重要インフラの脆弱性修正を支える事業者に、AIモデルと現場技術者、脅威研究を組み合わせた支援が加わる。Anthropic Cyber Missionは、この支援とオープンソース向け無料定期スキャンの提供を開始した。
脆弱性の発見から検証・修正へ支援を広げる
Anthropicは、防御支援活動Anthropic Cyber Missionを開始した。最初の対象は重要インフラとオープンソースソフトウェアで、ソフトウェアやシステムを守る人々へツール、研究、資源を提供する。
既存の脆弱性発見活動Project Glasswingでは、パートナーが多くの脆弱性を見つけた。ただしAnthropicは、発見内容を検証し、優先順位を付け、修正する作業には課題が残るとしている。この活動は、防御に携わる利用者のモデルアクセスを広げる拡張版Cyber Verification Programへ統合された。
停止しにくい制御設備では修正判断が必要になる
電力網や水道、工場、交通網を動かす制御装置・制御ソフトウェア・産業用ネットワークは、Operational Technology(OT)と呼ばれる。修正のために停止できないことが多く、既知の脆弱性が何年も残る場合がある。
こうした設備を守る運用者は、防御を支援する事業者から、どこが攻撃にさらされているか、稼働中のシステムにどの修正を施すかについて助言を受けている。今回の重要インフラ支援は、その事業者を対象にする。
設備を知る事業者へClaudeと現場支援を接続する
重要インフラ防御支援プログラムCritical Infrastructure Defense Program(CIDP)は、AIモデルClaude、現場技術者、Anthropicの脅威研究を防御事業者へ提供する。創設パートナーには、セキュリティ運用を担う企業、業務・産業用ネットワークを守るセキュリティ企業、設備を製造して修正するメーカーが含まれる。
Anthropicによると、複数のパートナーはすでにClaudeを使って脆弱性修正に取り組み、顧客の修正作業も支援している。支援の開始と修正作業への利用が示されており、修正完了やリスク低減の達成を示す結果とは区別される。
オープンソースには無料の定期スキャンを提供する
オープンソース向けセキュリティスキャンサービスOSS Scannerも始まった。オープンソースプロジェクトは、Anthropicの高性能モデルによる定期スキャンを無料で受けることができる。