Daily Journal
Daily Journal

Anthropic lança programa de IA para proteger infraestruturas críticas

Nos Estados Unidos, a Anthropic lança o Critical Infrastructure Defense Program, que leva modelos Claude e engenheiros a provedores que protegem a tecnologia operacional de redes elétricas e de água.

Daily Journal
Foto: Axios - Main
||
08/10 às 16:45 · atualizado 17:15

Pontos principais

  • O programa leva modelos Claude de fronteira, engenheiros no local e pesquisa de ameaças a provedores de segurança, não diretamente a operadores, que protegem a tecnologia operacional de redes elétricas, sistemas de água, transporte e sistemas governamentais.
  • Os 11 parceiros fundadores são Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation.
  • Segundo a Anthropic, alguns parceiros já usam Claude para corrigir vulnerabilidades; o programa começa com um pequeno grupo de provedores, e a ampliação para mais parceiros e setores vem nos próximos meses, sem custos divulgados.
  • O OSS Scanner é gratuito e opt-in: faz varreduras periódicas com os modelos mais capazes da Anthropic em projetos inscritos, com prova de conceito, explicação e correção sugerida quando há uma.
  • Os relatórios do OSS Scanner são gerados por modelo, sem revisão humana prévia; a Anthropic estima taxa de verdadeiros positivos acima de 90% e admite erros, como severidade classificada de forma errada.
  • A Anthropic financiou a Python Software Foundation, a Apache Software Foundation, a Alpha-Omega e a OpenSSF (via Linux Foundation), além de Akrites e Gold Eagle, que coletam relatórios de vulnerabilidade de várias fontes.

A Anthropic apresenta o programa como uma das duas frentes iniciais de sua Cyber Mission, compromisso de longo prazo para proteger os sistemas de que todos dependem. Segundo a empresa, a tecnologia operacional de redes elétricas e de água costuma não poder ser desligada para correção, por isso vulnerabilidades conhecidas podem ficar sem solução por anos. A empresa diz que começará com um grupo pequeno de provedores para entender quais estratégias funcionam antes de ampliar o programa.

A Anthropic diz que o Project Glasswing encontrou muitas vulnerabilidades sem reduzir o risco cibernético no grau necessário, e que as lições desse projeto embasaram as novas frentes. O Glasswing foi incorporado ao Cyber Verification Program ampliado, que dá a mais defensores acesso aos modelos mais capazes da empresa. Desde junho, a empresa também oferece modelos Claude e suporte técnico a governos estaduais, locais, tribais e territoriais, e diz já ter chegado a mais da metade dos estados americanos.

Tópicos relacionados

Comentários

Carregando comentários...