OCTO+

Anthropic lança programa de defesa de infraestrutura crítica

Anthropic anuncia programa de segurança para usinas e água e lança scanner gratuito que busca falhas em código aberto.

09 de out., 15:03 13 fontes · 5 países Segurança
SegurançaAnthropic
Sala de controle de uma usina de energia Foto: Pixabay / Pexels

Anthropic lançou o Critical Infrastructure Defense Program, que leva seus modelos de IA frontier e engenheiros às empresas que protegem redes de energia, água e outros serviços essenciais, segundo o SiliconANGLE.

Programa de defesa de infraestrutura crítica

Onze fornecedores assinaram como parceiros fundadores do programa: Accenture, Booz Allen Hamilton, Deloitte Touche LLP, PricewaterhouseCoopers LLP, Dragos Inc., Insane Cyber Inc., Nozomi Networks Inc., CrowdStrike Holdings Inc., Palo Alto Networks Inc., Hitachi Ltd. e Rockwell Automation Inc., segundo o SiliconANGLE.

O programa tem como alvo a tecnologia operacional em usinas, subestações e sistemas de água, onde equipamentos construídos para operar por décadas muitas vezes não podem ser desligados para aplicar patches, conforme o SiliconANGLE.

Anthropic afirmou que diversos parceiros já estão usando o modelo Claude para corrigir vulnerabilidades e ajudar seus clientes a fazer o mesmo, segundo o SiliconANGLE.

Andrew Turner, presidente de cibersegurança comercial da Booz Allen, chamou a tecnologia operacional de próxima fronteira para ataques autônomos habilitados por IA, segundo o SiliconANGLE.

O anuncio não detalha os termos comerciais; a Axios observou que Anthropic não declarou se os parceiros terão acesso gratuito aos modelos nem quem arcará com os custos de computação.

OSS Scanner gratuito para código aberto

O OSS Scanner oferece varreduras periódicas e gratuitas de vulnerabilidades em projetos de código aberto, usando os modelos mais poderosos da Anthropic, segundo o SiliconANGLE.

A iniciativa foi inspirada no OSS-Fuzz do Google, segundo o SiliconANGLE.

Dos mais de 29.000 candidatos a vulnerabilidade identificados pelos modelos nos últimos seis meses, a equipe revisou manualmente cerca de 6.000, segundo o SiliconANGLE.

O teste inicial Anton Arapov, da OpenSSL Corporation, afirmou que um relatório com um exploit real anexado basicamente resolve o trabalho de um engenheiro, segundo o SiliconANGLE.

Linhas de código aberto sendo analisadas em tela
Foto: Markus Spiske / Pexels

Cada relatório inclui um reproduzir autossuficiente e uma sugestão de patch; os envios vão diretos aos mantenedores, sem revisão humana, podendo conter erros como classificação incorreta de gravidade, segundo o SiliconANGLE.

Para medir a frequência desses erros, a Anthropic submeteu 97 achados críticos e de alta gravidade de uma versão inicial do scanner a especialistas em testes de invasão; 85 foram liberados para divulgação, segundo o SiliconANGLE.

Dos restantes 12, todos menos um eram bugs reais que duplicavam problemas já conhecidos ou outros achados do scanner, segundo o SiliconANGLE.

O Punto Informatico acrescentou que, nos testes, 85 vulnerabilidades foram confirmadas por humanos, 11 foram duplicadas e apenas uma foi um falso positivo.

O que ainda não foi divulgado

A Axios apontou que Anthropic não esclareceu se os parceiros receberão acesso gratuito aos modelos nem quem pagará pelos recursos de computação necessários.

Também segundo a Axios, permanece obscuro como os parceiros vão testar e implantar os fixes sem interromper o funcionamento de utilidades como redes de energia e água.

O SiliconANGLE indica que novos parceiros e setores devem se juntar ao programa nos próximos meses.

}
Apurado em 13 fontes

Axios (Estados Unidos) · SiliconANGLE (Estados Unidos) · Punto Informatico (Itália)

ver as 13 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)