# Anthropic-მა გამოაქვეყნა კიბერ მისია კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამით და თავისუფალი ღია წყაროს დაუცველობის სკანერით

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-10-09T06:43:28.389+00:00
Updated: 2026-10-09T06:43:28.595845+00:00

> Anthropic-მა წამოიწყო კიბერ მისია, განათავსა კლოდის მოდელები და ადგილზე ინჟინრები 11 თავდაცვის პარტნიორში, ხოლო სთავაზობდა უფასო ავტომატური უსაფრთხოების სკანირების სერვისს ღია კოდის პროგრამული უზრუნველყოფისთვის.

## TL;DR
- Anthropic-მა გამოაცხადა Anthropic კიბერ მისია 2026 წლის 8 ოქტომბერს კრიტიკული ინფრასტრუქტურის დასაცავად.
- კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამა იწყება უსაფრთხოების 11 დამფუძნებელ პარტნიორთან, მათ შორის CrowdStrike-თან ერთად.
- OSS სკანერი უზრუნველყოფს უფასო ავტომატიზირებულ დაუცველობის გამოვლენას და პაჩების გენერირებას ღია კოდის საცავებისთვის.
- ეფუძნება უსაფრთხოების შეხედულებებს, რომლებიც შეგროვდა Anthropic-ის წინა საძიებო პროექტის Glasswing ინიციატივიდან.

## Key points
- იყენებს სასაზღვრო კლოდის მსჯელობის მოდელებს პროგრამული უზრუნველყოფის ხარვეზების დასადგენად, სანამ საფრთხის მოქმედი პირები შეძლებენ მათ გამოყენებას.
- ათავსებს ერთგულ ანთროპიულ კიბერუსაფრთხოების ინჟინრებს უშუალოდ კრიტიკული ინფრასტრუქტურის თავდაცვის გუნდებში.
- ღია კოდის შემსრულებლებს შეუძლიათ პროექტების დარეგისტრირება ოფიციალურ GitHub საცავში მოთხოვნის გაგზავნით.
- დამფუძნებელი პარტნიორები არიან Palo Alto Networks, Rockwell Automation, Dragos, Booz Allen და Deloitte.
- მიმართავს ცრუ პოზიტიურ ტრიაჟს სტრუქტურირებული კონცეფციის დამადასტურებელი ექსპლოიტების მიწოდებით, შემოთავაზებული კოდის შესწორებებთან ერთად.

## რა მოხდა

2026 წლის 8 ოქტომბერს ხელოვნური ინტელექტის კვლევითმა კომპანიამ Anthropic-მა ოფიციალურად წამოიწყო Anthropic Cyber ​​Mission, ამბიციური თავდაცვითი უსაფრთხოების ინიციატივა, რომელიც მიზნად ისახავს ეროვნული კრიტიკული ინფრასტრუქტურის დაცვას და ძირითადი ღია პროგრამული ბიბლიოთეკების დაცვას. ინიციატივა სტრუქტურირებულია ორი ფლაგმანი ინიციატივის ირგვლივ: კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამა (CIDP) და OSS Scanner, უფასო ავტომატიზირებული დაუცველობის ანალიზის სერვისი ღია კოდის შემსრულებლებისთვის.

კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამა დაიწყო თერთმეტი დამფუძნებელი ინდუსტრიის პარტნიორთან ერთად, რომლებიც სპეციალიზირებულნი არიან კიბერუსაფრთხოების, ოპერატიული ტექნოლოგიებისა და საწარმოთა თავდაცვის კონსულტაციების სფეროში. კოალიციაში შედის უსაფრთხოების გამოჩენილი ფირმები CrowdStrike, Palo Alto Networks, Dragos, Nozomi Networks და Insane Cyber, ინდუსტრიული ავტომატიზაციის ლიდერი Rockwell Automation, გლობალური კონგლომერატი Hitachi და საკონსულტაციო ფირმები Accenture, Booz Allen Hamilton, Deloitte და PwC. პროგრამის ფარგლებში, Anthropic განათავსებს სასაზღვრო კლოდის მსჯელობის მოდელებს ადგილზე AI უსაფრთხოების ინჟინრებთან ერთად, რათა დაეხმაროს პარტნიორ გუნდებს კრიტიკულ ფიზიკურ ქსელებში დაუცველობის იდენტიფიცირებაში, გადამოწმებასა და გამოსწორებაში.

ამავდროულად, Anthropic-მა ღია წყაროს გამოუშვა საბორტო პროტოკოლი თავისი OSS სკანერისთვის. ღია კოდის პროგრამული უზრუნველყოფის უფლებამოსილ მფლობელებს შეუძლიათ თავიანთი საცავების დარეგისტრირება საჯარო anthropics/oss-scanner GitHub საცავში მოთხოვნის გაგზავნით. ჩარიცხვის შემდეგ, პროექტები მიიღებენ რეგულარულ ავტომატიზირებულ დაუცველობის სკანირებას, რომელიც უზრუნველყოფილია Anthropic-ის ყველაზე ეფექტური სასაზღვრო მსჯელობის მოდელებით, სრული ტექნიკური აღწერილობებით, კონცეფციის დამადასტურებელი ტრიგერებითა და შემოთავაზებული წყაროს კოდის პატჩებით.

## რატომ არის მნიშვნელოვანი

შემტევი კიბერ შესაძლებლობების სწრაფმა გავრცელებამ გენერაციული მოდელებით უზრუნველყოფილი შეშფოთება გამოიწვია სამთავრობო თავდაცვის სააგენტოებსა და ინფრასტრუქტურის ოპერატორებში. ბოლო თორმეტი თვის განმავლობაში, სახელმწიფოს მიერ დაფინანსებულმა კიბერ ჯაშუშურმა ჯგუფებმა აჩვენეს მზარდი უნარი დაზვერვის ავტომატიზაციის, ინტერნეტთან დაკავშირებული სამრეწველო კონტროლის ინტერფეისების სკანირებისა და პერსონალური ექსპლოიტის დატვირთვის შემუშავების. Anthropic-ის კიბერ მისია წარმოადგენს შეთანხმებულ ძალისხმევას სტრატეგიული ტექნოლოგიური ბალანსის გადასატანად თავდაცვითი უსაფრთხოების გუნდების სასარგებლოდ.

![კიბერუსაფრთხოების კორპორატიული ოპერაციების ცენტრები კოორდინაციას უწევენ საფრთხეების დაზვერვის გაზიარებას და ინციდენტებზე რეაგირებას](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523836078-i4lebq-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-1-8df0c641df.webp "Cybersecurity corporate operations centers coordinate threat intelligence sharing and incident response.")

აქცენტი ოპერაციულ ტექნოლოგიაზე (OT) განსაკუთრებით კრიტიკულია. სისტემები, რომლებიც მართავენ ელექტროენერგიის ქსელებს, მუნიციპალურ წყლის გამწმენდ ობიექტებს, ნავთობისა და ბუნებრივი აირის მილსადენებს და საზღვაო სატრანსპორტო კვანძებს, დიდწილად ეყრდნობიან სპეციალიზებულ სამრეწველო კონტროლის პროტოკოლებს და მემკვიდრეობით SCADA პროგრამულ უზრუნველყოფას, რომლებიც არასოდეს ყოფილა შექმნილი დახვეწილი ალგორითმული შეტევების გაუძლო. ინდუსტრიული ავტომატიზაციის სპეციალისტების, როგორიცაა Rockwell Automation და Dragos, სასაზღვრო მოდელის მსჯელობით, CIDP მიზნად ისახავს აღმოაჩინოს არქიტექტურული ხარვეზები ამ კიბერ-ფიზიკურ სისტემებში, სანამ მოწინააღმდეგეები შეძლებენ მათ შეიარაღებას.

თანაბრად შედეგიანია უფასო OSS სკანერი. თანამედროვე გლობალური პროგრამული ეკოსისტემა აგებულია ღია წყაროს ბიბლიოთეკების საერთო საფუძველზე, რომლებსაც ხშირად ინახავენ მცირე, დაუფინანსებელი მოხალისეთა გუნდები. როდესაც კრიტიკული დაუცველობა ჩნდება ყველგან მყოფ ბიბლიოთეკებში, როგორც ეს ისტორიულად აჩვენა Log4j და XZ Utils-მა, მიწოდების ჯაჭვის გამოვლენა გავლენას ახდენს ათასობით კომერციულ საწარმოზე. ღია კოდის დამხმარეებისთვის ინსტიტუციური დონის, AI-ზე მომუშავე დაუცველობის გამოვლენით და ავტომატური პატჩის შეთავაზებებით უზრუნველყოფა ხელს უწყობს რესურსების უფსკრულის დაფარვას, რომელიც დიდი ხანია აწუხებს ღია წყაროს შენარჩუნებას.

## ტექნიკური დეტალები

OSS სკანერის ტექნიკური არქიტექტურა ეფუძნება Anthropic-ის ადრინდელი საძიებო ინიციატივის, Project Glasswing-ის დროს შეგროვებულ შეხედულებებს. მიუხედავად იმისა, რომ ადრეული გენერაციული მოდელები ხშირად ავსებდნენ პროგრამული უზრუნველყოფის შემსრულებლებს ცრუ პოზიტივით და ჰალუცინირებული ექსპლოიტის ბილიკებით, Anthropic-ის ბოლო სასაზღვრო მოდელები მოიცავს სპეციალიზებულ სტატიკური კოდის ანალიზის აღკაზმულობას, სიმბოლური შესრულების ხელსაწყოებს და დინამიურ კონტეინერულ ქვიშის ყუთის ვალიდაციას.

სამიზნე საცავის სკანირებისას, სისტემა ანაწილებს კოდის ბაზას ფუნქციურ ზარის გრაფიკებად, აანალიზებს მონაცემთა ნაკადებს შორის მოდულებს, რათა გამოავლინოს ისეთი საშიში შაბლონები, როგორიცაა მეხსიერების კორუფცია, რასის პირობები, ინექციის ხარვეზები და დესერიალიზაციის სისუსტეები. მთავარია, რომ გაფრთხილების გენერირებამდე, მოდელს სთხოვენ შეადგინოს კონცეფციის დამადასტურებელი მინიმალური ტესტი, რომელიც ადასტურებს ხარვეზის რეალისტურ მიღწევას და გამოყენებას. ეს ავტომატური გადამოწმების ნაბიჯი მნიშვნელოვნად ამცირებს ცრუ პოზიტიურ შედეგებს, რაც უზრუნველყოფს დამხმარეების მიღებას სამოქმედო დასკვნებს.

![საწარმოს უსაფრთხოების შტაბის ობიექტების ინჟინერია შემდეგი თაობის თავდაცვითი პროგრამული უზრუნველყოფა და საფრთხის ავტომატური შერბილება](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523838551-ukxiic-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-2-2c28763f16.webp "Enterprise security headquarters facilities engineer next-generation defensive software and automated threat mitigation.")

კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამისთვის, Anthropic უზრუნველყოფს სპეციალიზებულ დახვეწილი მოდელის საგუშაგოებს, რომლებიც ოპტიმიზებულია ოპერატიული ტექნოლოგიების პროტოკოლებისთვის, მათ შორის Modbus, DNP3 და OPC UA. მოდელები განლაგებულია იზოლირებულ, სუვერენულ ანკლავებში, რაც უზრუნველყოფს კლიენტის მონაცემების მკაცრ კონფიდენციალურობას. ადგილზე ანთროპიკის ინჟინრები უშუალოდ მუშაობენ უსაფრთხოების ოპერაციების გუნდებთან, რათა გააერთიანონ მოდელის შედეგები არსებული უსაფრთხოების ინფორმაციისა და მოვლენების მართვის (SIEM) მილსადენებში, რაც საშუალებას აძლევს საფრთხეებზე რეაგირების ავტომატიზებულ აგენტებს რეალურ დროში დაადასტურონ ქსელის ანომალიები.

## გავლენა ბაზარზე და ინდუსტრიაზე

Anthropic's Cyber ​​Mission ადგენს ახალ ნიშნულს კორპორატიული პასუხისმგებლობისთვის სასაზღვრო ხელოვნური ინტელექტის დეველოპერებს შორის. მიუხედავად იმისა, რომ სასაზღვრო ლაბორატორიებს ისტორიულად ემუქრებათ მარეგულირებელი კრიტიკა ძლიერი ორმაგი დანიშნულების მოდელების გამოშვებისთვის, რომლებსაც შეუძლიათ უნებლიედ დაეხმარონ მავნე საფრთხის აქტორებს, Anthropic აჩვენებს თავდაცვითი ინსტრუმენტების სუბსიდირების პროაქტიულ სტრატეგიას და საინჟინრო რესურსების უშუალოდ ინფრასტრუქტურის თავდაცვის წინა ხაზზე განლაგებას.

ინიციატივა ასევე აძლიერებს Anthropic-ის კომერციულ ურთიერთობებს მსოფლიოს ყველაზე გავლენიან საწარმოთა უსაფრთხოების პროვაიდერებთან. CrowdStrike-თან და Palo Alto Networks-თან თანამშრომლობა უზრუნველყოფს Anthropic-ს პირდაპირ არხებს საწარმოს უსაფრთხოების ეკოსისტემაში, რაც ქმნის შესაძლებლობებს Claude-ზე მომუშავე მსჯელობის აგენტების ჩასართავად კომერციულ გაფართოებულ გამოვლენისა და რეაგირების (XDR) პლატფორმებში.

ღია პროგრამული უზრუნველყოფის საზოგადოებისთვის, პროგრამა ადგენს ხელმისაწვდომ მოდელს დაუცველობის ავტომატური ტრიაჟისთვის. GitHub-ის საჯარო საცავში, როგორც შეყვანის მექანიზმის, მოთხოვნის გამოყენებით, Anthropic ამცირებს ადმინისტრაციულ ხახუნს შემნახველებისთვის. თუ სკანერი აჩვენებს მაღალ სიზუსტეს და დაბალ ცრუ-დადებით მაჩვენებლებს, მას შეუძლია შექმნას ფართოდ მიღებული შაბლონი, თუ როგორ თანამშრომლობენ AI ლაბორატორიები ღია კოდის პროგრამული უზრუნველყოფის ფონდთან.

## რას უნდა დავაკვირდეთ შემდეგ

მომდევნო ორი კვარტლის განმავლობაში, კიბერუსაფრთხოების ანალიტიკოსები თვალყურს ადევნებენ დაუცველობის გამჟღავნების საწყის ტალღას, რომელიც გენერირებულია OSS სკანერით. ძირითადი მეტრიკა მოიცავს შემოთავაზებული პატჩების შემნახველის მიღების მაჩვენებლებს, მოხსენებული ხარვეზების აღმოსაფხვრელად საჭირო საშუალო დროს და აცხადებენ თუ არა ღია კოდის გუნდები აცნობებენ ტრიაჟის ზედნადების ზრდას ან შემცირებას.

კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამის ფარგლებში, ინდუსტრიის დამკვირვებლები უყურებენ პირველი საჯარო შემთხვევის შესწავლას დამფუძნებელი პარტნიორებისგან, როგორიცაა Dragos და Rockwell Automation. კონკრეტული დაუცველობის გამოსწორების დემონსტრირება ცოცხალ კომუნალურ ქსელებში ან საწარმოო გარემოში გადამწყვეტი იქნება ინიციატივის რეალურ სამყაროში ეფექტურობის დასადასტურებლად.

დაბოლოს, ტექნოლოგიური საზოგადოება მონიტორინგს გაუწევს თუ არა კონკურენტი AI დეველოპერები, როგორიცაა OpenAI და Google DeepMind, შემოიღებენ თუ არა მსგავსი სუბსიდირებული თავდაცვითი უსაფრთხოების პროგრამებს. როდესაც ორპარტიული კანონმდებლობა სასაზღვრო მოდელის უსაფრთხოებასთან დაკავშირებით გადადის აშშ-ს სენატში, სტრუქტურირებული თავდაცვითი ინიციატივები, როგორიცაა კიბერ მისია, შეიძლება გახდეს სტანდარტული მარეგულირებელი მოლოდინი ყველა ძირითადი ფონდის მოდელის პროვაიდერისთვის.

## წყაროები

- [ანთროპიული კვლევის ამბები](https://www.anthropic.com/news/anthropic-cyber-mission)- ოფიციალური გამოცემა, რომელიც აცხადებს კიბერ მისიას, კრიტიკული ინფრასტრუქტურის თავდაცვის პროგრამას და ღია კოდის სკანერის რეპოს.
- [CrowdStrike პრეს ოთახი](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)- დამფუძნებელი პარტნიორის დეტალები ოპერატიული ტექნოლოგიების უსაფრთხოების, საფრთხის დაზვერვის გაზიარებისა და ადგილზე საინჟინრო მხარდაჭერის შესახებ.
- [SiliconANGLE](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)- ინდუსტრიის ანგარიში Project Glasswing-ის გაკვეთილებზე, დაუცველობის შემოწმების კრიტერიუმებზე და ღია კოდის ავტომატიზირებული პაჩების გენერირების შესახებ.

Mentions: ანთროპიული, დარიო ამოდეი, CrowdStrike, პალო ალტო ქსელები, Rockwell Automation

## Sources
- [ანთროპიული კვლევის ამბები](https://www.anthropic.com/news/anthropic-cyber-mission)
- [CrowdStrike პრეს ოთახი](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)
- [SiliconANGLE](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)