🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
inteligencia-artificial

Anthropic lança Cyber Mission: Claude vai caçar falhas em energia, água e código aberto

Web Story

A Anthropic anunciou na quinta-feira (8) a Cyber Mission, um programa de longo prazo para colocar o Claude do lado de quem defende sistemas. Ele começa por duas frentes: a infraestrutura que mantém luz, água e transporte funcionando, e o código aberto que quase todo software usa por baixo.

A primeira frente se chama Critical Infrastructure Defense Program. A ideia é dar modelos de ponta, engenheiros da própria Anthropic trabalhando no local e pesquisa de ameaças às empresas que já cuidam da segurança desses operadores. São 11 parceiros fundadores. Do lado das consultorias, Accenture, Deloitte, PwC e Booz Allen; das empresas de segurança, CrowdStrike, Palo Alto Networks, Dragos, Nozomi Networks e Insane Cyber; e, entre os fabricantes de equipamento industrial, Rockwell Automation e Hitachi. O alvo é a chamada tecnologia operacional, os controladores e redes industriais de usinas e estações de tratamento que muitas vezes não podem ser desligados para receber correção. Nesses casos, uma falha conhecida fica aberta por anos.

Ilustração da Anthropic para a Cyber Mission

A segunda frente é o OSS Scanner, inspirado no OSS-Fuzz do Google. Projetos de código aberto se inscrevem por vontade própria e passam a receber varreduras periódicas, de graça. Cada relatório traz uma prova de conceito de como explorar o bug, uma explicação e, quando existe, uma correção sugerida. O detalhe que importa: os relatórios saem do modelo direto para o mantenedor, sem revisão humana. A Anthropic espera acertar em mais de 90% dos casos e admite que alguns vão chegar com a gravidade errada. Por isso o serviço é indicado para projetos com gente suficiente para dar conta do volume. Os demais continuam recebendo só os avisos conferidos por pessoas.

O anúncio vem depois do Project Glasswing, em que parceiros da Anthropic acharam muitas vulnerabilidades com o Claude, mas o conserto andou devagar. A empresa diz que viu meses passarem entre achar e corrigir uma falha. No começo da semana, o Glasswing foi absorvido pelo Cyber Verification Program, que libera recursos de segurança do Claude para profissionais aprovados. A Anthropic também financia a Python Software Foundation, a Apache Software Foundation e o OpenSSF e o Alpha-Omega, da Linux Foundation.

A aposta declarada é que em dois anos a IA vai favorecer quem defende. No curto prazo, a própria Anthropic reconhece que pode ser o contrário, porque explorar uma falha ficou mais barato do que verificar e corrigir. Empresas de segurança que atendem infraestrutura crítica podem registrar interesse no programa, e mantenedores de projetos open source já podem se inscrever no OSS Scanner.



Gostou deste artigo?

★ ★ ★ ★ ★
-- • -- votos

Você pode gostar também