Anthropic lança programa de defesa cibernética com 11 empresas de segurança

A Anthropic lançou em 8 de outubro a Cyber Mission, que a empresa define como um compromisso de longo prazo: oferecer ferramentas, pesquisa e recursos aos defensores para proteger sistemas como redes elétricas, abastecimento de água e transportes. As duas áreas prioritárias são a infraestrutura crítica e o software de código aberto. A primeira corresponde ao recém-criado Critical Infrastructure Defense Program (Programa de Defesa de Infraestrutura Crítica, ou CIDP); a segunda, ao OSS Scanner, lançado no mesmo dia e sobre o qual publicamos uma reportagem à parte.

Os 11 primeiros parceiros

O CIDP começa com 11 parceiros: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation. Dragos, Nozomi Networks e Insane Cyber são especializadas em segurança de sistemas de controle industrial e tecnologia operacional (OT); a Rockwell Automation é, ela própria, fabricante de equipamentos de automação industrial; e a Hitachi é a única empresa não americana da lista.

A Anthropic oferece três coisas aos parceiros: acesso a modelos de fronteira, engenheiros no local e pesquisa sobre ameaças. Fornecedores de segurança para infraestrutura crítica podem registrar interesse em participar. O Project Glasswing, anterior, foi incorporado ao Cyber Verification Program ampliado, ao qual equipes de segurança de qualquer porte podem se candidatar.

Por que o foco em tecnologia operacional

A avaliação da Anthropic no comunicado é que modelos de cibersegurança de alta capacidade já estão amplamente nas mãos de quem ataca, enquanto as ferramentas de defesa ainda não chegam a defensores suficientes. O custo de explorar vulnerabilidades está caindo, enquanto a verificação, a divulgação e a correção continuam lentas e dependentes de pessoas. A empresa afirma que, durante o Glasswing, uma vulnerabilidade levava frequentemente meses entre a descoberta e a correção, e que o ciclo de correção de sistemas OT às vezes é medido em décadas.

Tecnologia operacional são os sistemas que controlam diretamente equipamentos físicos: controladores lógicos programáveis (CLPs) em usinas, SCADA em estações de tratamento de água, equipamentos de sinalização no transporte ferroviário. Aplicar patches nesses sistemas exige agendar janelas de parada; muitos equipamentos têm certificações de segurança, de modo que alterar uma única linha de firmware obriga a refazer o processo de certificação; e, no caso de equipamentos antigos que o fabricante deixou de suportar, o ciclo de substituição segue a vida útil do equipamento, muitas vezes mais de dez anos. É a esses casos que a Anthropic se refere com "medido em décadas". O trabalho cotidiano de fornecedores de segurança OT como Dragos e Nozomi é monitorar anomalias em ambientes onde não se pode aplicar patches livremente; o CIDP coloca os modelos nas mãos deles, o que é mais fácil de implementar do que entregá-los diretamente às usinas.

A empresa também faz uma previsão: daqui a dois anos, a IA favorecerá mais os defensores. Essa é uma avaliação da própria Anthropic; o comunicado não apresenta dados que a sustentem nem explica pelo que se mede o "favorecerá mais".

Do Glasswing à Cyber Mission

Ligando as iniciativas da Anthropic em cibersegurança neste ano, a sequência é esta:

  • Em 7 de abril, o Project Glasswing foi lançado com cerca de 50 parceiros, entre eles AWS, Apple, Cisco, CrowdStrike, Microsoft, NVIDIA e Palo Alto Networks, com acesso à versão de prévia do Claude Mythos;
  • Depois disso, o Glasswing ampliou o acesso ao Mythos a cerca de 150 operadores de infraestrutura crítica em mais de 15 países, abrangendo energia elétrica, água, saúde, comunicações e hardware;
  • Em junho, entrou no ar um programa de defesa cibernética para governos estaduais, locais, tribais e de territórios dos EUA; a empresa diz já cobrir mais da metade dos estados americanos, e noticiamos que a Califórnia está implantando o Claude em todo o governo estadual com 50% de desconto;
  • Em agosto, foi criado o Defender Advantage Fund, que apoia projetos-piloto e garante a gratuidade do OSS Scanner;
  • Em 15 de setembro, a Rockwell Automation entrou no Glasswing;
  • Em 8 de outubro, o Glasswing foi incorporado ao Cyber Verification Program, e o CIDP e o OSS Scanner foram lançados no mesmo dia.

A Anthropic afirma que, desde o lançamento, o Glasswing ajudou os parceiros a encontrar mais de 10 mil vulnerabilidades de gravidade alta ou crítica. O número é fornecido pela empresa, e os parceiros não o confirmaram caso a caso. A Palo Alto Networks tem ainda um programa próprio, o Frontier AI Critical Defense Program, com participação da Anthropic e da OpenAI, que aplica "patches virtuais" na camada de rede; não é o mesmo projeto que o CIDP.

A metade do código aberto

No lado do código aberto, além do OSS Scanner, há o Claude for Open Source, que oferece aos mantenedores uma assinatura gratuita do Claude Max. Entre os parceiros estão a Python Software Foundation, a Apache Software Foundation, além da Alpha-Omega e da OpenSSF, que participam por meio da Linux Foundation; a Akrites e a Gold Eagle ficam responsáveis por consolidar os relatórios de vulnerabilidades.

O comunicado deixa algumas perguntas sem resposta: se os parceiros do CIDP terão de pagar, por quanto tempo vai a cooperação e de que forma os sistemas OT do lado dos operadores serão conectados aos modelos, nada disso é explicado. Não há empresas chinesas na lista de 11 parceiros, e os serviços da Anthropic tampouco atendem a China continental; o trabalho equivalente em sistemas elétricos e de água no país depende de fornecedores e modelos locais. A Anthropic diz que compartilhará suas experiências, inclusive as que não derem certo, e dá as boas-vindas a outras empresas de IA, empresas de segurança e governos que queiram participar.

Fontes: comunicado oficial da Anthropic, GovInfoSecurity, CocoLoop, comunicado de imprensa da Rockwell Automation, SDxCentral; o comunicado da Anthropic foi usado para verificar a lista dos 11 parceiros e a que programa cada iniciativa pertence, e a GovInfoSecurity para verificar o alcance do Glasswing.