Оболочки

Anthropic запускает программу киберзащиты для критической инфраструктуры и открытого ПО

11 октября 2026 г. · 2 мин чтения

Также опубликовано на Français, Norsk, Svenska

Computer screen displaying colorful code snippets
Jakub Żerdzicki / Unsplash

Компания Anthropic объявила о запуске долгосрочной инициативы под названием Anthropic Cyber Mission, направленной на защиту систем, от которых зависит общество. Программа предусматривает предоставление защитным силам инструментов, результатов исследований и финансирования. Реализация начнется с двух ключевых направлений: защиты критической инфраструктуры и обеспечения безопасности программного обеспечения с открытым исходным кодом. В рамках этого объявления компания представила две конкретные услуги: программу защиты критической инфраструктуры и сервис сканирования уязвимостей для открытых проектов.

Программа защиты критической инфраструктуры ориентирована на поставщиков безопасности, которые защищают контрольное оборудование и промышленные сети, поддерживающие электросети, водоснабжение и транспортные системы. Участники получат доступ к передовым моделям Claude, инженерам, dispatched на место, и результатам исследований угроз компании. В число основательных партнеров вошли одиннадцать организаций, включая Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC и Rockwell Automation. Изначально сотрудничество будет ограничено небольшим числом партнеров, однако в течение нескольких месяцев планируется расширение круга участников и охвата секторов.

Сервис сканирования уязвимостей для открытого исходного кода предлагает бесплатное регулярное сканирование безопасности с использованием самых мощных моделей компании, включая Claude Mythos. Идея сервиса вдохновлена проектом OSS-Fuzz от Google. Отчеты содержат шаги для воспроизведения уязвимостей, их описание и, при возможности, предлагаемые патчи для исправления. Поскольку выходные данные моделей отправляются без проверки человеком, доставка происходит быстро, но компания предупреждает о возможности ошибок в оценке серьезности проблем. Ожидается, что уровень истинно положительных результатов превысит девяносто процентов. В ходе первоначальной проверки из девяноста семи уязвимостей критического и высокого уровня только одна оказалась ложным срабатыванием.

Ранее, в рамках проекта Project Glasswing, компания за шесть месяцев обнаружила более двадцати девяти тысяч потенциальных уязвимостей в открытом исходном коде, однако вручную подтвердить удалось лишь около шести тысяч. Предложение сервиса возникло после того, как некоторые сопровождающие выразили желание получать все отчеты, включая непроверенные. Сервис предназначен для проектов, оказывающих значительное влияние на безопасность инфраструктуры и пользователей. Заявки подаются через запросы на включение в репозитории GitHub от основных сопровождающих. Для проектов, не имеющих ресурсов для обработки большого количества отчетов, компания продолжит предоставлять проверенные вручную результаты.