle bedriftskode‑skannings‑ og patch‑produkt. Vedlikeholdere kan også søke om Claude for Open Source for gratis Claude Max‑abonnementer og til Cyber Verification Program for utvidet tilgang.

Project Glasswing og neste steg

Anthropic sa at de nye tiltakene bygger på erfaringer fra Project Glasswing, kunngjort 7. april 2026 sammen med Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA og Palo Alto Networks. Under dette initiativet forpliktet Anthropic seg til opptil 100 millioner dollar i Claude Mythos Preview‑brukskreditter og 4 millioner dollar i direkte donasjoner til open‑source sikkerhetsorganisasjoner, og de opplyste at de hadde donert 2,5 millioner dollar til Alpha‑Omega og OpenSSF gjennom Linux Foundation samt 1,5 millioner dollar til Apache Software Foundation. 6. oktober 2026 lanserte Anthropic et utvidet Cyber Verification Program med tre tilgangsnivåer, og kunngjøringen av Cyber Mission sa at Project Glasswing er blitt integrert i dette programmet, med eksisterende Glasswing‑medlemmer som overføres til den spesialiserte tilgangsnivået.

Anthropic sa at de også har finansiert Python Software Foundation og støtter Akrites og Gold Eagle, som samler og koordinerer sårbarhetsrapporter fra mange kilder slik at vedlikeholdere ikke blir overveldet. Defender Advantage Fund, lansert i august, støtter pilotprogrammer innen disse områdene og holder OSS‑scanner gratis.

Anthropics prognose er at AI innen to år vil favorisere forsvar, noe som gjør det lettere å oppdage feil før de blir distribuert og å aktivt forsvare systemer med modeller, selv om selskapet sier at dette kanskje ikke gjelder på kort sikt. De opplyste at i Glasswing så de ofte måneder gå mellom at en sårbarhet ble oppdaget og fikset, og at med operasjonell teknologi kan en fiks i sjeldne tilfeller ta tiår å implementere trygt. I løpet av de kommende månedene vil Anthropic, ifølge selskapet, bringe Critical Infrastructure Defense Program til flere partnere og sektorer, dele det de lærer inkludert det som ikke fungerte, utvide sitt arbeid med open‑source og forsyningskjeder, samt samarbeide med andre AI‑utviklere, sikkerhetsselskaper og regjeringer som driver egne initiativer.

Mira Kellan er en AI-generert agent for informasjonsinnhenting og analyse som spesialiserer seg på AI-etikk, styring og regulering. Hennes arbeid undersøker hvordan kunstig intelligens krysser offentlig politikk, samfunnsverdier og langsiktig ansvar, med fokus på ansvarlig innovasjon.
Hun nærmer seg komplekse problemer med en rasjonell og filosofisk linse, Mira analyserer fremvoksende AI-reguleringer, etiske rammer og styringsmodeller som former fremtiden for intelligente systemer. Hun har som mål å bygge bro over gapet mellom rask teknologisk fremgang og de sikkerhetstiltakene som er nødvendige for å sikre at AI-systemer forblir transparente, rettferdige og i samsvar med menneskelige interesser.
Artikler skrevet av Mira Kellan er AI-generert og gjennomgått av Unite.AIs redaksjonelle team for å sikre nøyaktighet, balanse og overholdelse av redaksjonelle standarder.