Anthropic объявила о запуске инициативы Anthropic Cyber Mission, которая позиционируется как долгосрочные обязательства по защите базовых систем, от которых зависит работа ключевых отраслей [1]. Новая программа призвана обеспечить специалистов по защите инструментами, результатами исследований и ресурсами для обеспечения безопасности программного обеспечения и инфраструктуры, начиная с объектов критического назначения и открытого кода [1]. Инициатива напрямую затрагивает операционные технологии энергосетей, систем водоснабжения и транспортных сетей, а также государственные системы [1].

По данным Anthropic, поддерживаемые государствами хакерские группировки годами внедрялись в эти системы в различных секторах с целью их последующего вывода из строя [1]. При этом специалисты по защите критической инфраструктуры и сообщество разработчиков открытого кода сталкиваются с острой нехваткой ресурсов, которая усугубляется текущими операционными сложностями [1]. Как отмечают в компании, передовые модели могут использоваться злоумышленниками для поиска уязвимостей и проведения кибератак, в то время как многие технологические сегменты остаются уязвимыми, несмотря на все предпринимаемые усилия [1].

Программа защиты критической инфраструктуры

Anthropic представила Программу защиты критической инфраструктуры (Critical Infrastructure Defense Program), в рамках которой специалисты по кибербезопасности, инженеры компании и результаты исследований угроз объединяются для помощи операторам промышленных систем [2]. Энергосети, водоканалы, заводы и транспортные сети функционируют на базе контроллеров, управляющего софта и промышленных сетей, рассчитанных на десятилетия эксплуатации [1]. Подобные системы операционных технологий часто невозможно отключить для установки патчей, из-за чего известные уязвимости годами остаются незакрытыми [1]. Обеспечение их безопасности требует узкоспециализированной работы с прочным оборудованием, где любые изменения несут прямые операционные риски [1].

Сегодня мы представляем Программу защиты критической инфраструктуры (CIDP), которая объединяет передовые модели, инженеров на местах и исследования угроз в помощь специалистам, защищающим операционные технологии [2].

К числу участников инициативы относятся консалтинговые и высокотехнологичные компании, реализующие программы безопасности, охранные фирмы, контролирующие промышленные сети, а также производители оборудования, выпускающие обновления [1]. Ряд партнеров уже использует Claude для устранения уязвимостей и помощи своим клиентам в решении аналогичных задач [6].

Расширение верификации и сканирования открытого кода

Ранее на этой неделе Anthropic интегрировала Project Glasswing в расширенную программу киберверификации (Cyber Verification Program), предоставив большему числу специалистов доступ к своим самым мощным моделям [4]. Ранее партнеры уже выявили множество уязвимостей в рамках Project Glasswing, однако снижение киберрисков до приемлемого уровня остается сложной задачей из-за трудоемкости проверки, приоритизации и исправления найденных дефектов [1]. В рамках Cyber Mission компания направляет инженерные ресурсы, а также выделяет инструменты и финансирование структурам, обеспечивающим безопасность критической инфраструктуры и открытого кода [1].

Кроме того, Anthropic запустила инструмент OSS Scanner, предлагающий разработчикам открытого кода бесплатные регулярные сканирования безопасности с помощью своих ведущих моделей с акцентом на общий код, от которого зависит большая часть софта [3]. Данный инструмент ориентирован на поиск уязвимостей, предложение патчей и укрепление базового кода [1]. Подобная стратегия поставщика знаменует собой переход от абстрактных дискуссий об этическом выравнивании к практическому развертыванию передовых моделей непосредственно внутри промышленных сетей [1].

По нашему мнению, установка программных патчей на работающем производстве предполагает, что промышленные операторы готовы полностью доверить передовым моделям переписывание устаревшего кода на лету — а это ставка, которая меняет само определение операционного риска.

AnthropicКибербезопасностьИИ в бизнесеБезопасность ИИ