Anthropic та Nozomi поєднують дослідження вразливостей AI з безпекою OT

Nozomi Networks долучається до Anthropic’s Project Glasswing для виявлення вразливостей в критичних інфраструктурах

Технологічний світ постійно змінюється, і Nozomi Networks робить свій внесок у розвиток безпеки, приєднуючись до Anthropic’s Project Glasswing. Цей проект використовує штучний інтелект для виявлення вразливостей програмного забезпечення в критичних інфраструктурах та підключених системах.

Nozomi Networks планує використовувати передові моделі штучного інтелекту для виявлення вразливостей у своїй платформі та ділитися результатами з широкою спільнотою кібербезпеки. Їх внесок включатиме експертизу в галузі операційних технологій (OT), Інтернету речей (IoT) та кіберфізичних систем.

Project Glasswing об’єднує програмні компанії, провайдерів інфраструктури та спеціалістів з безпеки. Організації, які беруть участь у проекті, отримують доступ до Claude Mythos Preview, інструменту, який вже виявив понад 10,000 потенційних вразливостей високого та критичного рівня серед кодових баз учасників.

На додаток, Nozomi буде досліджувати програмне забезпечення, яке призначене для промислових та підключених середовищ, де з’єднання дозволяють даним і доступу переміщуватися між IT та OT-системами. Це вимагає врахування операційної ролі активів, адже вразливості, пов’язані із виробничими середовищами, повинні оцінюватися з урахуванням вимог до продуктивності, надійності та безпеки.

Операційні технології часто включають обладнання з тривалими циклами експлуатації, обмеженими вікнами обслуговування, а також системи, які не можуть бути оновлені так само, як офісне програмне забезпечення. Інциденти кібербезпеки можуть вплинути на фізичне обладнання, виробничі процеси та системи безпеки.

У рамках проекту Nozomi планує використовувати моделі Project Glasswing у власній платформі для аналізу промислових мережевих комунікацій, технологічних змінних, активів та мережевих зв’язків. Інформація, яку надає компанія, не свідчить про те, що проект передбачає безпосередні випробування на живому устаткуванні чи виробничих мережах клієнтів.

Не єдиний Nozomi, хто долучився до ініціативи. Минулий місяць до Project Glasswing приєдналася компанія Dragos, використовуючи Claude Mythos Preview для перевірки власних продуктів на предмет раніше невиявлених вразливостей. Обидві компанії збираються ділитися своїми знахідками з ширшою спільнотою безпеки.

Цей проект демонструє, які можливості відкривають нові технології та як вони допомагають у захисті сучасної критичної інфраструктури. Вся справа в тому, як ефективно поєднати потужність штучного інтелекту та людську експертизу для вирішення завдань кібербезпеки.