Anthropic бесплатно проверит открытый код на уязвимости
Anthropic запустила Cyber Mission: бесплатные регулярные проверки открытого кода сильнейшими моделями и помощь тем, кто защищает электросети, воду и транспорт.

Содержание
Anthropic начала бесплатно проверять открытый код на дыры в безопасности и присылать авторам готовые исправления. Проверяют самые сильные модели компании, а отдельная программа помогает тем, кто защищает электросети, водоснабжение и транспорт. Звучит далеко от вас, но на этом коде работают ваш телефон, сайты и банки.
Что случилось?
8 октября 2026 года Anthropic запустила Anthropic Cyber Mission, долгосрочную программу помощи тем, кто защищает важные системы. У неё два направления: защита критической инфраструктуры и безопасность открытого кода.
Что такое открытый код и при чём тут вы?
Открытый код (программы, исходники которых доступны всем, как рецепт, который можно прочитать и улучшить) лежит в основе почти всего цифрового. Разработчики берут готовые открытые «кирпичики» и строят из них приложения. Если в кирпичике трещина (уязвимость), она оказывается в тысячах продуктов сразу. Поэтому дыра в одной маленькой библиотеке может коснуться и вашего мессенджера, и сайта магазина, и банковского приложения.
Что делает OSS Scanner?
OSS Scanner ищет уязвимости в исходном коде открытых проектов. Anthropic вдохновлялась программой Google OSS-Fuzz. Проверки бесплатны и регулярные: после первого скана проект сканируют снова. Точный график зависит от нагрузки, конкретных интервалов компания не называет.
В отчёте разработчик получает описание дыры, пример того, как её можно использовать, и предложенное исправление. Отчёты создаёт модель, их не проверяют люди. По ожиданиям Anthropic, верных находок будет больше 90%, но это ожидание, а не гарантия. Какие именно модели работают, на странице сервиса не уточняется.
А как же электросети и вода?
Вторая часть называется Critical Infrastructure Defense Program. Она нацелена на электросети, водные системы, транспорт и государственные системы. Anthropic даёт доступ к своим передовым моделям, присылает на место своих инженеров и делится исследованиями угроз. Среди партнёров Accenture, CrowdStrike, Deloitte, Palo Alto Networks и PwC. Заявиться могут компании, которые делают продукты безопасности для такой инфраструктуры.
Не опасно ли это?
Anthropic честно пишет: передовые модели доступны и злоумышленникам, а защитные инструменты пока дошли не до всех защитников. Сейчас выгода, по её оценке, на стороне атакующих, и компания прогнозирует, что через два года ИИ начнёт помогать скорее защите. Поэтому она и раздаёт сильные модели защитникам. Раньше, в апреле 2026 года, компания запустила Project Glasswing: там ИИ ищет уязвимости в важном ПО вместе с крупными технологическими компаниями.
Что это значит для вас
Если вы ведёте открытый проект на GitHub, прочитайте условия на странице OSS Scanner. Подать заявку могут только основные сопровождающие (core maintainers) проектов с заметным влиянием на безопасность инфраструктуры. Заявка это pull request с файлом настроек в репозиторий сервиса, Anthropic оценивает каждую по отдельности. Небольшой личный проект может не подойти.
Если вы обычный пользователь, делать ничего не нужно, просто обновляйте приложения и систему: исправления дыр доходят до вас именно с обновлениями. О том, как не стать жертвой атаки на ИИ-инструменты, мы писали в разборе взлома Manus через письмо.
Claude официально в России не работает, поэтому пользоваться этими программами из России напрямую вряд ли получится. Но исправления в открытом коде, которые найдёт сканер, достанутся всем, кто пользуется этим кодом.
Источник: Anthropic Cyber Mission, Anthropic; OSS Scanner.

Строю AI-агентов для своего бизнеса и клиентов, на сайте пишу о том, что запускал сам. Вопросы задавайте в Telegram.
@aaakalsin →

