Anthropic ogłosił 8 października 2026 roku Anthropic Cyber Mission, długofalowy program wsparcia obrońców systemów informatycznych. Na start obejmuje dwa obszary. Critical Infrastructure Defense Program daje wybranym firmom chroniącym sieci energetyczne, wodociągi i transport dostęp do najmocniejszych modeli Claude, inżynierów i analiz zagrożeń. OSS Scanner to bezpłatne, dobrowolne skanowanie ważnych projektów open source w poszukiwaniu podatności. Anthropic nie podał budżetu programu.
Program ochrony infrastruktury krytycznej
Critical Infrastructure Defense Program (CIDP) dotyczy technologii operacyjnej (OT), czyli systemów sterujących fizycznymi urządzeniami w elektrowniach, stacjach uzdatniania wody i sieciach transportowych. Obejmuje też systemy administracji. Anthropic nie współpracuje tu bezpośrednio z operatorami, lecz z zaufanymi dostawcami bezpieczeństwa, którzy dostaną modele Claude, inżynierów na miejscu i wyniki badań nad zagrożeniami.
Na start program obejmuje niewielką grupę firm. Zgłosić się mogą dostawcy produktów i usług bezpieczeństwa dla infrastruktury, integratorzy systemów i producenci urządzeń, przez formularz na stronie Anthropic. W kolejnych miesiącach program ma objąć nowe sektory i partnerów.
- Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi,
- Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation.
OSS Scanner dla projektów open source
OSS Scanner wzoruje się na projekcie OSS-Fuzz Google. Opiekunowie zapisanych projektów dostają okresowe skany wykonywane najmocniejszymi modelami Anthropic. Każde zgłoszenie zawiera dowód koncepcji (proof of concept), wyjaśnienie problemu i, jeśli to możliwe, propozycję poprawki. Usługa jest bezpłatna, a jej koszty pokrywa fundusz Defender Advantage Fund uruchomiony w sierpniu.
Raporty powstają automatycznie i nie przechodzą przez weryfikację człowieka. Dlatego program jest przeznaczony dla głównych opiekunów ważnych projektów, którzy mają czas obsłużyć zgłoszenia. Pozostałe projekty otrzymują zgłoszenia sprawdzone przez ludzi, zgodnie z zasadami skoordynowanego ujawniania podatności Anthropic. Opiekunowie mogą też dostać bezpłatną subskrypcję Claude Max i dostęp przez Cyber Verification Program.
Skąd ten program i co zapowiada Anthropic
Cyber Mission rozwija wcześniejsze działania firmy. W ramach Project Glasswing Anthropic przeskanował setki popularnych projektów open source, a projekt włączono potem do rozszerzonego Cyber Verification Program. Od czerwca firma oferuje też Claude i wsparcie techniczne administracji stanowej i lokalnej w USA.
Anthropic prognozuje, że za dwa lata AI będzie bardziej pomagać obrońcom niż atakującym, ale w najbliższym czasie ryzyko pozostanie wysokie. Firma przyznaje, że między wykryciem a naprawą błędu mijały miesiące, a część poprawek w systemach OT może zająć dziesięciolecia. To prognoza producenta, a nie zmierzony wynik.
Znaczenie dla Polski i Unii Europejskiej
Program jest opisany z perspektywy amerykańskiej, ale część partnerów, m.in. Accenture, Deloitte, PwC i Nozomi Networks, obsługuje operatorów infrastruktury w Europie. Polscy operatorzy energii, wody i transportu podlegają wymogom dyrektywy NIS2 dotyczącym zarządzania ryzykiem i zgłaszania incydentów. Dla nich ważniejsze od samego ogłoszenia jest to, czy dostawca usług bezpieczeństwa korzysta z modeli Claude i na jakich zasadach przetwarza dane z sieci OT.
Polscy opiekunowie projektów open source mogą skorzystać bezpośrednio. W naszej ocenie przed zapisaniem projektu do OSS Scanner warto przygotować kanał zgłaszania błędów bezpieczeństwa i politykę SECURITY.md, bo automatyczne raporty mogą trafić do zespołu szybciej, niż zdąży je obsłużyć.
Ograniczenia i niewiadome
Anthropic nie podał budżetu Cyber Mission ani liczby projektów objętych skanowaniem. Wskaźnik ponad 90 proc. trafnych zgłoszeń to oczekiwanie firmy, a nie wynik niezależnego audytu. Nie wiadomo też, czy program dla infrastruktury obejmie operatorów spoza USA i na jakich warunkach. Problem nadmiaru zgłoszeń generowanych przez AI jest realny, co pokazała decyzja Google o czasowym wstrzymaniu części zgłoszeń w programie nagród za błędy open source.
Źródła i data sprawdzenia
- Introducing the Anthropic Cyber MissionAnthropic, publikacja: 2026-10-08, sprawdzono: 2026-10-08
- Expanding the Cyber Verification ProgramAnthropic, publikacja: 2026-10-06, sprawdzono: 2026-10-08
Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.



