IA en un minutoNoticiasSeguridad
Anthropic presenta Cyber Mission para ayudar a proteger infraestructuras críticas y código abierto con Claude
Redacción de IA en un minuto · Editor: Jon Elgezabal

En 30 segundos
Anthropic arranca Cyber Mission, un plan de largo recorrido para reforzar la ciberdefensa con Claude. Su primera pieza reúne a 11 empresas, entre ellas CrowdStrike y Rockwell Automation, para blindar la red eléctrica, el agua y el transporte junto a ingenieros de Anthropic. Con OSS Scanner, los proyectos de código abierto que se apunten recibirán revisiones periódicas sin coste.
Anthropic ha presentado Anthropic Cyber Mission, un compromiso a largo plazo para ayudar a proteger los sistemas de los que depende todo el mundo.
Busca apoyar a los defensores con herramientas, investigación y recursos, y empieza por dos frentes: las infraestructuras críticas y el software de código abierto. Para el primero presenta el Critical Infrastructure Defense Program, un programa que lleva modelos Claude de frontera, ingenieros sobre el terreno e investigación de amenazas a los proveedores en los que se apoyan los operadores para proteger la tecnología operativa de redes eléctricas, sistemas de agua y transporte. Sus 11 socios fundadores son Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC y Rockwell Automation. Según la empresa, varios ya trabajan con Claude para corregir vulnerabilidades. De momento, el primer paso es trabajar con un grupo reducido de proveedores para aprender qué estrategias funcionan mejor, y las empresas que hacen productos o servicios de seguridad para infraestructuras críticas pueden apuntarse para cuando se amplíe.
Anthropic explica que esa tecnología operativa (controladores, software de control y redes industriales pensados para durar décadas) a menudo no se puede desconectar para aplicar parches, por lo que hay vulnerabilidades conocidas que siguen abiertas durante años. En junio ya había lanzado un programa de ciberdefensa para los gobiernos estatales, locales, tribales y territoriales de Estados Unidos, y desde entonces ha ofrecido sus modelos y apoyo técnico a más de la mitad de los estados del país.
Además, lanza OSS Scanner, que ofrece gratis a los proyectos de código abierto análisis de seguridad periódicos con sus modelos más potentes. Casi todo el software se apoya en código abierto, en buena parte mantenido por pequeños equipos de voluntarios. Es un servicio al que cada proyecto se apunta si quiere, inspirado en OSS-Fuzz de Google y pensado para proyectos con capacidad para atender lo que salga. Cada informe incluye una prueba de concepto de cómo se podría explotar el fallo, una explicación y, cuando la hay, una propuesta de corrección. Los informes los genera el modelo y se envían sin revisión humana, así que llegan antes, pero algunos tendrán errores, como una gravedad mal calculada. Anthropic prevé una tasa de verdaderos positivos superior al 90 %. Los proyectos que no puedan con ese ritmo seguirán recibiendo avisos verificados por personas, y el servicio se mantiene gratis con el Defender Advantage Fund, que la empresa lanzó en agosto.
Según la empresa, es más fácil que nunca encontrar vulnerabilidades, pero verificarlas, priorizarlas y corregirlas sigue siendo difícil. Lo dice a partir de Project Glasswing, en el que sus socios encontraron muchas vulnerabilidades sin lograr todavía una reducción suficiente del riesgo, y que esta misma semana ha integrado en su Cyber Verification Program, ampliado para dar acceso a sus modelos más capaces a muchos más defensores. Anthropic prevé que dentro de dos años la IA favorecerá a la defensa, aunque advierte de que a corto plazo puede que no sea así.
Por qué importa · análisis y opinión
Lo difícil ya no es encontrar fallos, sino que alguien los arregle a tiempo, y ese es el cuello de botella que la propia Anthropic reconoce. Al apoyarse en consultoras y fabricantes que ya trabajan dentro de plantas y redes industriales, el programa llega a los operadores por un canal en el que ya confían, aunque de momento con un grupo reducido y la ampliación prevista para los próximos meses. Para quien mantiene un proyecto de código abierto, OSS Scanner solo ayuda si hay manos para revisar lo que llegue, porque los informes no pasan por personas y pueden traer errores. Una empresa que dependa de librerías abiertas puede empezar por saber cuáles usa y si sus responsables están apuntados, porque cuando salga un parche tendrá que aplicarlo ella.
Fuente oficial: Anthropic · Redactada con ayuda de IA: cómo hacemos las noticias


