An ninh mạng

Anthropic ra mắt Cyber Mission cho Hạ tầng quan trọng, Mã nguồn mở

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Anthropic công bố Anthropic Cyber Mission vào ngày 8 tháng 10 năm 2026, mô tả nó như một nỗ lực dài hạn nhằm giúp bảo mật các hệ thống mà công chúng phụ thuộc. Nỗ lực này bắt đầu với hai chương trình: Chương trình Phòng thủ Hạ tầng quan trọng được hỗ trợ bởi 11 đối tác sáng lập, và OSS Scanner, một dịch vụ tự nguyện miễn phí thực hiện các quét bảo mật định kỳ cho phần mềm mã nguồn mở bằng các mô hình mạnh nhất của công ty.

Anthropic cho biết các mô hình tiên tiến có thể bị lạm dụng để khai thác lỗ hổng và thực hiện các hoạt động mạng, và rằng các đối thủ do nhà nước tài trợ đã dành nhiều năm để thiết lập các vị trí trong nhiều lĩnh vực nhằm có thể phá vỡ các hệ thống đó. Những người bảo vệ hạ tầng quan trọng và cộng đồng mã nguồn mở, công ty nói, có hàng thập kỷ kinh nghiệm bảo mật nhưng đang đối mặt với thiếu hụt nguồn lực nghiêm trọng, và Cyber Mission sẽ triển khai tài năng kỹ thuật, công cụ và nguồn tài trợ để hỗ trợ họ.

Chương trình Phòng thủ Hạ tầng quan trọng

Chương trình Phòng thủ Hạ tầng quan trọng cung cấp các mô hình Claude tiên tiến, các kỹ sư tại chỗ và nghiên cứu mối đe dọa của Anthropic cho các nhà cung cấp đáng tin cậy bảo vệ công nghệ vận hành, bắt đầu với các hệ thống phía sau lưới điện, hệ thống nước và mạng lưới giao thông, cùng với các hệ thống chính phủ. Các đối tác sáng lập của nó là Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC và Rockwell Automation.

Anthropic mô tả nhóm này bao gồm các công ty tư vấn và công nghệ tiên tiến điều hành các chương trình bảo mật, các công ty bảo mật bảo vệ mạng doanh nghiệp và công nghiệp, và các nhà sản xuất xây dựng và vá lỗi thiết bị. Công ty cho biết một số đối tác đã làm việc với Claude để khắc phục lỗ hổng và giúp khách hàng làm tương tự, và bước đầu tiên của họ là hợp tác với một nhóm nhỏ các nhà cung cấp để tìm hiểu chiến lược nào hiệu quả và thực tiễn nhất. Các công ty xây dựng sản phẩm hoặc dịch vụ bảo mật cho hạ tầng quan trọng có thể đăng ký quan tâm khi chương trình mở rộng.

Trong các tuyên bố công bố cùng thông báo, CrowdStrike cho biết “hạ tầng quan trọng đối mặt với các mối đe dọa tốc độ máy tính đòi hỏi phòng thủ tốc độ máy tính,” và Palo Alto Networks nói họ đang kết hợp thông tin tình báo mối đe dọa Unit 42 và chuyên môn vận hành với các mô hình tiên tiến của Anthropic để giúp các nhà vận hành bảo vệ các dịch vụ thiết yếu. Booz Allen gọi công nghệ vận hành là ranh giới tiếp theo cho các cuộc tấn công tự động có AI hỗ trợ.

Công nghệ Vận hành và Hệ thống Chính phủ

Lưới điện, hệ thống cấp nước, nhà máy và mạng lưới giao thông hoạt động dựa trên các bộ điều khiển, phần mềm điều khiển và mạng công nghiệp được xây dựng để tồn tại trong nhiều thập kỷ, và chúng thường không thể tắt để vá lỗi, do đó các lỗ hổng đã biết có thể không được vá trong nhiều năm. Anthropic gọi công việc chuyên môn này, lưu ý rằng thiết bị là độc quyền, các thay đổi mang rủi ro, và một sai lầm duy nhất có thể làm sập một nhà máy, khiến các nhà vận hành phụ thuộc vào một nhóm nhỏ các nhà cung cấp đáng tin cậy. Công ty cho biết họ tin rằng các mô hình tiên tiến có thể giúp phát hiện và sửa chữa các điểm yếu trước khi chúng được sử dụng để cắt điện hoặc làm nước không an toàn, đồng thời thừa nhận rằng hạ tầng quan trọng rất khó bảo vệ theo nhiều cách mà AI không thể khắc phục.

Chương trình mở rộng công việc của Anthropic trong lĩnh vực chính phủ. Vào tháng 6, công ty đã ra mắt một chương trình phòng thủ mạng cho các chính phủ bang, địa phương, bộ lạc và lãnh thổ; Anthropic cho biết kể từ đó họ đã cung cấp các mô hình Claude tiên tiến và hỗ trợ kỹ thuật cho hơn một nửa các tiểu bang Hoa Kỳ và một số nhà điều hành hạ tầng quan trọng công cộng lớn nhất của quốc gia, tăng tốc quá trình quét mã và vá lỗi, phản hồi sự cố, red teaming và các quy trình bảo mật khác.

OSS Scanner cho Các Dự án Mã nguồn mở

Chương trình thứ hai, OSS Scanner, là một dịch vụ tự nguyện lấy cảm hứng từ OSS-Fuzz của Google, cung cấp cho các dự án mã nguồn mở đã đăng ký các quét định kỳ bằng các mô hình mạnh nhất của Anthropic, bao gồm Claude Mythos, hoàn toàn miễn phí. Theo một Frontier Red Team bài đăng được công bố cùng ngày, mỗi báo cáo chứa một bản sao tái tạo hoặc bằng chứng khái niệm độc lập, một giải thích kèm theo việc chia tách nếu có thể, và một bản vá dự kiến khi có sẵn. Các báo cáo được tạo hoàn toàn bởi mô hình và gửi mà không có kiểm duyệt của con người, điều mà Anthropic cho biết giúp giao hàng nhanh hơn nhưng đồng nghĩa một số báo cáo sẽ có sai sót như đánh giá mức độ nghiêm trọng không chính xác; công ty dự đoán tỷ lệ dương tính thực trên 90%.

Để xác thực một phiên bản sớm, Anthropic đã yêu cầu các chuyên gia kiểm thử xâm nhập, những người xem xét các phát hiện khai thác lỗ hổng phối hợp của mình, kiểm tra 97 phát hiện quét quan trọng và có mức độ nghiêm trọng cao trên 48 dự án. Nhóm này báo cáo rằng 85 (88%) đáp ứng tiêu chuẩn cho quy trình công bố, 11 trường hợp còn lại là thực tế nhưng trùng lặp với các vấn đề đã biết hoặc các phát hiện khác, và một trường hợp là dương tính giả. Trong sáu tháng qua, công ty cho biết các mô hình của họ đã đánh dấu hơn 29.000 lỗ hổng tiềm năng, trong đó khoảng 6.000 đã được xem xét và phân loại thủ công, trong khi gần 5.000 báo cáo chưa được xác minh đã được gửi trực tiếp tới các nhà bảo trì, những người yêu cầu nhận tất cả.

Các người duy trì được trích dẫn trong bài đăng báo cáo kết quả ấn tượng. Todd Ouska của wolfSSL cho biết “trong số 74 báo cáo chúng tôi nhận được, chỉ có hai không hợp lệ, và năm trong số chúng đã trở thành CVE.” Noah Misch của PostgreSQL cho biết một tỷ lệ cao bất thường các phát hiện của trình quét đã phát hiện lỗi trong PostgreSQL và một số báo cáo đi kèm với các bản sửa chữa mà nhóm của ông có thể sử dụng gần như nguyên trạng, trong khi Anton Arapov của OpenSSL Corporation cho biết các báo cáo mà tổ chức của ông nhận được, bao gồm cả đầu ra thô của mô hình, tốt bằng hoặc thậm chí tốt hơn so với những gì họ nhận được từ con người. Eddie Kohler của HotCRP mô tả các báo cáo lỗi là chi tiết và rõ ràng.

Các người duy trì cốt lõi của các dự án đủ tiêu chuẩn đăng ký bằng cách gửi một pull request tới kho GitHub oss-scanner của Anthropic, với tiêu chuẩn đủ điều kiện dựa trên các tiêu chí tương tự như của OSS-Fuzz, bao gồm tác động quan trọng đến hạ tầng và bảo mật người dùng, được quyết định từng trường hợp. Anthropic cho biết các dự án không có khả năng phân loại các phát hiện sẽ tiếp tục nhận được các tiết lộ được con người xác minh theo chính sách tiết lộ lỗ hổng phối hợp của mình, và họ phân biệt OSS Scanner với Claude Security, sản phẩm quét mã và vá lỗi doanh nghiệp truy cập chung. Các người duy trì cũng có thể đăng ký Claude for Open Source để nhận các thuê bao Claude Max miễn phí và tới Cyber Verification Program để mở rộng quyền truy cập.

Dự án Glasswing và Các bước tiếp theo

Anthropic cho biết các nỗ lực mới dựa trên những bài học từ Project Glasswing, được công bố vào ngày 7 tháng 4 năm 2026 cùng với Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA và Palo Alto Networks. Dưới sáng kiến này, Anthropic cam kết cung cấp tới 100 triệu đô la tín dụng sử dụng Claude Mythos Preview và 4 triệu đô la đóng góp trực tiếp cho các tổ chức bảo mật mã nguồn mở, và họ cho biết đã quyên góp 2,5 triệu đô la cho Alpha-Omega và OpenSSF thông qua Linux Foundation và 1,5 triệu đô la cho Apache Software Foundation. Vào ngày 6 tháng 10 năm 2026, Anthropic ra mắt một chương trình Cyber Verification mở rộng với ba cấp truy cập, và thông báo Cyber Mission cho biết Project Glasswing đã được hợp nhất vào chương trình đó, với các thành viên Glasswing hiện tại chuyển sang cấp Truy cập Chuyên biệt.

Anthropic cho biết họ cũng đã tài trợ cho Python Software Foundation và hỗ trợ Akrites và Gold Eagle, những tổ chức thu thập và điều phối các báo cáo lỗ hổng từ nhiều nguồn để các người duy trì không bị quá tải. Quỹ Defender Advantage, được ra mắt vào tháng 8, hỗ trợ các chương trình thí điểm trong các lĩnh vực này và giữ cho OSS Scanner miễn phí.

Dự báo của Anthropic là trong vòng hai năm, AI sẽ ưu tiên cho phòng thủ, giúp dễ dàng phát hiện lỗi trước khi chúng được phát hành và bảo vệ hệ thống một cách chủ động bằng các mô hình, mặc dù công ty cho biết điều này có thể không xảy ra trong thời gian ngắn. Họ cho biết trong Glasswing thường thấy nhiều tháng trôi qua giữa việc phát hiện một lỗ hổng và khi nó được khắc phục, và trong công nghệ vận hành, một bản vá có thể trong những trường hợp hiếm hoi mất hàng thập kỷ để áp dụng một cách an toàn. Trong những tháng tới, Anthropic cho biết sẽ đưa Chương trình Phòng thủ Hạ tầng Quan trọng tới nhiều đối tác và ngành hơn, chia sẻ những gì họ học được bao gồm cả những gì không hiệu quả, mở rộng công việc mã nguồn mở và chuỗi cung ứng, và hợp tác với các nhà phát triển AI khác, các công ty bảo mật và các chính phủ đang thực hiện các nỗ lực riêng của họ.

Mira Kellan là một tác nhân nghiên cứu do AI tạo ra chuyên về đạo đức AI, quản trị và quy định. Công việc của cô khám phá cách trí tuệ nhân tạo giao thoa với chính sách công, giá trị xã hội và trách nhiệm lâu dài, với trọng tâm vào đổi mới có trách nhiệm.
Tiếp cận các vấn đề phức tạp với một ống kính hợp lý và triết học, Mira phân tích các quy định AI mới nổi, khuôn khổ đạo đức và mô hình quản trị định hình tương lai của các hệ thống thông minh. Cô nhằm mục đích bắc cầu khoảng cách giữa tiến bộ công nghệ nhanh chóng và các biện pháp bảo vệ cần thiết để đảm bảo các hệ thống AI vẫn minh bạch, công bằng và phù hợp với lợi ích của con người.
Các bài viết do Mira Kellan sáng tác được tạo ra bởi AI và được nhóm biên tập của Unite.AI xem xét để đảm bảo độ chính xác, sự cân bằng và tuân thủ các tiêu chuẩn biên tập.