Ngày 8/10, Anthropic công bố Cyber Mission, mà công ty mô tả là một cam kết dài hạn: cung cấp công cụ, nghiên cứu và nguồn lực cho phía phòng thủ để bảo vệ các hệ thống như lưới điện, cấp nước và giao thông. Hai lĩnh vực ưu tiên là hạ tầng trọng yếu và phần mềm nguồn mở. Lĩnh vực đầu tiên gắn với Critical Infrastructure Defense Program (Chương trình Phòng thủ Hạ tầng Trọng yếu, viết tắt CIDP) mới lập; lĩnh vực thứ hai gắn với OSS Scanner ra mắt cùng ngày, và chúng tôi đã có bài riêng về công cụ này.
11 đối tác đầu tiên
CIDP có 11 đối tác ở đợt đầu: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC và Rockwell Automation. Trong số này, Dragos, Nozomi Networks và Insane Cyber chuyên về bảo mật hệ thống điều khiển công nghiệp và công nghệ vận hành (OT); bản thân Rockwell Automation là nhà sản xuất thiết bị tự động hóa công nghiệp; còn Hitachi là công ty duy nhất trong danh sách không đến từ Mỹ.
Anthropic trao cho các đối tác ba thứ: quyền truy cập mô hình tiên phong, kỹ sư làm việc tại chỗ và nghiên cứu về mối đe dọa. Các nhà cung cấp giải pháp bảo mật cho hạ tầng trọng yếu có thể đăng ký bày tỏ ý định tham gia. Project Glasswing trước đây đã được sáp nhập vào Cyber Verification Program mở rộng, và các đội bảo mật thuộc mọi quy mô đều có thể nộp đơn vào chương trình này.
Vì sao nhắm vào công nghệ vận hành
Nhận định của Anthropic trong thông báo là: các mô hình an ninh mạng năng lực cao đã nằm trong tay phía tấn công một cách rộng rãi, trong khi công cụ phòng thủ vẫn chưa đến được đủ nhiều người làm nhiệm vụ phòng thủ. Chi phí khai thác lỗ hổng đang giảm, còn việc xác minh, công bố và vá lỗi vẫn chậm và vẫn dựa vào con người. Công ty cho biết trong thời gian triển khai Glasswing, một lỗ hổng từ lúc được phát hiện đến lúc được vá thường mất vài tháng, còn chu kỳ sửa lỗi của hệ thống OT đôi khi được tính bằng thập kỷ.
Công nghệ vận hành là các hệ thống điều khiển trực tiếp thiết bị vật lý: bộ điều khiển logic khả trình (PLC) trong nhà máy điện, hệ thống SCADA ở nhà máy nước, thiết bị tín hiệu của đường sắt đô thị. Vá lỗi cho những hệ thống này phải sắp xếp thời điểm ngừng hoạt động; không ít thiết bị mang chứng nhận an toàn, chỉ cần sửa một dòng firmware là phải đi lại quy trình chứng nhận; còn với các thiết bị cũ mà nhà sản xuất đã ngừng hỗ trợ, chu kỳ thay thế tính theo tuổi thọ thiết bị, thường là hơn mười năm. Cụm từ "tính bằng thập kỷ" của Anthropic chính là nói đến những trường hợp như vậy. Công việc thường ngày của các hãng bảo mật OT như Dragos, Nozomi là giám sát bất thường trong những môi trường không thể tùy tiện vá lỗi; CIDP đặt mô hình vào tay họ, nên dễ triển khai hơn so với giao thẳng cho nhà máy điện.
Công ty còn đưa ra một dự đoán: hai năm nữa, AI sẽ có lợi hơn cho phía phòng thủ. Đây là nhận định của chính Anthropic; thông báo không đưa ra số liệu làm cơ sở cho nhận định này, cũng không giải thích "có lợi hơn" được đo bằng tiêu chí nào.
Từ Glasswing đến Cyber Mission
Nếu nối các động thái về an ninh mạng của Anthropic trong năm nay lại, ta có dòng thời gian sau:
- Ngày 7/4, Project Glasswing khởi động với khoảng 50 đối tác, danh sách có AWS, Apple, Cisco, CrowdStrike, Microsoft, NVIDIA, Palo Alto Networks và các hãng khác, được mở quyền dùng bản xem trước của Claude Mythos;
- Sau đó, Glasswing mở rộng quyền truy cập Mythos cho khoảng 150 đơn vị vận hành hạ tầng trọng yếu tại hơn 15 quốc gia, bao gồm điện lực, cấp nước, y tế, viễn thông và phần cứng;
- Tháng 6, chương trình phòng thủ mạng dành cho chính quyền bang, địa phương, bộ lạc và vùng lãnh thổ của Mỹ ra mắt; công ty cho biết đã bao phủ hơn một nửa số bang, và chúng tôi từng đưa tin việc California triển khai Claude cho chính quyền toàn bang với mức giá giảm một nửa;
- Tháng 8, Defender Advantage Fund được thành lập, hỗ trợ các dự án thí điểm và bảo đảm OSS Scanner miễn phí;
- Ngày 15/9, Rockwell Automation gia nhập Glasswing;
- Ngày 8/10, Glasswing được sáp nhập vào Cyber Verification Program, đồng thời CIDP và OSS Scanner được ra mắt trong cùng ngày.
Anthropic cho biết kể từ khi khởi động, Glasswing đã giúp các đối tác phát hiện hơn 10.000 lỗ hổng mức cao hoặc nghiêm trọng. Con số này do công ty đưa ra, và phía đối tác chưa xác nhận từng trường hợp. Palo Alto Networks còn có chương trình riêng là Frontier AI Critical Defense Program, với sự tham gia của cả Anthropic và OpenAI, cách làm là "vá ảo" ở tầng mạng; đây không phải cùng một dự án với CIDP.
Nửa còn lại: nguồn mở
Về nguồn mở, ngoài OSS Scanner còn có Claude for Open Source, chương trình tặng người bảo trì gói đăng ký Claude Max miễn phí. Các đối tác gồm Python Software Foundation, Apache Software Foundation, cùng Alpha-Omega và OpenSSF tham gia thông qua Linux Foundation; Akrites và Gold Eagle phụ trách tổng hợp các báo cáo lỗ hổng.
Thông báo vẫn để ngỏ một số câu hỏi: đối tác CIDP có phải trả phí hay không, thời hạn hợp tác bao lâu, và phía đơn vị vận hành sẽ kết nối hệ thống OT với mô hình bằng cách nào, tất cả đều chưa được nêu. Danh sách 11 đối tác không có doanh nghiệp Trung Quốc, dịch vụ của Anthropic cũng không phục vụ thị trường Trung Quốc đại lục, nên công việc tương tự cho hệ thống điện và cấp nước trong nước phải dựa vào các hãng và mô hình nội địa. Anthropic cho biết sẽ chia sẻ kinh nghiệm, kể cả phần thất bại, và hoan nghênh các công ty AI khác, công ty bảo mật và chính phủ cùng tham gia.
Nguồn tham khảo: thông báo chính thức của Anthropic, GovInfoSecurity, CocoLoop, thông cáo báo chí của Rockwell Automation, SDxCentral; thông báo của Anthropic được dùng để kiểm chứng danh sách 11 đối tác và việc mỗi chương trình thuộc về ai, GovInfoSecurity được dùng để kiểm chứng phạm vi của Glasswing.