Cibersegurança

A Anthropic lança uma missão cibernética para proteger a infraestrutura e o software de código aberto

A Anthropic anunciou uma iniciativa de longo prazo para apoiar defensores da cibersegurança, incluindo um programa para proteger tecnologias operacionais nos setores de energia, água e transporte, além de um serviço gratuito para examinar projetos de software de código aberto usando modelos Claude.

2026-10-08
4 min de leitura
2 visualizações
certi.news Editorial Team
A Anthropic lança uma missão cibernética para proteger a infraestrutura e o software de código aberto

Em 8 de outubro de 2026, a Anthropic lançou o que chamou de «missão cibernética» (Anthropic Cyber Mission), um compromisso de longo prazo para fornecer ferramentas, pesquisas e recursos que ajudem os defensores a proteger os sistemas dos quais dependem os serviços essenciais. A iniciativa começa com dois eixos: proteção da infraestrutura crítica e análise de software de código aberto em busca de vulnerabilidades.

Programa dedicado a tecnologias operacionais

O lançamento inclui o Programa de Defesa da Infraestrutura Crítica (Critical Infrastructure Defense Program - CIDP), que combina modelos avançados Claude com engenheiros de campo e pesquisas sobre ameaças para ajudar as entidades que protegem as tecnologias operacionais por trás das redes elétricas, dos sistemas de água e das redes de transporte, além dos sistemas governamentais.

A Anthropic afirma que esses ambientes dependem de controladores, softwares e redes industriais projetados para funcionar durante décadas e que, com frequência, não podem ser desligados para a instalação de uma correção de segurança. Por isso, vulnerabilidades conhecidas podem permanecer sem tratamento durante anos, enquanto uma mudança insegura pode levar à interrupção de uma instalação industrial. Em sua primeira fase, o programa inclui parceiros como Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation.

Alguns parceiros já começaram a usar o Claude para tratar vulnerabilidades e ajudar seus clientes a realizar o mesmo trabalho. A Anthropic começará com um grupo limitado de provedores de serviços para testar as abordagens mais práticas e eficazes, expandindo posteriormente o programa para parceiros e setores adicionais.

Análise gratuita de projetos de código aberto

A empresa também lançou o OSS Scanner, um serviço opcional que oferece análises periódicas gratuitas de projetos de código aberto usando seus modelos mais poderosos. Cada relatório inclui uma prova de conceito de como explorar o erro, uma explicação sobre ele e uma correção proposta quando disponível.

Os relatórios são gerados automaticamente e não passam por revisão humana antes de serem enviados aos mantenedores. A Anthropic afirma esperar uma taxa de verdadeiros positivos superior a 90%, mas alerta para a possibilidade de erros, como uma avaliação imprecisa da gravidade da vulnerabilidade. O serviço tem como alvo projetos capazes de classificar e acompanhar os resultados; já os projetos que precisam de revisão humana continuarão recebendo da empresa as divulgações verificadas por pessoas por meio da política de divulgação coordenada de vulnerabilidades.

O que muda na prática?

A iniciativa vem após o «Projeto Glasswing», que analisou centenas de projetos amplamente utilizados e revelou vulnerabilidades comunicadas aos mantenedores. A Anthropic reconhece que encontrar a vulnerabilidade se tornou mais fácil, mas que verificá-la, definir sua prioridade e corrigi-la continua lento, podendo transcorrer meses entre a descoberta do problema e seu tratamento. Nas tecnologias operacionais, a correção pode ser adiada até que sua aplicação seja segura para os equipamentos em funcionamento e, em casos raros, a espera pode se estender por décadas.

Por isso, o lançamento não apresenta a inteligência artificial como substituta da experiência dos operadores de infraestrutura ou da revisão por profissionais de segurança. O OSS Scanner acelera o acesso aos resultados, mas atribui aos mantenedores a responsabilidade de verificá-los, enquanto a implantação de correções em ambientes industriais continua limitada pelos requisitos de segurança e continuidade. A Anthropic também espera que a obtenção de um impacto concreto exija anos de aprendizado e cooperação entre os setores público e privado.

Etapas de expansão

A Anthropic pretende expandir suas ferramentas para incluir a aceleração da triagem e da correção de vulnerabilidades, a pesquisa de arquiteturas e práticas de software mais seguras e o apoio a mais projetos de software e à cadeia de fornecimento. Seus outros programas, incluindo o Cyber Verification Program e o Claude for Open Source, também oferecem acesso mais amplo às capacidades defensivas do Claude ou assinaturas gratuitas para alguns mantenedores e equipes elegíveis.

Fonte da notícia
Anthropic Newsroom
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Na mesma categoria

Você também pode gostar

Ver todas as notícias