Сегодня мы запускаем Anthropic Cyber Mission — долгосрочную инициативу, направленную на обеспечение безопасности систем, от которых зависят все. Cyber Mission — это новая программа поддержки специалистов по защите с помощью инструментов, исследований и ресурсов для обеспечения безопасности их программного обеспечения и систем. Мы начинаем с двух направлений:
- Критическая инфраструктура: мы начинаем с обеспечения безопасности операционных технологий, лежащих в основе электросетей, систем водоснабжения и транспортных сетей, а также с защиты государственных систем. Сегодня мы представляем программу Critical Infrastructure Defense Program (CIDP), которая предоставляет передовые модели, инженеров на местах и исследования угроз специалистам, защищающим операционные технологии.
- Программное обеспечение с открытым исходным кодом: поиск уязвимостей и предложение исправлений в бесплатном, общедоступном коде, от которого зависит большинство программ, а также укрепление базового кода. Сегодня мы запускаем OSS Scanner, который бесплатно предлагает проектам с открытым исходным кодом регулярное сканирование безопасности с помощью наших самых мощных моделей.
Передовые модели могут быть использованы не по назначению для эксплуатации уязвимостей и проведения киберопераций. Несмотря на все усилия, многие области технологий остаются опасно уязвимыми. Государственные злоумышленники годами закреплялись в этих системах во многих секторах, чтобы иметь возможность нарушить их работу. Защитники критической инфраструктуры и сообщество OSS обладают десятилетиями опыта в области безопасности, но столкнулись с острой нехваткой ресурсов, которая усугубляется в текущий момент. Мы признаем их опыт в этих областях и предлагаем нашу поддержку. Мы также расширим Cyber Mission, чтобы выпускать инструменты, исследования и ресурсы в новых областях, помогая обеспечить безопасность во всем мире.
В рамках Project Glasswing партнеры обнаружили множество уязвимостей, но мы еще не достигли достаточного снижения киберрисков. Находить уязвимости стало проще, чем когда-либо, но проверка, приоритизация и устранение этих находок остаются сложной задачей. Основываясь на уроках Project Glasswing, мы начинаем эти новые усилия по поддержке защитников. Ранее на этой неделе мы объединили Project Glasswing с нашей расширенной программой Cyber Verification Program, которая дает гораздо большему числу защитников доступ к нашим самым мощным моделям. А благодаря Anthropic Cyber Mission мы задействуем инженерный талант Anthropic и предоставим инструменты и финансирование тем, кто обеспечивает безопасность критической инфраструктуры и программного обеспечения с открытым исходным кодом.
Защита критической инфраструктуры
Электросети, водоканалы, заводы и транспортные сети работают на контроллерах, управляющем программном обеспечении и промышленных сетях, рассчитанных на десятилетия эксплуатации. Эти системы известны как «операционные технологии», и их часто нельзя отключить для установки исправлений, поэтому известные уязвимости могут оставаться нерешенными годами. Обеспечение их безопасности — это специализированная работа: оборудование является проприетарным, изменения сопряжены с риском, а ошибка может привести к остановке предприятия. Операторы любого масштаба полагаются на небольшой круг доверенных поставщиков, которые поддерживают эту работу, сообщая им, что подвержено риску и какие исправления необходимо внести в работающую систему.
Сегодня мы представляем программу Critical Infrastructure Defense Program, которая предоставляет передовые модели Claude, инженеров на местах и наши исследования угроз этим доверенным поставщикам. Ее партнерами-основателями являются Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC и Rockwell Automation.
Эти организации представляют собой поставщиков, на которых полагаются операторы для обеспечения безопасности этих систем: консалтинговые и высокотехнологичные компании, которые управляют программами безопасности, охранные компании, защищающие бизнес- и промышленные сети, и производители, которые создают и исправляют само оборудование.
Эта работа уже ведется. Несколько партнеров в настоящее время работают с Claude над устранением уязвимостей и помогают клиентам делать то же самое. Критическую инфраструктуру сложно защитить многими способами, которые ИИ не может исправить, но мы считаем, что передовые модели могут помочь найти и устранить слабые места до того, как они будут использованы для отключения электричества или создания угрозы безопасности воды. Наш первый шаг — поработать с небольшой группой поставщиков, чтобы понять, какие стратегии являются наиболее эффективными и практическими.
Если ваша компания создает продукты или услуги безопасности для критической инфраструктуры, вы можете зарегистрировать свой интерес здесь.
По мере развития ИИ открываются важные возможности для укрепления кибербезопасности критической инфраструктуры при условии, что он применяется ответственно, проходит строгую проверку и внедряется с учетом безопасности и надежности. Мы рады внести свой вклад в виде опыта в области операционных технологий и промышленной кибербезопасности, чтобы помочь разработать практические подходы к применению ИИ способами, которые укрепляют устойчивость инфраструктуры, от которой общество зависит каждый день.
По мере развития ИИ открываются важные возможности для укрепления кибербезопасности критической инфраструктуры при условии, что он применяется ответственно, проходит строгую проверку и внедряется с учетом безопасности и надежности. Мы рады внести свой вклад в виде опыта в области операционных технологий и промышленной кибербезопасности, чтобы помочь разработать практические подходы к применению ИИ способами, которые укрепляют устойчивость инфраструктуры, от которой общество зависит каждый день.
Благодаря нашей работе с организациями критической инфраструктуры, практика кибер-ОТ компании PwC воочию убедилась в серьезности последствий, которые кибервзломы могут иметь в этих средах. Я твердо верю, что необходимы скоординированные усилия всей отрасли для выявления уязвимостей, снижения рисков и укрепления устойчивости наших критически важных систем.
Благодаря нашей работе с организациями критической инфраструктуры, практика кибер-ОТ компании PwC воочию убедилась в серьезности последствий, которые кибервзломы могут иметь в этих средах. Я твердо верю, что необходимы скоординированные усилия всей отрасли для выявления уязвимостей, снижения рисков и укрепления устойчивости наших критически важных систем.
Злоумышленники используют ИИ для поиска и эксплуатации уязвимостей на машинной скорости. Объединяя аналитику угроз Unit 42 и операционный опыт с передовыми моделями Anthropic, мы помогаем операторам защищаться от противников, стремящихся атаковать и нарушить работу жизненно важных служб. Вместе мы даем защитникам скорость и точность, необходимые для закрытия путей атаки до того, как уязвимость приведет к последствиям.
Злоумышленники используют ИИ для поиска и эксплуатации уязвимостей на машинной скорости. Объединяя аналитику угроз Unit 42 и операционный опыт с передовыми моделями Anthropic, мы помогаем операторам защищаться от противников, стремящихся атаковать и нарушить работу жизненно важных служб. Вместе мы даем защитникам скорость и точность, необходимые для закрытия путей атаки до того, как уязвимость приведет к последствиям.
Frontier AI развивается быстрее, чем любая отдельная организация может отследить самостоятельно. Вот почему программа Critical Infrastructure Defense Program так важна. Она объединяет людей, которые понимают эти среды, с передовыми возможностями, доступными сегодня для их защиты. Мы гордимся тем, что можем внести свой вклад, используя наш опыт и обучаясь вместе с другими партнерами, работающими над защитой систем, от которых зависит весь мир.
Frontier AI развивается быстрее, чем любая отдельная организация может отследить самостоятельно. Вот почему программа Critical Infrastructure Defense Program так важна. Она объединяет людей, которые понимают эти среды, с передовыми возможностями, доступными сегодня для их защиты. Мы гордимся тем, что можем внести свой вклад, используя наш опыт и обучаясь вместе с другими партнерами, работающими над защитой систем, от которых зависит весь мир.
Объекты, нуждающиеся в защите больше всего, такие как удаленные подстанции, морские платформы и изолированные от сети предприятия, — это именно те места, куда традиционные инструменты не могут добраться, а специалисты не могут присутствовать физически. Проблема, которую никто не мог решить, заключалась в нехватке времени: данных больше, чем может обработать любая команда, на большем количестве объектов, чем может обеспечить персоналом любая компания. Claude устраняет этот разрыв, поэтому наши аналитики и операторы наших клиентов могут тратить свое время на принятие решений, которые обеспечивают безопасную работу критически важных систем.
Объекты, нуждающиеся в защите больше всего, такие как удаленные подстанции, морские платформы и изолированные от сети предприятия, — это именно те места, куда традиционные инструменты не могут добраться, а специалисты не могут присутствовать физически. Проблема, которую никто не мог решить, заключалась в нехватке времени: данных больше, чем может обработать любая команда, на большем количестве объектов, чем может обеспечить персоналом любая компания. Claude устраняет этот разрыв, поэтому наши аналитики и операторы наших клиентов могут тратить свое время на принятие решений, которые обеспечивают безопасную работу критически важных систем.
Критическая инфраструктура и люди, зависящие от нее, выигрывают, когда сообщество поставщиков делится тем, что они узнали о возможностях и проблемах, которые ИИ создает для операционных сред, вместо того чтобы хранить эти знания в изоляции. Присоединение к программе Critical Infrastructure Defense Program компании Anthropic — это один из способов, с помощью которого мы помогаем привести Frontier AI в соответствие с коллективной стратегией защиты, построенной вокруг реалий операционных технологий (OT), которые обеспечивают подачу электроэнергии, безопасность воды и работу транспорта.
Критическая инфраструктура и люди, зависящие от нее, выигрывают, когда сообщество поставщиков делится тем, что они узнали о возможностях и проблемах, которые ИИ создает для операционных сред, вместо того чтобы хранить эти знания в изоляции. Присоединение к программе Critical Infrastructure Defense Program компании Anthropic — это один из способов, с помощью которого мы помогаем привести Frontier AI в соответствие с коллективной стратегией защиты, построенной вокруг реалий операционных технологий (OT), которые обеспечивают подачу электроэнергии, безопасность воды и работу транспорта.
Критическая инфраструктура — это место, где киберриски становятся рисками реального мира. Поскольку злоумышленники используют ИИ, чтобы действовать быстрее и в больших масштабах, критическая инфраструктура, сталкивающаяся с угрозами машинной скорости, требует защиты на машинной скорости. Объединяя глубокий контекст безопасности и опыт CrowdStrike с опытом Anthropic в области Frontier AI, мы можем предоставить защитникам критической инфраструктуры значительное преимущество.
Критическая инфраструктура — это место, где киберриски становятся рисками реального мира. Поскольку злоумышленники используют ИИ, чтобы действовать быстрее и в больших масштабах, критическая инфраструктура, сталкивающаяся с угрозами машинной скорости, требует защиты на машинной скорости. Объединяя глубокий контекст безопасности и опыт CrowdStrike с опытом Anthropic в области Frontier AI, мы можем предоставить защитникам критической инфраструктуры значительное преимущество.
На фоне стремительного развития ИИ, а также растущей сложности и скорости киберугроз, обеспечение кибербезопасности в средах OT, поддерживающих социальную инфраструктуру, стало одним из главных приоритетов, стоящих перед обществом сегодня. Участвуя в этой программе, мы надеемся на сотрудничество с Anthropic и другими партнерами для дальнейшего повышения киберустойчивости критической инфраструктуры.
На фоне стремительного развития ИИ, а также растущей сложности и скорости киберугроз, обеспечение кибербезопасности в средах OT, поддерживающих социальную инфраструктуру, стало одним из главных приоритетов, стоящих перед обществом сегодня. Участвуя в этой программе, мы надеемся на сотрудничество с Anthropic и другими партнерами для дальнейшего повышения киберустойчивости критической инфраструктуры.
По мере ускорения развития ИИ операторам критической инфраструктуры требуются решения, устраняющие уязвимости безопасности на машинной скорости. Вместе с Anthropic компания Deloitte помогает предоставить этим предприятиям возможности, необходимые для устранения пробелов в безопасности и укрепления устойчивости, двигаясь в ногу с реалиями Frontier AI.
По мере ускорения развития ИИ операторам критической инфраструктуры требуются решения, устраняющие уязвимости безопасности на машинной скорости. Вместе с Anthropic компания Deloitte помогает предоставить этим предприятиям возможности, необходимые для устранения пробелов в безопасности и укрепления устойчивости, двигаясь в ногу с реалиями Frontier AI.
Операционные технологии — это следующий рубеж для автономных атак с использованием ИИ. Вопрос уже не в том, может ли ИИ повлиять на промышленный процесс, а в том, какой контроль он может получить и как быстро. Программа Critical Infrastructure Defense Program объединяет лучшие инновации и инвестиции частного сектора для укрепления устойчивости OT и ICS в рамках федеральных и коммерческих задач.
Операционные технологии — это следующий рубеж для автономных атак с использованием ИИ. Вопрос уже не в том, может ли ИИ повлиять на промышленный процесс, а в том, какой контроль он может получить и как быстро. Программа Critical Infrastructure Defense Program объединяет лучшие инновации и инвестиции частного сектора для укрепления устойчивости OT и ICS в рамках федеральных и коммерческих задач.
Организации, которые обеспечивают нас электроэнергией, лекарствами, продовольствием и связью, сталкиваются с одними из самых серьезных киберрисков в мире. Accenture стремится привнести свой глубокий опыт в области безопасности OT в организации, которые защищают критически важную инфраструктуру, от которой люди зависят каждый день. Это партнерство поможет предоставить защиту на базе ИИ тем, кто в ней нуждается больше всего.
Организации, которые обеспечивают нас электроэнергией, лекарствами, продовольствием и связью, сталкиваются с одними из самых серьезных киберрисков в мире. Accenture стремится привнести свой глубокий опыт в области безопасности OT в организации, которые защищают критически важную инфраструктуру, от которой люди зависят каждый день. Это партнерство поможет предоставить защиту на базе ИИ тем, кто в ней нуждается больше всего.
01 /
В июне мы запустили программу киберзащиты для правительств штатов, местных, племенных и территориальных органов власти. С тех пор мы предоставили передовые модели Claude и техническую поддержку более чем половине всех штатов США и некоторым крупнейшим государственным операторам критической инфраструктуры страны, ускорив сканирование кода и установку исправлений, реагирование на инциденты, тестирование на проникновение (red teaming) и другие рабочие процессы безопасности.
Мы прислушиваемся к людям, которые лучше всех знают эту область, и учимся у них. Наш подход заключается в сотрудничестве с компаниями, коалициями, правительствами и некоммерческими организациями, которые разбираются в этой сфере и пользуются доверием операторов, а также в предоставлении поддержки там, где она нужнее всего.
Обеспечение безопасности программного обеспечения с открытым исходным кодом
Почти все программное обеспечение опирается на открытый код, значительная часть которого поддерживается небольшими группами волонтеров. В рамках проекта Project Glasswing мы просканировали сотни широко используемых проектов с открытым исходным кодом, привлекли специалистов для сортировки и проверки многих выявленных потенциальных уязвимостей и в частном порядке сообщили о результатах их сопровождающим через наш процесс скоординированного раскрытия уязвимостей.
Некоторые сопровождающие, имеющие возможность проводить сортировку в больших масштабах, попросили нас предоставить все, что наши модели обнаружили в их проектах, независимо от того, было это проверено или нет. В ответ мы запускаем OSS Scanner — сервис по подписке, вдохновленный OSS-Fuzz от Google. Зарегистрированные проекты бесплатно получают периодические сканирования от наших наиболее мощных моделей. Каждый отчет включает доказательство концепции того, как можно использовать ошибку, объяснение и предлагаемое исправление, если оно доступно. Отчеты генерируются моделью и отправляются без проверки человеком. Это означает, что сопровождающие получают их быстрее, но также означает, что некоторые из них будут содержать неточности, например, неверную оценку серьезности. Мы ожидаем, что доля истинно положительных результатов превысит 90%, и будем работать над повышением этого показателя и качества исправлений с течением времени. В публикации команды объясняется, как это работает и как зарегистрироваться.
Сервис предназначен для проектов, у которых есть ресурсы для обработки выявленных результатов. Для остальных мы продолжим делиться проверенными человеком данными об уязвимостях в рамках нашей политики CVD.
OSS Scanner — это первый шаг. В дальнейшем наша работа с открытым исходным кодом будет направлена на то, чтобы:
- Ускорить передачу результатов сопровождающим. Расширить использование OSS Scanner для большего числа проектов, сохраняя при этом проверку человеком для тех, кому это необходимо.
- Ускорить исправления. Автоматизировать сортировку и исправление ошибок, которые до сих пор в основном выполняются вручную, для проектов, которые этого хотят.
- Исследовать новые безопасные архитектуры и методы кодирования. Изучать и распространять методы укрепления или переписывания кода для проектов, которые хотят пойти дальше простого исправления ошибок.
Мы будем делать это, основываясь на рекомендациях сопровождающих открытого исходного кода и фондов, и делиться тем, что работает, чтобы другие проекты могли это повторить. Мы профинансировали организации, стоящие за широко используемым открытым кодом, включая Python Software Foundation, Alpha-Omega и OpenSSF через Linux Foundation, а также Apache Software Foundation. Мы также поддержали Akrites и Gold Eagle, которые собирают и координируют отчеты об уязвимостях из многих источников, чтобы не перегружать сопровождающих. Фонд Defender Advantage Fund (0xDAF), который мы запустили в августе, поддерживает пилотные программы в этих областях и обеспечивает бесплатную работу OSS Scanner.
Сопровождающие также могут подать заявку на Claude for Open Source для получения бесплатных подписок Claude Max, а также в программу Cyber Verification Program для расширенного доступа к кибервозможностям Claude для работы по обеспечению защиты.
Почему мы это делаем
Мощные ИИ-модели с кибервозможностями теперь широко доступны злоумышленникам. Но инструменты защиты — включая наши собственные — еще не достигли достаточного количества специалистов, которые в них нуждаются. OSS Scanner, наша программа Cyber Verification Program, продукты для защиты, которые наши партнеры создают на нашей платформе, и Claude Security — это лишь некоторые из наших усилий в этом направлении, и мы будем добавлять другие как можно скорее.
Наш прогноз заключается в том, что через два года ИИ будет способствовать защите: станет проще находить ошибки до выпуска продукта, писать фундаментально безопасное программное обеспечение с нуля и активно защищать системы с помощью моделей. Но в ближайшей перспективе это может быть не так. Стоимость использования уязвимостей снизилась, в то время как их проверка, раскрытие и исправление происходят медленно и по-прежнему зависят от людей. В Glasswing мы часто видели, как проходили месяцы между обнаружением уязвимости и ее исправлением. В случае с операционными технологиями исправление, возможно, придется ждать до тех пор, пока его можно будет безопасно применить к работающему оборудованию — в редких случаях это может занять десятилетия.
Успех означает, что критически важная инфраструктура, такая как водоснабжение, электроснабжение, транспорт и связь, продолжает работать перед лицом атак со стороны способных противников, с меньшим количеством путей для эксплуатации и более быстрым восстановлением в случае проникновения. На это уйдут годы, и мы ожидаем, что миссия Anthropic Cyber Mission будет меняться по мере того, как мы вместе с государственным и частным сектором будем узнавать, что работает.
Путь вперед
В ближайшие месяцы мы привлечем к программе Critical Infrastructure Defense Program больше партнеров и секторов, и будем делиться тем, что узнаем по пути, включая то, что не сработало. Мы также ожидаем, что другие разработчики ИИ, компании по безопасности и правительства запустят свои собственные инициативы, и мы хотели бы сотрудничать с ними везде, где это помогает защитникам.
Мы также расширим нашу работу по обеспечению безопасности открытого исходного кода и более широкой цепочки поставок. Это включает в себя исследование новых способов написания программного обеспечения и новых способов защиты систем. Мы намерены делиться передовыми исследованиями, инструментами и ресурсами, чтобы помочь другим защитить свое программное обеспечение и цепочку поставок.
Если вы хотите работать с нами:
- Компании, которые создают продукты или услуги безопасности для критической инфраструктуры, включая поставщиков средств безопасности, системных интеграторов и производителей оборудования, могут зарегистрировать свой интерес к Critical Infrastructure Defense Program по мере ее расширения.
- Основные сопровождающие критически важных проектов с открытым исходным кодом могут зарегистрироваться в OSS Scanner.
- Команды безопасности любого размера, включая операторов критической инфраструктуры и сопровождающих открытого исходного кода, могут подать заявку на участие в нашей расширенной программе Cyber Verification Program для получения доступа к нашим моделям.
Обновление Политики использования 2026 года
Мы публикуем новую версию нашей Политики использования. В этой публикации мы суммируем внесенные нами изменения.
Развивая нашу приверженность американским научным открытиям
Anthropic выделяет 150 миллионов долларов в течение трех лет на миссию Genesis Mission, федеральную инициативу по ускорению научных и технологических открытий с помощью ИИ.
Расширение программы Cyber Verification Program
Мы запускаем новую, расширенную версию нашей программы Cyber Verification Program, которая предоставляет квалифицированным специалистам по безопасности доступ к передовым кибервозможностям и сниженным ограничениям классификаторов.





