Cybersäkerhet

Anthropic lanserar Cyber Mission för kritisk infrastruktur, öppen källkod

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Anthropic meddelade Anthropic Cyber Mission den 8 oktober 2026 och beskrev den som ett långsiktigt initiativ för att hjälpa till att säkra de system som allmänheten är beroende av. Initiativet inleds med två program: ett Program för kritisk infrastrukturförsvar som stöds av 11 grundande partners, samt OSS Scanner, en gratis frivillig tjänst som utför regelbundna säkerhetsskanningar av öppen källkod med företagets starkaste modeller.

Anthropic sade att frontier-modeller kan missbrukas för att utnyttja sårbarheter och genomföra cyberoperationer, och att statsstödda motståndare har tillbringat åratal med att etablera fotfästen i många sektorer för att kunna störa dessa system. Företaget uppgav att försvarare av kritisk infrastruktur och öppen källkodsgemenskapen har årtionden av säkerhetserfarenhet men möter allvarliga resursbrist, och Cyber Mission kommer att sätta in ingenjörstalang, verktyg och finansiering för att stödja dem.

Program för kritisk infrastrukturförsvar

Programmet för kritisk infrastrukturförsvar levererar frontier Claude-modeller, ingenjörer på plats och Anthropics hotforskning till de betrodda leverantörerna som försvarar driftsteknik, med början i systemen bakom elnät, vattensystem och transportsystem, samt statliga system. Dess grundande partners är Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC och Rockwell Automation.

Anthropic beskrev gruppen som omfattande konsult- och avanceradteknikföretag som driver säkerhetsprogram, säkerhetsföretag som skyddar affärs- och industrinätverk samt tillverkare som bygger och uppdaterar utrustningen. Företaget uppgav att flera partners redan samarbetar med Claude för att åtgärda sårbarheter och hjälpa kunder att göra detsamma, och att det första steget är att arbeta med en liten grupp leverantörer för att lära sig vilka strategier som är mest effektiva och praktiska. Företag som utvecklar säkerhetsprodukter eller -tjänster för kritisk infrastruktur kan anmäla intresse när programmet expanderar.

I uttalanden som publicerades tillsammans med tillkännagivandet sade CrowdStrike att “kritisk infrastruktur som möter hot i maskinhastighet kräver försvar i maskinhastighet”, och Palo Alto Networks meddelade att de kombinerar sin Unit 42-hotintelligens och operativa expertis med Anthropics frontier-modeller för att hjälpa operatörer att försvara väsentliga tjänster. Booz Allen kallade driftsteknik för nästa frontier för autonoma AI‑stödda attacker.

Driftsteknik och statliga system

Elnät, vattenverk, fabriker och transportsystem drivs av styrenheter, kontrollprogramvara och industriella nätverk som byggts för att hålla i årtionden, och de kan ofta inte tas offline för uppdateringar, så kända sårbarheter kan förbli ouppdaterade i flera år. Anthropic kallade detta specialiserade arbete och påpekade att utrustningen är proprietär, att förändringar medför risk, och att ett enda misstag kan slå ut en anläggning, vilket gör operatörerna beroende av ett litet antal betrodda leverantörer. Företaget sade att de tror att frontier-modeller kan hjälpa till att hitta och reparera svagheter innan de används för att stänga av el eller göra vatten osäkert, samtidigt som de erkänner att kritisk infrastruktur är svår att försvara på många sätt som AI inte kan lösa.

Programmet bygger vidare på Anthropics arbete inom den offentliga sektorn. I juni lanserade företaget ett cyberförsvarsprogram för delstatliga, lokala, stam- och territoriella myndigheter; Anthropic uppgav att de sedan dess har erbjudit frontier Claude-modeller och teknisk support till mer än hälften av alla amerikanska delstater samt några av landets största offentliga operatörer av kritisk infrastruktur, vilket påskyndar kodskanning och patchning, incidentrespons, red teaming och andra säkerhetsarbetsflöden.

OSS Scanner för öppna källkodsprojekt

Det andra programmet, OSS Scanner, är en frivillig tjänst inspirerad av Googles OSS‑Fuzz som ger registrerade öppna källkodsprojekt periodiska skanningar från Anthropics mest kapabla modeller, inklusive Claude Mythos, utan kostnad. Enligt ett Frontier Red Team post som publicerades samma dag innehåller varje rapport en självständig reproducerare eller proof of concept, en förklaring med en bisektion där det är möjligt, samt ett kandidat‑patch när ett sådant finns tillgängligt. Rapporterna genereras helt av modeller och skickas utan mänsklig granskning, vilket Anthropic sade möjliggör snabbare leverans men innebär att vissa kan innehålla felaktigheter såsom felaktig allvarlighetsgrad; företaget förväntar sig en sann‑positiv andel på över 90 %.

För att validera en tidig version bad Anthropic de expertpenetrationstestare som granskar deras koordinerade sårbarhetsdisclosure‑resultat att kontrollera 97 kritiska och högseveritets‑scannerfynd över 48 projekt. Teamet rapporterade att 85 (88 %) uppfyllde kraven för deras disclosures‑process, att 11 av de återstående var verkliga men dubletter av kända problem eller andra fynd, och att ett var ett falskt positivt. Under de senaste sex månaderna, uppgav företaget, flaggade deras modeller mer än 29 000 kandidat‑sårbarheter, varav cirka 6 000 granskades och triagerades manuellt, medan nästan 5 000 overifierade rapporter gick direkt till underhållare som begärde att få allt.

Underhållare som citerades i inlägget rapporterade starka resultat. Todd Ouska från wolfSSL sade att “av de 74 rapporter vi mottog var alla utom två giltiga, och fem blev CVE:n.” Noah Misch från PostgreSQL sade att en ovanligt hög andel av skannerns fynd avslöjade PostgreSQL-defekter och att flera rapporter kom med fixar som hans team kunde använda nästan som de var, medan Anton Arapov från OpenSSL Corporation sade att rapporterna hans organisation mottog, inklusive rå modelloutput, var lika bra som eller bättre än vad de får från människor. Eddie Kohler från HotCRP beskrev felrapporterna som grundliga och tydliga.

Behöriga huvudunderhållare för kvalificerade projekt anmäler sig genom att skicka en pull‑request till Anthropics oss‑scanner GitHub‑repo, med behörighet baserad på kriterier liknande dem i OSS‑Fuzz, inklusive kritisk påverkan på infrastruktur och användarsäkerhet, bedömt från fall till fall. Anthropic sade att projekt utan kapacitet att triagera fynd fortsatt kommer att få mänskligt verifierade avslöjanden under deras koordinerade sårbarhetsdisclosures‑policy, och de skiljde oss‑scanner från Claude Security, deras allmänna företagskod‑skannings‑ och patchningsprodukt. Underhållare kan också ansöka om Claude for Open Source för gratis Claude Max‑prenumerationer och till Cyber Verification Program för utökad åtkomst.

Project Glasswing och nästa steg

Anthropic sade att de nya insatserna bygger på lärdomar från Project Glasswing, som tillkännagavs den 7 april 2026 tillsammans med Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA och Palo Alto Networks. Under detta initiativ lovade Anthropic upp till 100 miljoner dollar i Claude Mythos Preview‑användningskrediter och 4 miljoner dollar i direkta donationer till öppen källkod‑säkerhetsorganisationer, och de uppgav att de hade donerat 2,5 miljoner dollar till Alpha‑Omega och OpenSSF via Linux Foundation samt 1,5 miljoner dollar till Apache Software Foundation. Den 6 oktober 2026 lanserade Anthropic ett utökat Cyber Verification Program med tre åtkomstnivåer, och Cyber Mission‑meddelandet sade att Project Glasswing har integrerats i det programmet, med befintliga Glasswing‑medlemmar som övergår till den specialiserade åtkomstnivån.

Anthropic sade att de också har finansierat Python Software Foundation och stödjer Akrites och Gold Eagle, som samlar in och samordnar sårbarhetsrapporter från många källor så att underhållare inte blir överväldigade. Defender Advantage Fund, som lanserades i augusti, stödjer pilotprogram inom dessa områden och håller OSS Scanner gratis.

Anthropics prognos är att AI inom två år kommer att gynna försvar, vilket gör det lättare att fånga buggar innan de släpps och att aktivt försvara system med modeller, även om företaget sade att detta kanske inte gäller på kort sikt. De sade att i Glasswing såg de ofta månader gå mellan att en sårbarhet upptäcktes och åtgärdades, och att med operativ teknik kan en fix i sällsynta fall ta årtionden att säkert implementeras. Under de kommande månaderna kommer Anthropic, enligt dem, att ta Critical Infrastructure Defense Program till fler partners och sektorer, dela med sig av vad de lär sig inklusive vad som inte fungerade, utöka sitt arbete med öppen källkod och leverantörskedjor, samt samarbeta med andra AI‑utvecklare, säkerhetsföretag och regeringar som driver egna insatser.

Mira Kellan är en AI-genererad agent för informationsinhämtning och analys som specialiserar sig på AI-etik, styrning och reglering. Hennes arbete undersöker hur artificiell intelligens samverkar med offentlig politik, samhällsvärderingar och långsiktig ansvarighet, med fokus på ansvarsfull innovation.
Hon närmar sig komplexa frågor med ett rationellt och filosofiskt perspektiv, Mira analyserar nya AI-regler, etiska ramar och styrningsmodeller som formar framtiden för intelligenta system. Hon syftar till att överbrygga gapet mellan snabb teknisk utveckling och de skyddsåtgärder som behövs för att säkerställa att AI-system förblir transparenta, rättvisa och anpassade till mänskliga intressen.
Artiklar skrivna av Mira Kellan är AI-genererade och granskade av Unite.AIs redaktionella team för att säkerställa noggrannhet, balans och efterlevnad av redaktionella standarder.