8 октября 2026 года Anthropic запустила то, что она назвала «кибермиссией» (Anthropic Cyber Mission), — долгосрочное обязательство предоставлять инструменты, исследования и ресурсы, помогающие защитникам обеспечивать безопасность систем, от которых зависят основные услуги. Инициатива начинается с двух направлений: защиты критической инфраструктуры и проверки программного обеспечения с открытым исходным кодом на наличие уязвимостей.
Программа для операционных технологий
Запуск включает Программу защиты критической инфраструктуры (Critical Infrastructure Defense Program — CIDP), которая объединяет передовые модели Claude, выездных инженеров и исследования угроз, чтобы помогать организациям, обеспечивающим безопасность операционных технологий, лежащих в основе электрических сетей, систем водоснабжения и транспортных сетей, а также государственных систем.
Anthropic заявляет, что эти среды зависят от контроллеров, программного обеспечения и промышленных сетей, рассчитанных на работу в течение десятилетий, и зачастую их нельзя остановить для установки исправления безопасности. Поэтому известные уязвимости могут оставаться без устранения годами, тогда как небезопасное изменение способно привести к остановке промышленного объекта. На первом этапе в программу входят, в частности, Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC и Rockwell Automation.
Некоторые партнёры уже начали использовать Claude для устранения уязвимостей и помощи своим клиентам в выполнении той же работы. Anthropic начнёт с ограниченной группы поставщиков услуг, чтобы протестировать наиболее практичные и эффективные подходы, а позднее расширит программу на дополнительных партнёров и сектора.
Бесплатная проверка проектов с открытым исходным кодом
Компания также запустила OSS Scanner — опциональный сервис, предлагающий регулярные бесплатные проверки проектов с открытым исходным кодом с использованием её наиболее мощных моделей. Каждый отчёт включает доказательство концепции, показывающее, как можно эксплуатировать ошибку, её описание и предлагаемое исправление, если оно доступно.
Отчёты генерируются автоматически и не проходят проверку людьми перед отправкой сопровождающим проекта. Anthropic заявляет, что ожидает показатель истинно положительных результатов выше 90%, но предупреждает о возможных ошибках, например о неточной оценке серьёзности уязвимости. Сервис предназначен для проектов, способных сортировать результаты и заниматься их дальнейшей обработкой; проектам, которым требуется проверка человеком, компания продолжит направлять раскрытия, подтверждённые специалистами, в рамках политики координированного раскрытия уязвимостей.
Что меняется на практике?
Инициатива последовала за «проектом Glasswing», в рамках которого были проверены сотни широко используемых проектов и выявлены уязвимости, о которых сообщили сопровождающим. Anthropic признаёт, что обнаруживать уязвимость стало проще, однако её проверка, расстановка приоритетов и устранение по-прежнему проходят медленно: между обнаружением проблемы и её устранением могут пройти месяцы. В операционных технологиях исправление может откладываться до тех пор, пока его применение не станет безопасным для работающего оборудования, а в редких случаях ожидание может растянуться на десятилетия.
Поэтому запуск не рассматривает искусственный интеллект как замену опыту операторов инфраструктуры или проверке специалистов по безопасности. OSS Scanner ускоряет получение результатов, но возлагает на сопровождающих ответственность за их проверку, тогда как распространение исправлений в промышленных средах по-прежнему ограничено требованиями безопасности и непрерывности работы. Anthropic также ожидает, что для достижения ощутимого эффекта потребуются годы обучения и сотрудничества между государственным и частным секторами.
Шаги по расширению
Anthropic намерена расширить свои инструменты, включив ускорение сортировки и устранения уязвимостей, исследования более безопасных архитектур и практик разработки программного обеспечения, а также поддержку большего числа программных проектов и цепочки поставок. Другие её программы, включая Cyber Verification Program и Claude for Open Source, предоставляют более широкий доступ к защитным возможностям Claude или бесплатные подписки некоторым отвечающим требованиям сопровождающим и командам.