Anthropic ha annunciato la protezione delle centrali elettriche, degli approvvigionamenti idrici e delle reti di trasporto grazie a Claude. Contemporaneamente, l’azienda ha avviato una verifica gratuita dei progetti open source più importanti. Entrambe le iniziative fanno parte del nuovo programma Anthropic Cyber Mission.
Per l’industria è stato creato il Critical Infrastructure Defense Program. Gli sviluppatori di Claude uniranno le capacità della rete neurale con il lavoro degli ingegneri nei siti e l’analisi delle minacce informatiche. Al centro dell’attenzione ci sono i sistemi di gestione dei processi tecnologici, da cui dipendono le reti elettriche, le fabbriche e gli acquedotti.
L’attrezzatura spesso viene utilizzata per decenni, e disattivarla per un aggiornamento può essere impossibile.
Al programma hanno aderito 11 partner, tra cui CrowdStrike, Dragos, Hitachi, Nozomi Networks, Palo Alto Networks e Rockwell Automation. Attraverso i produttori di attrezzature e gli esperti di sicurezza industriale, Anthropic intende individuare i punti deboli e aiutare con le correzioni. Diversi partecipanti stanno già lavorando con Claude, ma la rete neurale non è in grado di risolvere tutti i problemi di protezione di tali oggetti.
La seconda parte dell’iniziativa, OSS Scanner, è destinata agli sviluppatori di software open source critici. Il servizio gratuito verificherà regolarmente i repository e invierà rapporti con la descrizione delle vulnerabilità, un esempio della loro sfruttamento e un possibile correttivo.
A differenza delle precedenti verifiche in Project Glasswing, i nuovi rapporti arrivano direttamente dal modello, senza una revisione preliminare da parte degli esperti.
Questo approccio accelera la trasmissione dei risultati, ma aumenta il rischio di falsi allarmi e valutazioni errate del pericolo. Anthropic si aspetta che la percentuale di risultati corretti superi il 90%, ma per ora si tratta di una previsione, non di un’accuratezza dimostrata. Pertanto, OSS Scanner è progettato per team pronti a gestire autonomamente il flusso di messaggi. Per gli altri, rimane la procedura di divulgazione delle vulnerabilità con verifica umana.
Potranno partecipare i principali sviluppatori di progetti significativi per l’infrastruttura e la sicurezza degli utenti. È necessario presentare una domanda tramite GitHub, indicare il repository e l’indirizzo di contatto, nonché preparare un Dockerfile per l’analisi autonoma del codice. Anthropic verificherà che la domanda sia stata inviata dal vero responsabile del progetto.
Il nuovo servizio è nato dagli esperimenti con Claude, che trova vulnerabilità più velocemente di quanto gli esperti riescano a esaminarle. Entro ottobre 2026, Anthropic ha esaminato più di 6000 rapporti nell’ambito delle verifiche con partecipazione umana. Nell’annuncio del programma l’azienda riconosce che individuare un errore è più semplice che verificarlo, concordare la correzione e installare in sicurezza l’aggiornamento.
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response