A Anthropic lançou nesta quinta-feira (8) o Cyber Mission, iniciativa de longo prazo para aplicar inteligência artificial na defesa de sistemas dos quais a sociedade depende, segundo comunicado da empresa confirmado pelo Tecmundo.
O programa começa em duas frentes: proteção de infraestrutura crítica, como redes elétricas e sistemas de água, e triagem de vulnerabilidades em software de código aberto.
A Anthropic e o Tecmundo descrevem o mesmo cenário por trás do lançamento: as ferramentas de defesa mais avançadas ainda não chegaram a um número suficiente de defensores, enquanto ataques cibernéticos têm ficado mais sofisticados ao usar a própria inteligência artificial como arma.
Segundo a Anthropic, o Cyber Mission nasce do trabalho feito no Project Glasswing, programa anterior da empresa de varredura de vulnerabilidades. A companhia afirma que, nesta mesma semana, fundiu o Glasswing em uma versão ampliada do seu Cyber Verification Program, que passa a dar a mais defensores acesso aos modelos mais capazes da Anthropic.
Infraestrutura crítica
A primeira frente é o Critical Infrastructure Defense Program. Segundo a Anthropic, ele leva os modelos Claude, engenheiros presenciais e pesquisa de ameaças da empresa às companhias que operadores de infraestrutura crítica já contratam para indicar quais correções aplicar em sistemas que não podem ser desligados para atualização — equipamento que, segundo a empresa, pode ficar décadas em operação sem patch.
A Anthropic afirma que os parceiros fundadores do programa são onze companhias, divididas por tipo de atuação:
- Consultoria: Accenture, Booz Allen, Deloitte, PwC
- Segurança: CrowdStrike, Dragos, Insane Cyber, Nozomi Networks, Palo Alto Networks
- Fabricantes de equipamento: Hitachi, Rockwell Automation
A Anthropic e o Tecmundo confirmam que parte desses parceiros já usa o Claude para corrigir vulnerabilidades e ajudar clientes a fazer o mesmo, e que o grupo de fornecedores pode crescer conforme as estratégias se mostrem eficazes.
A empresa afirma que a frente de infraestrutura crítica se apoia em um programa mais antigo: desde junho, segundo a Anthropic, ela já oferece os modelos Claude e suporte técnico a governos estaduais, locais e tribais dos Estados Unidos, cobrindo hoje mais da metade dos estados americanos e alguns dos maiores operadores públicos de infraestrutura crítica do país, com uso em varredura de código, correção de falhas, resposta a incidentes e exercícios de simulação de ataque.
Código aberto
A segunda frente é o OSS Scanner, serviço gratuito e opcional que envia a projetos de código aberto inscritos varreduras periódicas feitas pelos modelos mais avançados da Anthropic. A empresa diz que o serviço foi inspirado no OSS-Fuzz, ferramenta do Google para achar falhas em software livre.
Segundo a Anthropic, o OSS Scanner nasceu de um efeito colateral do Project Glasswing: ao receber os primeiros relatórios privados de vulnerabilidades, alguns mantenedores de projetos pediram para ver tudo o que os modelos da empresa haviam encontrado, revisado ou não. O novo serviço transforma esse pedido pontual em algo permanente para projetos inscritos.
Segundo a Anthropic, cada relatório do OSS Scanner traz uma demonstração de como a falha pode ser explorada e, quando possível, uma sugestão de correção. A empresa afirma esperar uma taxa de verdadeiros positivos acima de 90% — dado também citado pelo Tecmundo — e diz que vai trabalhar para melhorar esse número com o tempo.
A Anthropic diz que os relatórios são gerados pelo modelo e enviados sem revisão humana, o que acelera a entrega aos mantenedores de projetos, mas também pode trazer imprecisões, como uma classificação de gravidade errada. Para projetos fora do OSS Scanner, a empresa afirma que vai continuar enviando apenas relatórios revisados por humanos, pelo processo de divulgação coordenada que já usava antes.
A Anthropic diz ainda ter financiado entidades que mantêm código aberto amplamente usado, como a Python Software Foundation, a Apache Software Foundation e a OpenSSF, administrada pela Linux Foundation. Segundo o Tecmundo, a empresa espera que, em dois anos, os avanços oferecidos pela iniciativa deixem a defesa em vantagem sobre ataques que usam inteligência artificial — uma expectativa da própria Anthropic, não um resultado já observado.


