Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Anthropic lancia la protezione delle centrali elettriche e la verifica gratuita del codice open source critico

Anthropic lancia la protezione delle centrali elettriche e la verifica gratuita del codice open source critico

11 Ottobre 2026 09:07
In sintesi

Anthropic ha lanciato il Critical Infrastructure Defense Program per proteggere centrali elettriche, approvvigionamenti idrici e reti di trasporto con Claude. L'azienda ha anche avviato OSS Scanner, un servizio gratuito per la verifica dei progetti open source critici, con la partecipazione di 11 partner tra cui CrowdStrike e Palo Alto Networks.

Anthropic ha annunciato la protezione delle centrali elettriche, degli approvvigionamenti idrici e delle reti di trasporto grazie a Claude. Contemporaneamente, l’azienda ha avviato una verifica gratuita dei progetti open source più importanti. Entrambe le iniziative fanno parte del nuovo programma Anthropic Cyber Mission.

Per l’industria è stato creato il Critical Infrastructure Defense Program. Gli sviluppatori di Claude uniranno le capacità della rete neurale con il lavoro degli ingegneri nei siti e l’analisi delle minacce informatiche. Al centro dell’attenzione ci sono i sistemi di gestione dei processi tecnologici, da cui dipendono le reti elettriche, le fabbriche e gli acquedotti.

L’attrezzatura spesso viene utilizzata per decenni, e disattivarla per un aggiornamento può essere impossibile.

Advertising

Al programma hanno aderito 11 partner, tra cui CrowdStrike, Dragos, Hitachi, Nozomi Networks, Palo Alto Networks e Rockwell Automation. Attraverso i produttori di attrezzature e gli esperti di sicurezza industriale, Anthropic intende individuare i punti deboli e aiutare con le correzioni. Diversi partecipanti stanno già lavorando con Claude, ma la rete neurale non è in grado di risolvere tutti i problemi di protezione di tali oggetti.

La seconda parte dell’iniziativa, OSS Scanner, è destinata agli sviluppatori di software open source critici. Il servizio gratuito verificherà regolarmente i repository e invierà rapporti con la descrizione delle vulnerabilità, un esempio della loro sfruttamento e un possibile correttivo.

A differenza delle precedenti verifiche in Project Glasswing, i nuovi rapporti arrivano direttamente dal modello, senza una revisione preliminare da parte degli esperti.

Questo approccio accelera la trasmissione dei risultati, ma aumenta il rischio di falsi allarmi e valutazioni errate del pericolo. Anthropic si aspetta che la percentuale di risultati corretti superi il 90%, ma per ora si tratta di una previsione, non di un’accuratezza dimostrata. Pertanto, OSS Scanner è progettato per team pronti a gestire autonomamente il flusso di messaggi. Per gli altri, rimane la procedura di divulgazione delle vulnerabilità con verifica umana.

Potranno partecipare i principali sviluppatori di progetti significativi per l’infrastruttura e la sicurezza degli utenti. È necessario presentare una domanda tramite GitHub, indicare il repository e l’indirizzo di contatto, nonché preparare un Dockerfile per l’analisi autonoma del codice. Anthropic verificherà che la domanda sia stata inviata dal vero responsabile del progetto.

Advertising

Il nuovo servizio è nato dagli esperimenti con Claude, che trova vulnerabilità più velocemente di quanto gli esperti riescano a esaminarle. Entro ottobre 2026, Anthropic ha esaminato più di 6000 rapporti nell’ambito delle verifiche con partecipazione umana. Nell’annuncio del programma l’azienda riconosce che individuare un errore è più semplice che verificarlo, concordare la correzione e installare in sicurezza l’aggiornamento.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response