Anthropic je u četvrtak pokrenuo Cyber Mission, dugoročni program koji jedanaest bezbednosnih i konsultantskih kompanija, od Accenturea i Deloittea do CrowdStrikea i Rockwell Automationa, dovodi do besplatnog pristupa najsposobnijim Claude modelima. Cilj je odbrana elektrana, vodovoda i transportnih mreža od sajber napada.
Program počinje sa dva paralelna koraka. Prvi, Critical Infrastructure Defense Program, cilja na operativnu tehnologiju koja pokreće energetske, vodovodne i transportne sisteme, kao i državne mreže. Drugi, OSS Scanner, nudi besplatno skeniranje projektima otvorenog koda širom sveta.
Zaštita opreme koja se ne gasi decenijama
Oprema koja upravlja energetskim i vodovodnim sistemima često radi decenijama i ne može se jednostavno isključiti radi zakrpa, pa poznate ranjivosti ostaju otvorene godinama unazad, navodi Anthropic u saopštenju. Kompanija zato učesnicima programa daje pristup frontier modelima Claude, inženjerima na terenu i izveštajima o pretnjama. Anthropic je pre dva dana već proširio pristup Claude modelima bezbednosnim firmama kroz poseban program provere, a novi korak ide dalje i uvodi stalno prisustvo inženjera kod partnera koji štite kritičnu infrastrukturu.
"Akteri pretnji koriste veštačku inteligenciju da pronađu i iskoriste slabosti brzinom mašine", rekao je Sam Rubin, potpredsednik jedinice Unit 42 kompanije Palo Alto Networks, jednog od partnera programa. Slične izjave dale su i kompanije Insane Cyber, Booz Allen i Nozomi Networks, koje ističu da operativna tehnologija postaje novo poprište automatizovanih napada.
Program trenutno obuhvata uzak krug od jedanaest partnera koji sami ne upravljaju infrastrukturom, već prodaju bezbednosne usluge operaterima elektrana, vodovoda i transporta. Nekoliko partnera već radi sa Claude modelima na otklanjanju konkretnih ranjivosti, navodi Anthropic, bez detalja o kojim sistemima je reč.
Besplatno skeniranje otvorenog koda
Drugi deo Cyber Mission zove se OSS Scanner i ugleda se na Googleov alat OSS-Fuzz. Projekti otvorenog koda koji se prijave dobijaju redovno skeniranje najsposobnijim Claude modelima, besplatno, uz izveštaj koji sadrži dokaz ranjivosti, objašnjenje i predlog popravke. Anthropic upozorava da izveštaje ne pregledaju ljudi, pa deo nalaza može biti netačan, ali očekuje da je preko 90 odsto pronađenih propusta stvaran problem.
Alat je nastavak ranijeg projekta pod kodnim imenom Glasswing, koji je tokom testiranja skenirao stotine projekata otvorenog koda. Anthropic je uz to finansijski podržao fondacije koje održavaju deo ključne softverske infrastrukture interneta, uključujući Python Software Foundation, Apache Software Foundation i OpenSSF.
Za sada nijedna firma iz Srbije ili regiona nije među jedanaest partnera programa za kritičnu infrastrukturu, a ni EPS, Infostan ni Srbijagas se ne pominju u saopštenju. Dostupniji je drugi deo programa: OSS Scanner prima prijave projekata otvorenog koda iz celog sveta, pa se mogu prijaviti i domaći razvojni timovi čiji je kod javno dostupan.
Anthropic najavljuje da će Cyber Mission tokom narednih meseci proširiti i na druge oblasti bezbednosti, bez preciznog datuma. Kompanija procenjuje da bi veštačka inteligencija mogla da da prednost odbrani nad napadačima za otprilike dve godine, ali priznaje da bi naredni period mogao biti teži, pošto napadači usvajaju iste alate brže od operatera infrastrukture. Sličan program za državne i lokalne vlasti u SAD, pokrenut u junu, do sada je ponuđen više od polovine američkih saveznih država.
Kompanija je ranije upozoravala da kineski državni hakeri koriste njene modele za automatizovane napade, a Claude modeli su od ove godine dostupni i američkim državnim agencijama u punom obimu, uključujući baš onu vrstu sistema koje bi novi program trebalo da štiti.