آنتراپیک مأموریت سایبری خود را برای حفاظت از زیرساختهای حیاتی و نرمافزارهای متنباز راهاندازی کرد
شرکت آنتراپیک (Anthropic) از راهاندازی «مأموریت سایبری آنتراپیک» (Anthropic Cyber Mission) خبر داد؛ ابتکاری جدید که با هدف حفاظت از زیرساختهای حیاتی و نرمافزارهای متنباز طراحی شده است. این مأموریت از مدلهای پیشرفته هوش مصنوعی، منابع مهندسی، تحقیقات تهدیدات و سرمایهگذاری مالی بهره میبرد.
تاریخ راهاندازی این مأموریت، ۸ اکتبر ۲۰۲۶ اعلام شده است. این زمانبندی نشاندهنده تغییری در چشمانداز تهدیدات سایبری است؛ چرا که هوش مصنوعی به طور فزایندهای برای حمله به سیستمها مورد استفاده قرار میگیرد و در مقابل، مدافعان نیز به دنبال بهرهگیری از همین قدرت برای دفاع از خود هستند.
این مأموریت بر دو حوزه اصلی تمرکز دارد. حوزه اول، فناوری عملیاتی (OT) است که شامل شبکههای برق، سیستمهای آب و شبکههای حملونقل میشود.
همین پیچیدگیها، تأمین امنیت OT را دشوار میسازد. بسیاری از این سیستمها را نمیتوان برای اعمال بهروزرسانیها و وصلههای امنیتی از دسترس خارج کرد، که این امر فرآیند تأیید و رفع آسیبپذیریها را بسیار پرهزینهتر از بهروزرسانی یک لپتاپ میکند.
جبهه دوم، نرمافزارهای متنباز (OSS) است. این نرمافزارها کدهای اشتراکی رایگانی هستند که بخش عظیمی از برنامههای کاربردی جهان را تشکیل میدهند و اغلب توسط تیمهای کوچک داوطلب نگهداری میشوند.
در این حوزه، ابزار کلیدی «اسکنر OSS» (OSS Scanner) است. این ابزار ارزیابیهای خودکار آسیبپذیری را برای نگهدارندگان پروژههای واجد شرایط متنباز ارائه میدهد و نرخ پیشبینیشده مثبت واقعی آن بیش از ۹۰ درصد است.
بر اساس یافتههای تحقیقاتی، این اسکنر بدون نیاز به بررسی اولیه انسانی، به نگهدارندگان پشتیبانی ارائه میدهد. این امر فرآیند را برای نگهدارندگانی که به ندرت زمان اضافی برای بررسی گزارشها دارند، تسریع میبخشد.
آنتراپیک با منابع واقعی از این مأموریت حمایت میکند. این شرکت متعهد شده است که از طریق «پروژه گلسوینگ» (Project Glasswing) ۱۰۰ میلیون دلار اعتبار استفاده ارائه دهد.
همچنین، مبلغ ۴ میلیون دلار به سازمانهای مختلف اهدا کرده است. از جمله دریافتکنندگان این کمکها میتوان به OpenSSF و بنیاد نرمافزار آپاچی (Apache Software Foundation) اشاره کرد.
در بخش زیرساختها، «برنامه دفاع از زیرساختهای حیاتی» (Critical Infrastructure Defense Program) ۱۱ شریک بنیانگذار دارد. در میان این شرکا، نام شرکتهایی چون Accenture، Deloitte و CrowdStrike به چشم میخورد و Palo Alto Networks نیز در این گروه شریک قرار دارد.
این برنامه از پیشرفتهترین مدلهای آنتراپیک، از جمله Claude Mythos، بهره میبرد. دسترسی به این ابزارها با کنترلهای مسئولانهای همراه است که برای جلوگیری از سوءاستفاده از آنها علیه سیستمهایی که قرار است محافظت کنند، طراحی شدهاند.
مأموریت سایبری آنتراپیک ناگهانی پدید نیامده است. این مأموریت بر پایه پروژه گلسوینگ بنا شده است که آنتراپیک در آوریل ۲۰۲۶ آغاز کرد.
از آن زمان، گلسوینگ در برنامه گسترشیافته تأیید سایبری (Cyber Verification Program) این شرکت ادغام شده است. در واقع، یک پروژه آزمایشی به پایهای برای عملیاتی بسیار بزرگتر تبدیل شده است.
آسیبپذیریهای نرمافزاری در حال افزایش هستند و یافتن آنها به طور فزایندهای آسانتر میشود. گلوگاه دیگر در شناسایی نقصها نیست، بلکه در تأیید و رفع آنها پیش از آنکه شخص دیگری از آنها سوءاستفاده کند، قرار دارد.
برای نگهدارندگان نرمافزارهای متنباز، اسکنری با نرخ پیشبینیشده مثبت واقعی بیش از ۹۰ درصد میتواند بار سنگینی را از دوش داوطلبانِ تحت فشار بردارد، به شرطی که این پیشبینی در عمل و در پایگاههای کد متنوع صادق باشد.
کمک ۴ میلیون دلاری به گروههایی مانند OpenSSF و بنیاد نرمافزار آپاچی نیز حائز اهمیت است. امنیت نرمافزارهای متنباز مدتهاست که از عدم تطابق بودجه رنج میبرد: ارزش اقتصادی عظیم بر منابع بسیار ناچیز استوار است.
کنترلهای دسترسی، بخشی است که باید مورد توجه قرار گیرد. ابزارهایی که به اندازه کافی قدرتمند برای یافتن آسیبپذیریهای جدی هستند، طبق تعریف، ابزارهایی هستند که یک مهاجم نیز مشتاق داشتن آنهاست.
آنتراپیک شرط بسته است که همان فناوری که عملیات تهاجمی سایبری را تغذیه میکند، میتواند تعادل را به سمت مدافعان بازگرداند. این شرکت با ۱۰۰ میلیون دلار اعتبار، ۱۱ شریک زیرساختی بنیانگذار و اسکنری که متوجه جوامع متنباز است، منابع قابل توجهی را پشت این شرط قرار داده است.



