Anthropic претстави програма за подобрување на сајбер-одбраната на критичната инфраструктура и на значајни open-source проекти. Иницијативата, наречена Anthropic Cyber Mission, има две главни насоки: помош за оператори на критични системи и нова услуга за откривање пропусти во широко користен софтвер со отворен код.
Првиот дел, Critical Infrastructure Defense Program, е наменет за организации што управуваат со чувствителни технички системи, вклучително и средини каде безбедносен пропуст би можел да има сериозни последици. Anthropic планира да комбинира пристап до своите најнапредни модели со инженери кои ќе работат директно со организациите.
Во програмата учествуваат Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC и Rockwell Automation. Компаниите имаат искуство со заштита на системи во критична инфраструктура и ќе помогнат во примената на програмата кај нивните партнери и клиенти.
Втората насока е OSS Scanner, услуга што ќе им нуди периодични безбедносни проверки на избрани open-source проекти без надомест. Проверките ќе ги изработуваат најсилните модели на Anthropic, меѓу кои и Claude Mythos, а извештаите ќе содржат информации за откриените пропусти и за можните начини на нивна злоупотреба.
Услугата не е отворена за секој јавен код на GitHub. Anthropic користи критериуми слични на оние на Google за OS-FUZZ, па предност ќе имаат веќе воспоставени проекти со големо значење за инфраструктурата и безбедноста на корисниците.
Важна особеност е што извештаите ќе се испраќаат без претходна човечка проверка или тријажа. Тоа овозможува почести и побрзи скенирања, но носи и ризик дел од пријавите да бидат неточни или да не претставуваат реален проблем. Одржувачите што ќе се приклучат треба да прифатат нивните доставени материјали, вклучително и влезови и излези, да може да се користат за тренирање модели според условите на услугата.
Потребата од подобри алатки за откривање пропусти е особено изразена кај open-source заедницата. Неодамна беше откриен пропустот Copy Fail, кој погоди речиси секоја Linux дистрибуција, додека дел од проектите веќе се соочуваат со голем број автоматски генерирани пријави што тешко се проверуваат.
