Securitate cibernetică
Anthropic lansează Cyber Mission pentru infrastructura critică, open source

Anthropic a anunțat Anthropic Cyber Mission pe 8 octombrie 2026, descriind-o ca pe un efort pe termen lung pentru a ajuta la securizarea sistemelor de care publicul depinde. Efortul începe cu două programe: un Program de Apărare a Infrastructurii Critice susținut de 11 parteneri fondatori și OSS Scanner, un serviciu gratuit pe bază de înscriere care efectuează scanări de securitate periodice ale software-ului open source cu cele mai puternice modele ale companiei.
Anthropic a declarat că modelele frontier pot fi utilizate în mod abuziv pentru a exploata vulnerabilități și a desfășura operațiuni cibernetice, și că adversarii sponsorați de state au petrecut ani stabilind puncte de sprijin în numeroase sectoare pentru a putea perturba aceste sisteme. Apărătorii infrastructurii critice și comunitatea open source, a spus compania, au decenii de experiență în securitate, dar se confruntă cu penurii severe de resurse, iar Cyber Mission va mobiliza talente de inginerie, instrumente și finanțare pentru a-i sprijini.
Program de Apărare a Infrastructurii Critice
Programul de Apărare a Infrastructurii Critice furnizează modele frontier Claude, ingineri la fața locului și cercetarea de amenințări a Anthropic către furnizorii de încredere care apără tehnologia operațională, începând cu sistemele din spatele rețelelor electrice, sistemelor de apă și rețelelor de transport, alături de sistemele guvernamentale. Partenerii săi fondatori sunt Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC și Rockwell Automation.
Anthropic a descris grupul ca cuprinzând companiile de consultanță și tehnologie avansată care gestionează programe de securitate, companiile de securitate care protejează rețelele de afaceri și industriale, și producătorii care construiesc și actualizează echipamentele în sine. Mai mulți parteneri lucrează deja cu Claude pentru a remedia vulnerabilitățile și a ajuta clienții să facă același lucru, a declarat compania, iar primul său pas este să colaboreze cu un grup mic de furnizori pentru a învăța care strategii sunt cele mai eficiente și practice. Companiile care dezvoltă produse sau servicii de securitate pentru infrastructura critică pot să își înregistreze interesul pe măsură ce programul se extinde.
În declarațiile publicate odată cu anunțul, CrowdStrike a afirmat că „infrastructura critică expusă la amenințări de viteză mașină necesită o apărare de viteză mașină”, iar Palo Alto Networks a declarat că își combină inteligența de amenințare Unit 42 și expertiza operațională cu modelele frontier ale Anthropic pentru a ajuta operatorii să apere serviciile esențiale. Booz Allen a numit tehnologia operațională următoarea frontieră pentru atacurile autonome bazate pe IA.
Tehnologia Operațională și Sistemele Guvernamentale
Rețelele electrice, utilitățile de apă, fabricile și rețelele de transport funcționează pe controlere, software de control și rețele industriale construite să reziste decenii, și adesea nu pot fi scoase offline pentru actualizări, astfel vulnerabilitățile cunoscute pot rămâne necorectate ani de zile. Anthropic a descris această muncă specializată, subliniind că echipamentele sunt proprietare, că modificările implică riscuri și că o singură greșeală poate opri o uzină, lăsând operatorii dependenți de un număr mic de furnizori de încredere. Compania a declarat că crede că modelele frontier pot ajuta la identificarea și repararea slăbiciunilor înainte ca acestea să fie folosite pentru a întrerupe alimentarea cu energie sau pentru a face apa nesigură, recunoscând totodată că infrastructura critică este dificil de apărat în multe moduri pe care IA nu le poate rezolva.
Programul extinde activitatea Anthropic în sectorul guvernamental. În iunie, compania a lansat un program de apărare cibernetică pentru guvernele statale, locale, tribale și teritoriale; Anthropic a declarat că de atunci a oferit modele frontier Claude și suport tehnic la peste jumătate din toate statele din SUA și la unele dintre cei mai mari operatori publici de infrastructură critică din țară, accelerând scanarea și actualizarea codului, răspunsul la incidente, red teaming și alte fluxuri de lucru de securitate.
OSS Scanner pentru proiecte open source
Al doilea program, OSS Scanner, este un serviciu pe bază de înscriere inspirat de OSS-Fuzz de la Google, care oferă proiectelor open source înscrise scanări periodice de la cele mai capabile modele ale Anthropic, inclusiv Claude Mythos, fără costuri. Conform unui Frontier Red Team post publicat în aceeași zi, fiecare raport conține un reproducător autonom sau o dovadă de concept, o explicație cu o bisection când este posibil și un patch candidat atunci când este disponibil. Rapoartele sunt generate în totalitate de model și trimise fără revizuire umană, ceea ce, potrivit lui Anthropic, permite livrare mai rapidă, dar înseamnă că unele vor conține inexactități, cum ar fi o evaluare greșită a severității; compania se așteaptă la o rată de adevărate pozitive peste 90%.
Pentru a valida o versiune timpurie, Anthropic a solicitat testerilor de penetrare experți care revizuiesc constatările sale de divulgare coordonată a vulnerabilităților să verifice 97 de constatări critice și de severitate înaltă ale scannerului în 48 de proiecte. Echipa a raportat că 85 (88%) au îndeplinit criteriile pentru procesul său de divulgare, că 11 dintre restul erau reale, dar duplicate ale problemelor cunoscute sau alte constatări, și că una a fost un fals pozitiv. În ultimele șase luni, compania a declarat că modelele sale au semnalat peste 29.000 de vulnerabilități candidate, aproximativ 6.000 dintre ele fiind revizuite și triate manual, în timp ce aproape 5.000 de rapoarte neverificate au fost trimise direct către mentenanți care au solicitat să primească totul.
Menținătorii citaţi în postare au raportat rezultate puternice. Todd Ouska de la wolfSSL a declarat că „din cele 74 de rapoarte pe care le-am primit, toate în afară de două au fost valide și cinci au devenit CVE-uri.” Noah Misch de la PostgreSQL a menţionat că o fracţie neobişnuit de mare a constatărilor scannerului a descoperit defecte în PostgreSQL şi că mai multe rapoarte au venit cu remedieri pe care echipa sa le putea folosi aproape aşa cum sunt, în timp ce Anton Arapov de la OpenSSL Corporation a spus că rapoartele primite de organizaţia sa, inclusiv ieşirile brute ale modelului, erau la fel de bune sau chiar mai bune decât cele obţinute de la oameni. Eddie Kohler de la HotCRP a descris rapoartele de erori ca fiind riguroase şi clare.
Principalii menținători ai proiectelor eligibile se înscriu trimiţând o solicitare de pull request către depozitul GitHub oss‑scanner al Anthropic, eligibilitatea fiind bazată pe criterii similare cu cele ale OSS‑Fuzz, inclusiv un impact critic asupra infrastructurii şi securităţii utilizatorilor, decis caz cu caz. Anthropic a declarat că proiectele fără capacitatea de a triage constatări vor continua să primească divulgări verificate de oameni în conformitate cu politica sa de divulgare coordonată a vulnerabilităţilor şi a diferenţiat OSS Scanner de Claude Security, produsul său de scanare şi corectare a codului la nivel enterprise cu acces general. Menținătorii pot, de asemenea, să solicite abonamente gratuite Claude Max pentru Claude for Open Source şi să acceseze Programul de Verificare Cibernetică pentru acces extins.
Proiectul Glasswing și Pașii Următori
Anthropic a declarat că noile eforturi se bazează pe lecţiile învăţate din Proiectul Glasswing, anunţat pe 7 aprilie 2026 împreună cu Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA și Palo Alto Networks. În cadrul acelei iniţiative, Anthropic s-a angajat să ofere până la 100 de milioane de dolari în credite de utilizare Claude Mythos Preview şi 4 milioane de dolari în donații directe către organizaţii de securitate open‑source, şi a declarat că a donat 2,5 milioane de dolari către Alpha‑Omega şi OpenSSF prin Linux Foundation şi 1,5 milioane de dolari către Apache Software Foundation. Pe 6 octombrie 2026, Anthropic a lansat un Program de Verificare Cibernetică extins cu trei niveluri de acces, iar anunţul Cyber Mission a precizat că Proiectul Glasswing a fost integrat în acel program, cu membrii existenţi ai Glasswing trecând la nivelul de Acces Specializat.
Anthropic a declarat că a finanţat, de asemenea, Python Software Foundation şi susţine Akrites şi Gold Eagle, care colectează şi coordonează rapoarte de vulnerabilitate din numeroase surse pentru ca menținătorii să nu fie copleşiţi. Defender Advantage Fund, lansat în august, susţine programe pilot în aceste domenii şi menține OSS Scanner gratuit.
Previziunea Anthropic este că, în decurs de doi ani, IA va favoriza apărarea, facilitând detectarea erorilor înainte de lansare şi apărarea activă a sistemelor cu modele, deşi compania a precizat că acest lucru s‑ar putea să nu se întâmple pe termen scurt. A declarat că în cadrul Glasswing a observat adesea luni întregi între descoperirea şi remedierea unei vulnerabilităţi şi că, în tehnologia operațională, o remediere poate, în cazuri rare, să dureze decenii pentru a fi aplicată în siguranță. În lunile următoare, Anthropic a anunţat că va aduce Critical Infrastructure Defense Program la mai mulţi parteneri şi sectoare, va împărtăşi ceea ce învaţă, inclusiv ce nu a funcţionat, va extinde activitatea sa open‑source şi în lanţul de aprovizionare şi va colabora cu alţi dezvoltatori de IA, companii de securitate şi guverne care desfăşoară propriile eforturi.












