Anthropic Cyber Mission: Chiến lược mới bảo vệ hạ tầng trọng yếu bằng AI
Anthropic chính thức khởi động Anthropic Cyber Mission, kết hợp mô hình Claude và nghiên cứu chuyên sâu để hỗ trợ các đội ngũ bảo mật vá lỗi và bảo vệ hạ tầng trọng yếu.

- Sáng kiến chiến lược: Anthropic ra mắt Anthropic Cyber Mission nhằm hỗ trợ các đội ngũ bảo mật thông qua việc kết hợp mô hình Claude, nghiên cứu mối đe dọa và hỗ trợ kỹ thuật trực tiếp.
- Bảo vệ hạ tầng trọng yếu: Chương trình Critical Infrastructure Defense Program tập trung vào các lĩnh vực năng lượng, nước, vận tải và chính phủ với sự tham gia của 11 đối tác chiến lược.
- Tự động hóa quét lỗ hổng: Dịch vụ OSS Scanner cung cấp khả năng quét bảo mật tự động cho các dự án mã nguồn mở, hỗ trợ maintainer phát hiện và vá lỗi nhanh chóng.
- Định hướng thực tiễn: Chuyển dịch từ việc chỉ báo cáo lỗ hổng sang hỗ trợ trực tiếp quy trình vá lỗi và thiết kế phần mềm an toàn hơn.
Vào ngày 8 tháng 10 năm 2026, Anthropic đã chính thức công bố Anthropic Cyber Mission, một nỗ lực toàn diện nhằm hỗ trợ các đội ngũ an ninh mạng trong việc bảo vệ hạ tầng trọng yếu và các dự án phần mềm mã nguồn mở (OSS). Thay vì chỉ dừng lại ở việc phát hiện và báo cáo các lỗ hổng bảo mật, sáng kiến này tập trung vào việc cung cấp các công cụ, nghiên cứu và nguồn lực tài chính để trực tiếp khắc phục các điểm yếu kỹ thuật.
Chương trình bảo vệ hạ tầng trọng yếu (Critical Infrastructure Defense Program)
Chương trình này được thiết kế để hỗ trợ các nhà cung cấp dịch vụ thiết yếu như lưới điện, hệ thống cấp nước, nhà máy sản xuất, mạng lưới vận tải và các hệ thống chính phủ. Với sự tham gia của 11 đối tác sáng lập bao gồm Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, và Rockwell Automation, chương trình hướng tới việc bảo vệ các hệ thống công nghệ vận hành (OT).
Các hệ thống OT thường bao gồm các bộ điều khiển công nghiệp (ICS), phần mềm điều khiển và mạng lưới vận hành thiết bị vật lý. Một thách thức lớn trong môi trường này là tính ổn định; nhiều hệ thống đã vận hành hàng thập kỷ và không thể dừng hoạt động để thực hiện các bản cập nhật định kỳ. Việc triển khai bản vá trong môi trường OT đòi hỏi sự cẩn trọng tối đa để tránh làm gián đoạn sản xuất hoặc các dịch vụ thiết yếu.
| Đối tác chiến lược | Lĩnh vực hỗ trợ | Tác động dự kiến |
|---|---|---|
| CrowdStrike, Palo Alto Networks | Phát hiện mối đe dọa | Tăng cường khả năng giám sát thời gian thực |
| Dragos, Nozomi Networks | Bảo mật OT/ICS | Giảm thiểu rủi ro cho hạ tầng công nghiệp |
| Accenture, Deloitte, PwC | Tư vấn & Triển khai | Tối ưu hóa quy trình vá lỗi an toàn |
Anthropic cho biết nhiều đối tác đã bắt đầu sử dụng mô hình Claude để phân tích và hỗ trợ khách hàng khắc phục các lỗ hổng. Nhóm khởi đầu sẽ tập trung thử nghiệm các phương pháp tiếp cận an toàn trong môi trường thực tế, đồng thời thừa nhận rằng AI không phải là giải pháp vạn năng cho mọi vấn đề bảo mật, đặc biệt khi bị giới hạn bởi lịch bảo trì và các yêu cầu an toàn vận hành nghiêm ngặt.
Dịch vụ quét lỗ hổng mã nguồn mở (OSS Scanner)
Một điểm nhấn quan trọng khác là OSS Scanner, dịch vụ quét bảo mật miễn phí sử dụng các mô hình mạnh mẽ nhất của Anthropic. Các dự án mã nguồn mở có thể đăng ký tham gia để nhận các báo cáo bao gồm giải thích chi tiết, bằng chứng khai thác (Proof of Concept - PoC) và đề xuất bản vá.
⚠️ Cảnh báo quan trọng: Khác với quy trình công bố lỗ hổng thông thường, các báo cáo từ OSS Scanner được tạo ra mà không qua kiểm duyệt của con người. Điều này giúp tăng tốc độ phản hồi nhưng đòi hỏi các maintainer phải tự kiểm tra tính chính xác và tác động của các phát hiện trước khi áp dụng.
Dữ liệu nghiên cứu cho thấy trong 6 tháng quét, hệ thống đã ghi nhận hơn 29.000 lỗ hổng tiềm năng, tuy nhiên chỉ có khoảng 6.000 lỗ hổng được con người xem xét và phân loại. Do đó, các kết quả từ OSS Scanner nên được coi là dữ liệu thô và cần được xác thực kỹ lưỡng trước khi coi là các lỗ hổng đã được xác nhận.
Tích hợp và mở rộng quy mô
Sáng kiến này cũng đánh dấu sự hợp nhất của Project Glasswing vào Cyber Verification Program mở rộng. Chương trình này phân chia quyền truy cập thành ba cấp độ, phục vụ cho các công việc phòng thủ, kiểm thử xâm nhập được ủy quyền và kiểm thử hạn chế các hệ thống an toàn trọng yếu. Các ứng viên tham gia phải đáp ứng các yêu cầu xác minh nghiêm ngặt và tuân thủ các kiểm soát bảo mật dựa trên tính chất công việc của họ.
Thông qua Defender Advantage Fund, Anthropic cam kết duy trì dịch vụ OSS Scanner miễn phí và tiếp tục đầu tư vào việc cải thiện quy trình phân loại, vá lỗi tự động cũng như nghiên cứu các thiết kế phần mềm an toàn hơn. Mục tiêu cuối cùng là giảm thiểu số lượng các điểm yếu có thể khai thác, đảm bảo tính ổn định của các dịch vụ thiết yếu và rút ngắn thời gian phục hồi sau các cuộc tấn công mạng.
Mạng Lưới An Ninh Mạng & Cộng Đồng
Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.
![Top 10 Best Container Image Scanning Tools in 2026 [Ranked & Scored]](/media/2026/10/11baef8a8205fae291.webp)


