Daily Journal
Daily Journal

Anthropic lança iniciativa Cyber Mission para cibersegurança

A Anthropic lançou a Cyber Mission, compromisso de longo prazo que leva modelos de IA a provedores de infraestruturas críticas e oferece varreduras gratuitas em projetos de código aberto.

Daily Journal
Foto: Anthropic
||
08/10 às 23:15 · atualizado 09/10 às 12:40

Pontos principais

  • A Cyber Mission começa em dois eixos: infraestruturas críticas e software de código aberto.
  • O Critical Infrastructure Defense Program (CIDP) leva modelos de fronteira, engenheiros no local e pesquisa de ameaças a provedores que protegem a tecnologia operacional de redes elétricas, água, transportes e sistemas governamentais.
  • Parceiros fundadores do CIDP: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation.
  • A primeira etapa do CIDP é um pequeno grupo de provedores; empresas podem manifestar interesse por formulário.
  • O OSS Scanner faz varreduras periódicas com os modelos mais capazes da empresa, em projetos de código aberto que se inscrevem.
  • O Project Glasswing foi incorporado ao Cyber Verification Program expandido, que dá acesso aos modelos mais capazes a mais defensores.
  • O Defender Advantage Fund (0xDAF) mantém o OSS Scanner gratuito e financia programas-piloto de defesa.
  • Mantenedores de projetos de código aberto podem pedir assinaturas gratuitas do Claude Max pelo Claude for Open Source.

A Anthropic lançou a Cyber Mission em 8 de outubro como compromisso de longo prazo com a segurança dos sistemas de que todos dependem. Em infraestruturas críticas, a empresa lembra que equipamentos de tecnologia operacional muitas vezes não podem ser desligados para correção, e que vulnerabilidades conhecidas podem ficar sem solução por anos. Por isso, operadores de qualquer porte dependem de um pequeno conjunto de provedores, e é nesse grupo que o CIDP atua.

No eixo de código aberto, a Anthropic afirma que os relatórios do OSS Scanner são gerados por modelo e enviados sem revisão humana, o que significa que alguns terão erros, como severidade mal classificada. A empresa espera taxa de verdadeiros positivos acima de 90% e diz que o serviço é voltado a projetos com capacidade de tratar os achados, enquanto os demais continuarão recebendo divulgações verificadas por humanos. Cada relatório traz prova de conceito, explicação e, quando há uma, correção sugerida.

Segundo a Anthropic, a razão é que ferramentas defensivas, incluindo as próprias, ainda não chegaram aos defensores que precisam delas.

Tópicos relacionados

Comentários

Carregando comentários...