Aktualności, narzędzia i prawo AIPolska · codziennie
Narzędzia

Anthropic Cyber Mission: Claude dla obrońców infrastruktury

Anthropic uruchamia Cyber Mission: program dla dostawców bezpieczeństwa infrastruktury krytycznej z 11 partnerami i bezpłatne skanowanie projektów open source modelami Claude.

Operatorzy w sterowni oczyszczalni ścieków obserwują schematy instalacji i mapę sieci na monitorach, obok stoi inżynier bezpieczeństwa z laptopem
Ilustracja redakcyjna dailyAI

Anthropic ogłosił 8 października 2026 roku Anthropic Cyber Mission, długofalowy program wsparcia obrońców systemów informatycznych. Na start obejmuje dwa obszary. Critical Infrastructure Defense Program daje wybranym firmom chroniącym sieci energetyczne, wodociągi i transport dostęp do najmocniejszych modeli Claude, inżynierów i analiz zagrożeń. OSS Scanner to bezpłatne, dobrowolne skanowanie ważnych projektów open source w poszukiwaniu podatności. Anthropic nie podał budżetu programu.

Program ochrony infrastruktury krytycznej

Critical Infrastructure Defense Program (CIDP) dotyczy technologii operacyjnej (OT), czyli systemów sterujących fizycznymi urządzeniami w elektrowniach, stacjach uzdatniania wody i sieciach transportowych. Obejmuje też systemy administracji. Anthropic nie współpracuje tu bezpośrednio z operatorami, lecz z zaufanymi dostawcami bezpieczeństwa, którzy dostaną modele Claude, inżynierów na miejscu i wyniki badań nad zagrożeniami.

Na start program obejmuje niewielką grupę firm. Zgłosić się mogą dostawcy produktów i usług bezpieczeństwa dla infrastruktury, integratorzy systemów i producenci urządzeń, przez formularz na stronie Anthropic. W kolejnych miesiącach program ma objąć nowe sektory i partnerów.

  • Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi,
  • Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation.

OSS Scanner dla projektów open source

OSS Scanner wzoruje się na projekcie OSS-Fuzz Google. Opiekunowie zapisanych projektów dostają okresowe skany wykonywane najmocniejszymi modelami Anthropic. Każde zgłoszenie zawiera dowód koncepcji (proof of concept), wyjaśnienie problemu i, jeśli to możliwe, propozycję poprawki. Usługa jest bezpłatna, a jej koszty pokrywa fundusz Defender Advantage Fund uruchomiony w sierpniu.

Raporty powstają automatycznie i nie przechodzą przez weryfikację człowieka. Dlatego program jest przeznaczony dla głównych opiekunów ważnych projektów, którzy mają czas obsłużyć zgłoszenia. Pozostałe projekty otrzymują zgłoszenia sprawdzone przez ludzi, zgodnie z zasadami skoordynowanego ujawniania podatności Anthropic. Opiekunowie mogą też dostać bezpłatną subskrypcję Claude Max i dostęp przez Cyber Verification Program.

Skąd ten program i co zapowiada Anthropic

Cyber Mission rozwija wcześniejsze działania firmy. W ramach Project Glasswing Anthropic przeskanował setki popularnych projektów open source, a projekt włączono potem do rozszerzonego Cyber Verification Program. Od czerwca firma oferuje też Claude i wsparcie techniczne administracji stanowej i lokalnej w USA.

Anthropic prognozuje, że za dwa lata AI będzie bardziej pomagać obrońcom niż atakującym, ale w najbliższym czasie ryzyko pozostanie wysokie. Firma przyznaje, że między wykryciem a naprawą błędu mijały miesiące, a część poprawek w systemach OT może zająć dziesięciolecia. To prognoza producenta, a nie zmierzony wynik.

Znaczenie dla Polski i Unii Europejskiej

Program jest opisany z perspektywy amerykańskiej, ale część partnerów, m.in. Accenture, Deloitte, PwC i Nozomi Networks, obsługuje operatorów infrastruktury w Europie. Polscy operatorzy energii, wody i transportu podlegają wymogom dyrektywy NIS2 dotyczącym zarządzania ryzykiem i zgłaszania incydentów. Dla nich ważniejsze od samego ogłoszenia jest to, czy dostawca usług bezpieczeństwa korzysta z modeli Claude i na jakich zasadach przetwarza dane z sieci OT.

Polscy opiekunowie projektów open source mogą skorzystać bezpośrednio. W naszej ocenie przed zapisaniem projektu do OSS Scanner warto przygotować kanał zgłaszania błędów bezpieczeństwa i politykę SECURITY.md, bo automatyczne raporty mogą trafić do zespołu szybciej, niż zdąży je obsłużyć.

Ograniczenia i niewiadome

Anthropic nie podał budżetu Cyber Mission ani liczby projektów objętych skanowaniem. Wskaźnik ponad 90 proc. trafnych zgłoszeń to oczekiwanie firmy, a nie wynik niezależnego audytu. Nie wiadomo też, czy program dla infrastruktury obejmie operatorów spoza USA i na jakich warunkach. Problem nadmiaru zgłoszeń generowanych przez AI jest realny, co pokazała decyzja Google o czasowym wstrzymaniu części zgłoszeń w programie nagród za błędy open source.

Źródła i data sprawdzenia

  1. Introducing the Anthropic Cyber MissionAnthropic, publikacja: 2026-10-08, sprawdzono: 2026-10-08
  2. Expanding the Cyber Verification ProgramAnthropic, publikacja: 2026-10-06, sprawdzono: 2026-10-08
Nota redakcyjna

Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.