Anthropic lancia la Cyber Mission: Claude va a difendere centrali elettriche e codice open source

Anthropic ha lanciato quella che chiama ‘Cyber Mission’: un impegno a lungo termine per mettere Claude al servizio di chi difende infrastrutture critiche e software open source.

La missione si articola su due fronti: il Critical Infrastructure Defense Program (CIDP) e OSS Scanner. Il primo porta i modelli Claude più potenti, ingegneri sul campo e ricerca sulle minacce a chi protegge reti elettriche, acquedotti, impianti di trasporto. Il secondo offre scansioni di sicurezza gratuite per progetti open source, con proof of concept e patch suggerite.

Perché le infrastrutture critiche sono un problema serio

Le centrali elettriche, gli acquedotti, le fabbriche girano su quella che si chiama ‘operational technology’: controller industriali, software di controllo, reti pensate per durare decenni. Questi sistemi spesso non possono essere spenti per applicare patch. Vulnerabilità note restano aperte per anni.

Difendere questa roba è lavoro da specialisti. L’equipaggiamento è proprietario, ogni modifica è rischiosa, un errore può mandare giù un impianto intero. Gli operatori si affidano a un ristretto gruppo di fornitori fidati per capire cosa è esposto e come sistemarlo su un sistema in funzione.

Il CIDP porta Claude esattamente lì. I partner di lancio includono Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Palo Alto Networks, PwC, Rockwell Automation: le aziende che gli operatori chiamano quando devono blindare questi sistemi.

Alcuni partner stanno già usando Claude per trovare e correggere vulnerabilità. L’obiettivo è semplice: trovare le falle prima che qualcuno le usi per spegnere la corrente o rendere l’acqua non potabile. Anthropic ammette che ci sono molti problemi che l’AI non può risolvere in questo campo, ma crede che i modelli frontier possano fare la differenza dove conta.

Le voci dal campo

Sam Curry di Palo Alto Networks: ‘Gli attori delle minacce usano l’AI per trovare e sfruttare vulnerabilità alla velocità delle macchine. Combinando l’intelligence di Unit 42 con i modelli di Anthropic, aiutiamo gli operatori a difendersi da avversari che vogliono attaccare servizi essenziali.’

Robert Lee di Dragos aggiunge un dettaglio pratico: ‘I siti che hanno più bisogno di protezione — sottostazioni remote, piattaforme offshore, impianti isolati dalla rete — sono esattamente dove gli strumenti tradizionali non arrivano e gli specialisti non possono stare. Il problema reale erano le ore: più dati di quanti un team possa elaborare, in più siti di quanti un team possa presidiare. Claude colma quel divario.’

Open source: il codice che regge Internet

Quasi tutto il software dipende da codice open source, gran parte mantenuto da piccoli team di volontari. Con Project Glasswing, ora confluito nel programma più ampio, Anthropic aveva scansionato centinaia di progetti open source molto usati, fatto revisionare le potenziali vulnerabilità da umani e riportato privatamente i risultati ai maintainer.

Alcuni maintainer con capacità di gestire grandi volumi avevano chiesto tutto quello che i modelli avevano trovato, revisionato o no. Da lì nasce OSS Scanner: un servizio opt-in ispirato a OSS-Fuzz di Google. I progetti iscritti ricevono scansioni periodiche dai modelli più capaci di Anthropic, gratis. Ogni report include un proof of concept di come il bug potrebbe essere sfruttato, una spiegazione e una fix suggerita quando disponibile.

I report sono generati dai modelli e inviati senza revisione umana: i maintainer li ricevono più velocemente, ma alcuni conterranno imprecisioni, come una valutazione di gravità sbagliata. Anthropic stima un tasso di veri positivi sopra il 90% e lavorerà per migliorarlo nel tempo.

Il servizio è pensato per progetti che hanno la capacità di stare dietro ai risultati. Per gli altri, Anthropic continuerà a condividere segnalazioni verificate da umani tramite la propria policy CVD (coordinated vulnerability disclosure).

Cosa viene dopo

Da OSS Scanner, il lavoro open source di Anthropic punta a portare i risultati ai maintainer più velocemente, automatizzare triage e patching per chi lo vuole, ed esplorare nuove architetture sicure e pratiche di coding. Lo faranno raccogliendo feedback da maintainer e fondazioni open source, e condivideranno quello che funziona perché altri possano replicarlo.

Anthropic ha già finanziato Python Software Foundation, Alpha-Omega e OpenSSF tramite Linux Foundation, Apache Software Foundation. Supportano anche Akrites e Gold Eagle, che raccolgono e coordinano report di vulnerabilità da molte fonti per evitare di sommergere i maintainer. Il Defender Advantage Fund (0xDAF), lanciato ad agosto, finanzia programmi pilota in queste aree e mantiene OSS Scanner gratuito.

Perché adesso

Modelli AI capaci in ambito cyber sono già ampiamente disponibili agli attaccanti. Gli strumenti difensivi, inclusi quelli di Anthropic, non hanno ancora raggiunto abbastanza difensori che ne hanno bisogno.

Anthropic prevede che tra due anni l’AI favorirà la difesa: sarà più facile trovare bug prima del rilascio, scrivere software sicuro da zero, difendere attivamente i sistemi con i modelli. Nel breve termine, probabilmente no.

Il costo di sfruttare vulnerabilità è crollato, mentre verificarle, segnalarle e correggerle è lento e dipende ancora da persone. In Glasswing hanno spesso visto passare mesi tra quando una vulnerabilità veniva trovata e quando veniva corretta. Con l’operational technology, una fix può dover aspettare finché non è applicabile in sicurezza a macchinari in funzione. In alcuni casi: decenni.

Il successo significa che acqua, corrente, trasporti e comunicazioni continuino a funzionare di fronte ad attacchi capaci, con meno percorsi sfruttabili e recupero più veloce quando qualcosa passa. Ci vorranno anni, e la Cyber Mission cambierà man mano che Anthropic, insieme al settore pubblico e privato, impara cosa funziona.

Come partecipare

Nei prossimi mesi il Critical Infrastructure Defense Program si espanderà a più partner e più settori. Anthropic condividerà quello che impara, incluso quello che non ha funzionato, e vuole collaborare con altri sviluppatori AI, aziende di sicurezza e governi ovunque questo aiuti i difensori.

Espanderà anche il lavoro sulla supply chain open source, inclusa ricerca su nuovi modi di scrivere software e difendere sistemi.

Chi vuole lavorare con loro: le aziende che costruiscono prodotti o servizi di sicurezza per infrastrutture critiche possono registrare interesse nel CIDP. I maintainer core di progetti open source critici possono iscriversi a OSS Scanner. I team di sicurezza di qualsiasi dimensione, inclusi operatori di infrastrutture critiche e maintainer open source, possono fare domanda per il Cyber Verification Program espanso per accedere ai modelli.

I modelli da soli non bastano: servono ingegneri sul campo, finanziamenti mirati, collaborazioni con chi conosce questi domini. E servono anni, non trimestri.

AI LABELS_3x2_3_black