# Anthropic представляет кибермиссию с программой защиты критической инфраструктуры и бесплатным сканером уязвимостей с открытым исходным кодом

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-10-09T06:43:25.587+00:00
Updated: 2026-10-09T06:43:25.784536+00:00

> Anthropic запустила Кибер-миссию, задействовав модели Клода и инженеров на местах среди 11 партнеров по обороне, а также предложив бесплатную услугу автоматического сканирования безопасности для программного обеспечения с открытым исходным кодом.

## TL;DR
- 8 октября 2026 года Anthropic объявила об Антропной кибермиссии по защите критически важной инфраструктуры.
- Программа защиты критической инфраструктуры запускается с участием 11 партнеров по безопасности, включая CrowdStrike.
- OSS Scanner обеспечивает бесплатное автоматическое обнаружение уязвимостей и создание исправлений для репозиториев с открытым исходным кодом.
- Основываясь на информации о безопасности, полученной в ходе предыдущей исследовательской инициативы Anthropic Project Glasswing.

## Key points
- Развертывает передовые модели рассуждения Клода для выявления недостатков программного обеспечения до того, как злоумышленники смогут ими воспользоваться.
- Встраивает специализированных инженеров по антропной кибербезопасности непосредственно в группы защиты критически важной инфраструктуры.
- Специалисты по сопровождению открытого исходного кода могут регистрировать проекты, отправляя запросы на включение в официальный репозиторий GitHub.
- Партнерами-учредителями являются Palo Alto Networks, Rockwell Automation, Dragos, Booz Allen и Deloitte.
- Устраняет ложноположительную сортировку, предоставляя структурированные эксплойты для проверки концепции вместе с предлагаемыми исправлениями кода.

## Что произошло

8 октября 2026 года исследовательская компания Anthropic в области искусственного интеллекта официально запустила Anthropic Cyber ​​Mission — амбициозную инициативу по оборонительной безопасности, направленную на защиту национальной критически важной инфраструктуры и обеспечение безопасности основных библиотек программного обеспечения с открытым исходным кодом. Инициатива структурирована вокруг двух флагманских инициатив: Программы защиты критической инфраструктуры (CIDP) и OSS Scanner, бесплатной автоматизированной службы анализа уязвимостей для сопровождающих с открытым исходным кодом.

Программа защиты критической инфраструктуры запущена с участием одиннадцати партнеров-основателей отрасли, специализирующихся на кибербезопасности, операционных технологиях и консалтинге в области защиты предприятий. В коалицию входят известные охранные компании CrowdStrike, Palo Alto Networks, Dragos, Nozomi Networks и Insane Cyber, лидер промышленной автоматизации Rockwell Automation, глобальный конгломерат Hitachi, а также консалтинговые фирмы Accenture, Booz Allen Hamilton, Deloitte и PwC. В рамках программы Anthropic внедряет передовые модели рассуждения Клода вместе со специальными инженерами по безопасности на базе искусственного интеллекта, чтобы помочь партнерским командам выявлять, проверять и устранять уязвимости в критических физических сетях.

Одновременно Anthropic открыла исходный код протокола для своего сканера OSS. Соответствующие специалисты по сопровождению программного обеспечения с открытым исходным кодом могут зарегистрировать свои репозитории, отправив запрос на включение в общедоступный репозиторий anthropics/oss-scanner GitHub. После регистрации проекты получают регулярное автоматическое сканирование уязвимостей на основе наиболее эффективных моделей передового мышления Anthropic, дополненное техническими описаниями, триггерами для проверки концепции и предлагаемыми исправлениями исходного кода.

## Почему это важно

Быстрое распространение наступательных кибервозможностей, основанных на генеративных моделях, вызвало тревогу среди правительственных оборонных ведомств и операторов инфраструктуры. За последние двенадцать месяцев спонсируемые государством группы кибершпионажа продемонстрировали растущую способность автоматизировать разведку, сканировать подключенные к Интернету интерфейсы промышленного управления и разрабатывать специальные полезные нагрузки для эксплойтов. Кибермиссия Anthropic представляет собой согласованную попытку сместить стратегический технологический баланс в пользу групп оборонной безопасности.

![Корпоративные операционные центры кибербезопасности координируют обмен информацией об угрозах и реагирование на инциденты.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523836078-i4lebq-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-1-8df0c641df.webp "Cybersecurity corporate operations centers coordinate threat intelligence sharing and incident response.")

Акцент на эксплуатационных технологиях (ОТ) имеет особенно важное значение. Системы, которые управляют электрическими сетями, муниципальными водоочистными сооружениями, нефте- и газопроводами, а также морскими транспортными узлами, в значительной степени полагаются на специализированные протоколы промышленного управления и устаревшее программное обеспечение SCADA, которые никогда не были предназначены для противостояния сложным алгоритмическим атакам. Объединив специалистов по промышленной автоматизации, таких как Rockwell Automation и Dragos, с рассуждениями о передовых моделях, CIDP стремится найти архитектурные недостатки в этих киберфизических системах до того, как злоумышленники смогут использовать их в качестве оружия.

Не менее важным является бесплатный сканер OSS. Современная глобальная экосистема программного обеспечения построена на общей основе библиотек с открытым исходным кодом, которые часто поддерживаются небольшими нефинансируемыми группами добровольцев. Когда критические уязвимости возникают в повсеместно распространенных библиотеках (как это исторически продемонстрировали Log4j и XZ Utils), возникающая в результате уязвимость цепочки поставок затрагивает тысячи коммерческих предприятий. Предоставление специалистам по сопровождению открытого исходного кода средств обнаружения уязвимостей на базе искусственного интеллекта институционального уровня и автоматических предложений по исправлениям помогает устранить дефицит ресурсов, который долгое время мешал обслуживанию открытого исходного кода.

## Технические детали

Техническая архитектура сканера OSS основана на знаниях, собранных в ходе предыдущей исследовательской инициативы Anthropic — Project Glasswing. В то время как ранние генеративные модели часто заваливали разработчиков программного обеспечения ложными срабатываниями и галлюцинаторными путями эксплойтов, последние передовые модели Anthropic включают в себя специализированные средства статического анализа кода, инструменты символьного выполнения и динамическую проверку в контейнерной песочнице.

При сканировании целевого репозитория система разлагает кодовую базу на графы функциональных вызовов, анализируя межмодульные потоки данных для выявления опасных закономерностей, таких как повреждение памяти, состояния гонки, недостатки внедрения и недостатки десериализации. Важно отметить, что перед генерированием оповещения модели предлагается синтезировать минимальный тестовый пример, подтверждающий концепцию, которая подтверждает, что уязвимость реально достижима и может быть использована. Этот этап автоматической проверки значительно снижает количество ложных срабатываний, гарантируя, что специалисты по обслуживанию получат действенные выводы.

![В штаб-квартире корпоративной безопасности разрабатывается защитное программное обеспечение нового поколения и автоматизированное устранение угроз.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523838551-ukxiic-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-2-2c28763f16.webp "Enterprise security headquarters facilities engineer next-generation defensive software and automated threat mitigation.")

Для программы защиты критической инфраструктуры Anthropic предоставляет специализированные точно настроенные контрольные точки моделей, оптимизированные для протоколов операционных технологий, включая Modbus, DNP3 и OPC UA. Модели развертываются в изолированных суверенных анклавах, которые гарантируют строгую конфиденциальность данных клиентов. Инженеры Anthropic на месте работают напрямую с группами обеспечения безопасности, чтобы интегрировать результаты модели в существующие конвейеры управления информацией о безопасности и событиями (SIEM), что позволяет автоматическим агентам реагирования на угрозы проверять сетевые аномалии в режиме реального времени.

## Влияние на рынок и отрасль

Кибермиссия Anthropic устанавливает новый стандарт корпоративной ответственности среди передовых разработчиков искусственного интеллекта. В то время как пограничные лаборатории исторически сталкивались с критикой со стороны регулирующих органов за выпуск мощных моделей двойного назначения, которые могут непреднамеренно помочь злонамеренным субъектам угроз, Anthropic демонстрирует активную стратегию субсидирования защитных инструментов и развертывания инженерных ресурсов непосредственно на передовой линии защиты инфраструктуры.

Эта инициатива также укрепляет коммерческие отношения Anthropic с наиболее влиятельными в мире поставщиками корпоративной безопасности. Партнерские отношения с CrowdStrike и Palo Alto Networks предоставляют Anthropic прямые каналы в экосистему корпоративной безопасности, создавая возможности для внедрения агентов рассуждения на базе Claude в коммерческие платформы расширенного обнаружения и реагирования (XDR).

Для сообщества разработчиков программного обеспечения с открытым исходным кодом программа создает доступную модель автоматической сортировки уязвимостей. Используя запросы на включение в общедоступный репозиторий GitHub в качестве механизма приема, Anthropic сводит к минимуму административные трудности для сопровождающих. Если сканер продемонстрирует высокую точность и низкий уровень ложноположительных результатов, он может стать широко распространенным шаблоном сотрудничества лабораторий искусственного интеллекта с фондом программного обеспечения с открытым исходным кодом.

## За чем следить дальше

В течение следующих двух кварталов аналитики кибербезопасности будут отслеживать первую волну раскрытий уязвимостей, генерируемую сканером OSS. Ключевые показатели будут включать в себя процент принятия предложенных исправлений со стороны сопровождающих, среднее время, необходимое для устранения обнаруженных ошибок, а также то, сообщают ли команды разработчиков открытого исходного кода об увеличении или уменьшении накладных расходов на сортировку.

В рамках программы защиты критической инфраструктуры отраслевые обозреватели будут следить за первыми публичными исследованиями конкретных примеров от партнеров-учредителей, таких как Dragos и Rockwell Automation. Демонстрация конкретного устранения уязвимостей в действующих коммунальных сетях или производственных средах будет иметь решающее значение для подтверждения реальной эффективности этой инициативы.

Наконец, технологическое сообщество будет следить за тем, внедрят ли конкурирующие разработчики ИИ, такие как OpenAI и Google DeepMind, аналогичные субсидируемые программы защитной безопасности. Поскольку двухпартийный закон о безопасности пограничной модели проходит через Сенат США, структурированные оборонительные инициативы, такие как Кибермиссия, могут стать стандартными нормативными ожиданиями для всех основных поставщиков базовых моделей.

## Источники

- [Новости антропных исследований](https://www.anthropic.com/news/anthropic-cyber-mission)- Официальный релиз, анонсирующий Кибер-миссию, Программу защиты критической инфраструктуры и репозиторий сканеров с открытым исходным кодом.
- [Пресс-центр CrowdStrike](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)- Подробная информация о партнере-учредителе по обеспечению безопасности операционных технологий, обмену информацией об угрозах и инженерной поддержке на месте.
- [КремнийУГОЛ](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)- Отраслевой отчет об уроках проекта Glasswing, тестах проверки уязвимостей и автоматизированной генерации исправлений с открытым исходным кодом.

Mentions: антропный, Дарио Амодей, Краудстрайк, Пало-Альто Нетворкс, Роквелл Автоматизация

## Sources
- [Новости антропных исследований](https://www.anthropic.com/news/anthropic-cyber-mission)
- [Пресс-центр CrowdStrike](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)
- [КремнийУГОЛ](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)