Anthropic lança programa de defesa de infraestrutura crítica e ferramenta de escaneamento para código aberto
11 de outubro de 2026 · 2 min de leitura
Também publicado em Italiano
A Anthropic lançou o Programa de Defesa de Infraestrutura Crítica de Missão Cibernética da Anthropic, que disponibiliza modelos de inteligência artificial e equipes de engenharia para apoiar empresas de segurança responsáveis por redes elétricas, sistemas de água e outras infraestruturas essenciais.
O programa conta com 11 parceiros fundadores. No setor de consultoria, participam a Accenture, Booz Allen Hamilton, Deloitte & Touche e PricewaterhouseCoopers. O grupo de segurança inclui Dragos, Insane Cyber, Nozomi Networks, CrowdStrike e Palo Alto Networks. Já a Hitachi e a Rockwell Automation atuam como fabricantes e fornecedores de correções de hardware.
A iniciativa foca em tecnologia operacional em fábricas, estações elétricas e sistemas de água, onde equipamentos antigos muitas vezes não podem ser desligados para a instalação de correções, mantendo vulnerabilidades por anos. A Anthropic afirma que parceiros já utilizam o Claude para corrigir falhas e que novos membros devem aderir ao programa nos próximos meses.
Simultaneamente, a empresa lançou o OSS Scanner, um serviço gratuito de escaneamento periódico de vulnerabilidades para projetos de código aberto. A ferramenta foi inspirada no OSS-Fuzz do Google e envia relatórios diretamente aos mantenedores sem revisão humana para aumentar a velocidade, embora a Anthropic admita que isso possa gerar erros, como avaliações de gravidade incorretas.
O OSS Scanner surgiu após a Anthropic detectar mais de 29.000 vulnerabilidades em softwares amplamente utilizados nos últimos seis meses, das quais a equipe revisou manualmente cerca de 6.000. Até o momento, quase 5.000 relatórios foram enviados a mantenedores.
Para validar a precisão, a Anthropic testou 97 resultados de nível crítico e alto em 48 projetos, confirmando a precisão de 85 deles. A wolfSSL relatou que 72 de 74 relatórios recebidos durante a fase experimental estavam corretos, resultando em 5 CVEs.
O financiamento do serviço gratuito é provido pelo Defender Advantage Fund, criado em agosto. A Anthropic também concedeu subsídios à Python Software Foundation, Apache Software Foundation, Alpha-Omega e OpenSSF, via Linux Foundation.
Essas ações baseiam-se em lições do Project Glasswing, que permitiu acesso ao Claude Mythos para organizações verificadas. A Anthropic observa que, embora a descoberta de falhas tenha se tornado mais fácil, a verificação e a correção continuam sendo processos lentos e dependentes de humanos.