Anthropic запускает защиту электростанций и бесплатную проверку критического открытого кода

leer en español

1517
Anthropic запускает защиту электростанций и бесплатную проверку критического открытого кода

Новая программа объединит промышленных гигантов и мощнейшие ИИ-модели.

image

Anthropic объявила о защите электростанций, водоснабжения и транспортных сетей с помощью Claude. Одновременно компания открывает бесплатную проверку важнейших проектов с открытым кодом. Обе инициативы входят в новую программу Anthropic Cyber Mission.

Для промышленности создали Critical Infrastructure Defense Program. Разработчики Claude объединят возможности нейросети с работой инженеров на объектах и анализом киберугроз. В центре внимания системы управления технологическими процессами, от которых зависят электросети, заводы и водоканалы. Оборудование нередко служит десятилетиями, а отключить его ради обновления бывает невозможно.

К программе присоединились 11 партнёров, включая CrowdStrike, Dragos, Hitachi, Nozomi Networks, Palo Alto Networks и Rockwell Automation. Через производителей оборудования и специалистов по промышленной безопасности Anthropic собирается искать слабые места и помогать с исправлениями. Несколько участников уже работают с Claude, однако нейросеть не способна решить все проблемы защиты таких объектов.

Вторая часть инициативы, OSS Scanner, предназначена для разработчиков критически важного открытого ПО. Бесплатный сервис будет регулярно проверять репозитории и отправлять отчёты с описанием уязвимости, примером её эксплуатации и возможным исправлением. В отличие от прежних проверок в Project Glasswing, новые отчёты поступают напрямую от модели, без предварительного просмотра экспертами.

Такой подход ускоряет передачу находок, но повышает риск ложных тревог и неверных оценок опасности. Anthropic ожидает, что доля верных результатов превысит 90%, однако пока речь о прогнозе, а не о доказанной точности. Поэтому OSS Scanner рассчитан на команды, готовые самостоятельно разбирать поток сообщений. Для остальных сохраняется процедура раскрытия уязвимостей с проверкой людьми.

Подключиться смогут основные разработчики проектов, значимых для инфраструктуры и безопасности пользователей. Нужно подать заявку через GitHub, указать репозиторий и контактный адрес, а также подготовить Dockerfile для автономного анализа кода. Anthropic проверит, что заявку отправил настоящий сопровождающий проекта. Участие добровольное, решение о допуске принимают для каждого проекта.

Новый сервис вырос из экспериментов с Claude, который находит уязвимости быстрее, чем специалисты успевают их разбирать. К октябрю 2026 года Anthropic рассмотрела более 6000 отчётов в рамках проверок с участием людей. В анонсе программы компания признаёт, что обнаружить ошибку проще, чем проверить её, согласовать исправление и безопасно установить обновление.