Anthropic lançou o Critical Infrastructure Defense Program, que leva seus modelos de IA frontier e engenheiros às empresas que protegem redes de energia, água e outros serviços essenciais, segundo o SiliconANGLE.
Programa de defesa de infraestrutura crítica
Onze fornecedores assinaram como parceiros fundadores do programa: Accenture, Booz Allen Hamilton, Deloitte Touche LLP, PricewaterhouseCoopers LLP, Dragos Inc., Insane Cyber Inc., Nozomi Networks Inc., CrowdStrike Holdings Inc., Palo Alto Networks Inc., Hitachi Ltd. e Rockwell Automation Inc., segundo o SiliconANGLE.
O programa tem como alvo a tecnologia operacional em usinas, subestações e sistemas de água, onde equipamentos construídos para operar por décadas muitas vezes não podem ser desligados para aplicar patches, conforme o SiliconANGLE.
Anthropic afirmou que diversos parceiros já estão usando o modelo Claude para corrigir vulnerabilidades e ajudar seus clientes a fazer o mesmo, segundo o SiliconANGLE.
Andrew Turner, presidente de cibersegurança comercial da Booz Allen, chamou a tecnologia operacional de próxima fronteira para ataques autônomos habilitados por IA, segundo o SiliconANGLE.
O anuncio não detalha os termos comerciais; a Axios observou que Anthropic não declarou se os parceiros terão acesso gratuito aos modelos nem quem arcará com os custos de computação.
OSS Scanner gratuito para código aberto
O OSS Scanner oferece varreduras periódicas e gratuitas de vulnerabilidades em projetos de código aberto, usando os modelos mais poderosos da Anthropic, segundo o SiliconANGLE.
A iniciativa foi inspirada no OSS-Fuzz do Google, segundo o SiliconANGLE.
Dos mais de 29.000 candidatos a vulnerabilidade identificados pelos modelos nos últimos seis meses, a equipe revisou manualmente cerca de 6.000, segundo o SiliconANGLE.
O teste inicial Anton Arapov, da OpenSSL Corporation, afirmou que um relatório com um exploit real anexado basicamente resolve o trabalho de um engenheiro, segundo o SiliconANGLE.

Cada relatório inclui um reproduzir autossuficiente e uma sugestão de patch; os envios vão diretos aos mantenedores, sem revisão humana, podendo conter erros como classificação incorreta de gravidade, segundo o SiliconANGLE.
Para medir a frequência desses erros, a Anthropic submeteu 97 achados críticos e de alta gravidade de uma versão inicial do scanner a especialistas em testes de invasão; 85 foram liberados para divulgação, segundo o SiliconANGLE.
Dos restantes 12, todos menos um eram bugs reais que duplicavam problemas já conhecidos ou outros achados do scanner, segundo o SiliconANGLE.
O Punto Informatico acrescentou que, nos testes, 85 vulnerabilidades foram confirmadas por humanos, 11 foram duplicadas e apenas uma foi um falso positivo.
O que ainda não foi divulgado
A Axios apontou que Anthropic não esclareceu se os parceiros receberão acesso gratuito aos modelos nem quem pagará pelos recursos de computação necessários.
Também segundo a Axios, permanece obscuro como os parceiros vão testar e implantar os fixes sem interromper o funcionamento de utilidades como redes de energia e água.
O SiliconANGLE indica que novos parceiros e setores devem se juntar ao programa nos próximos meses.
}


