Anthropic залучила 11 партнерів для захисту енергетики й водопостачання

Anthropic залучила 11 партнерів для захисту енергетики й водопостачання

Anthropic запустила програму кіберзахисту критичної інфраструктури з CrowdStrike, Hitachi та іншими партнерами.

Компанія Anthropic запустила програму захисту критичної інфраструктури та залучила до неї 11 партнерів, серед яких CrowdStrike, Hitachi, Accenture, Deloitte, Palo Alto Networks і Rockwell Automation. Учасники отримають доступ до передових моделей Claude, інженерної підтримки та досліджень загроз для посилення кіберзахисту електромереж, водоканалів і транспортних систем, повідомляє The Next Web.

Програма Critical Infrastructure Defense стала першою частиною довгострокової ініціативи Anthropic Cyber Mission. Компанія планує почати зі співпраці з обмеженою групою постачальників, щоб визначити найефективніші підходи до захисту промислових систем.

 

Захист промислових систем

 

Ініціатива зосереджена на операційних технологіях — контролерах, програмному забезпеченні для керування та промислових мережах, які забезпечують роботу підприємств і об’єктів інфраструктури. Такі системи нерідко неможливо відключити для встановлення оновлень, через що відомі вразливості можуть залишатися невиправленими роками.

Anthropic зазначила, що штучний інтелект не здатен розв’язати всі проблеми захисту критичної інфраструктури. Hitachi повідомила, що долучиться до робочих груп програми та надаватиме експертизу щодо операційних технологій. У травні японська група уклала стратегічне партнерство з Anthropic, а в червні приєдналася до проєкту Glasswing.

До переліку засновників також увійшли Booz Allen, Dragos, Insane Cyber, Nozomi Networks і PwC. Anthropic назвала їх консалтинговими, кібербезпековими та виробничими компаніями, послугами яких уже користуються оператори критичної інфраструктури.

 

Безплатне сканування відкритого коду

 

Другою складовою Cyber Mission став сервіс OSS Scanner для пошуку вразливостей у відкритому програмному коді. Сервіс працює за згодою проєктів-учасників і надсилає розробникам періодичні звіти, сформовані моделями Anthropic. Кожен звіт має містити демонстрацію проблеми, пояснення та, якщо можливо, запропоноване виправлення.

Anthropic очікує, що понад 90% виявлених проблем будуть реальними. Пентестери компанії перевірили 97 критичних і серйозних знахідок у 48 проєктах: 85 відповідали критеріям процедури розкриття вразливостей, ще 11 виявилися реальними, але повторювали вже відомі проблеми, а одна була хибним спрацюванням.

За шість місяців моделі Anthropic позначили понад 29 тисяч потенційних вразливостей, проте працівники компанії змогли переглянути приблизно 6 тисяч. Майже 5 тисяч неперевірених звітів передали супроводжувачам проєктів, які погодилися отримувати всі результати. Умови сервісу передбачають, що розробники мають самостійно перевіряти кожен звіт, оскільки система може неправильно оцінити серйозність проблеми або запропонувати виправлення, яке спричинить збої.