Segurança · 11 de outubro de 2026
Anthropic lança programa de defesa de infraestrutura crítica e ferramenta gratuita de varredura para código aberto
A Anthropic lançou o Anthropic Cyber Mission Critical Infrastructure Defense Program, que disponibiliza modelos de inteligência artificial e equipes de engenharia para apoiar empresas de segurança responsáveis por redes elétricas, sistemas de água e outras infraestruturas críticas.
O programa conta com 11 parceiros fundadores. Entre as consultorias de segurança estão Accenture, Booz Allen Hamilton, Deloitte & Touche e PricewaterhouseCoopers. O grupo de provedores de segurança inclui Dragos, Insane Cyber, Nozomi Networks, CrowdStrike e Palo Alto Networks, enquanto Hitachi e Rockwell Automation atuam na criação de correções para hardware.
A iniciativa foca em tecnologia operacional em estações elétricas, fábricas e sistemas de água, onde equipamentos antigos muitas vezes não podem ser desligados para a instalação de correções, permitindo que vulnerabilidades persistam por anos. A Anthropic afirma que parceiros já utilizam o Claude para corrigir falhas e espera a adesão de mais setores nos próximos meses.
Simultaneamente, a empresa lançou o OSS Scanner, um serviço gratuito de varredura periódica de vulnerabilidades para projetos de código aberto. A ferramenta foi inspirada no OSS-Fuzz do Google e fornece relatórios com reprodutores de problemas, descrições e sugestões de correções, incluindo o histórico do código. Os relatórios são enviados diretamente aos mantenedores sem revisão humana para aumentar a velocidade, embora a Anthropic admita a possibilidade de erros em avaliações de gravidade.
Para validar a precisão, a Anthropic testou a ferramenta em 48 projetos, onde especialistas confirmaram 85 de 97 resultados de nível crítico e alto. A wolfSSL relatou que 72 de 74 relatórios iniciais estavam corretos, resultando em 5 CVEs. Mantenedores podem se registrar via GitHub se seus projetos atenderem a critérios de impacto crítico, semelhantes aos do OSS-Fuzz.
O financiamento do OSS Scanner é provido pelo Defender Advantage Fund, criado em agosto. A Anthropic também concedeu fundos para a Python Software Foundation, Apache Software Foundation, Alpha-Omega e OpenSSF, via Linux Foundation. Essas ações derivam de lições do Project Glasswing, que indicaram que a detecção de falhas tornou-se mais fácil, mas a priorização e a correção continuam sendo processos lentos e dependentes de humanos.