Вчера Anthropic запустила 2 неоднозначные инициативы.
Первая это партнёрская программа по защите критической инфраструктуры - Critical Infrastructure Defense Program. В рамках неё через доверенных провайдеров объекты типа водоканала или электросетей могут получить доступ к моделям ИИ, инженерам на площадках и исследованиям по безопасности.
Список партнёров включает себя консалтеров, вендоров ИБ классических средств защиты и средств защиты АСУТП, вендора АСУТП: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, and Rockwell Automation. Список открытый, Anthropic призывает присоединится к списку новых партнёров.
Возможный скрытый смысл - увеличить проникновение в отрасли, которая остаётся одной из самых низко охваченных средствами ИИ.
Вторая инициатива это запуск OSS сканера. Вдохновившись фаззером открытого программного обеспечения от Google OSS- Fuzz, Anthropic запустил аналогичный проект. Теперь мейнтенеры проектов критичных для инфраструктуры и безопасности могут запросить доступ к сканированию их проекта Anthropic. Решение по включению проекта в новую программу будет приниматься по каждому проекту отдельно. Для заявки нужен PR в этот репозиторий.
В отличии от прошлого проекта Glasswing - находки не будет обрабатывать человек и со всем найденным придется разбираться самому мейнтенеру, обещано отсутствие 90 дневнего периода раскрытия. Также в проектам попавшим в программу на полгода выдаётся учётка Claude Max 20.
Связанным важным элементом этих 2 программ является необходимость пройти обновленную программу верификации -Cyber Verification Program (CVP) . Без неё большинство ваших запросов по кибербезопасности к моделям будет отклонено фильтрами Anthropic.
Теперь есть три уровня доступа:
1. Защитники. И это теперь единственная категория доступная для физлиц.
2. Пентестеры. Только организации.
3. Технологические организации типа телекомов или электросетей.