پرش به محتوای اصلی
پرش به محتوای مقاله

برنامهٔ Anthropic برای حفاظت از شبکه‌های برق و سیستم‌های آب

·۱۷ مهر ۱۴۰۵۵ دقیقه مطالعه
برنامه دفاع از زیرساخت‌های حیاتی انسان‌دوستانه برای امنیت سیستم‌های کنترل صنعتی
برنامه دفاع از زیرساخت‌های حیاتی انسان‌دوستانه برای امنیت سیستم‌های کنترل صنعتی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

انتقال کاربرد مدل‌های Claude از محیط‌های متنی و خلاق به محیط‌های فناوری عملیاتی (OT) که در آن خطای نرم‌افزاری پیامدهای فیزیکی و خطرناک دارد.

تصور کنید یک خطای کوچک در کد نرم‌افزاری باعث قطع برق کل یک شهر یا توقف تصفیه‌خانه‌های آب شود. در چنین محیط‌های حساس، شما نمی‌توانید برای نصب یک وصله امنیتی، سیستم را به‌سادگی «ری‌استارت» کنید.

به نقل از اعلامیه رسمی Anthropic، این شرکت در ۸ اکتبر ۲۰۲۶ برنامهٔ دفاع از زیرساخت‌های حیاتی (CIDP) را معرفی کرد. این برنامه با این شعار آغاز شد که «امنیت زیرساخت‌های حیاتی اکنون دارای یک لایه هوش مصنوعی پیشرو است». هدف از ایجاد این ابتکار تخصصی، محافظت از سیستم‌های فیزیکی است که جامعه به آن‌ها وابسته است؛ از شبکه‌های برق گرفته تا شبکه‌های توزیع آب.

این اقدام نشان‌دهندهٔ چرخش راهبردی از دستیارهای عمومی هوش مصنوعی به سمت امنیت عملیاتی در محیط‌های با پیامدهای شدید است. همان‌طور که در تحلیل قبلی ما درباره‌ی گسترش قابلیت‌های خلاقانه Claude با داشبوردهای زنده و ویدئوهای متحرک اشاره کردیم، آن ابزارها برای بهره‌وری و خلاقیت بودند؛ اما CIDP در نقطه مقابل قرار دارد: محیط‌های سخت‌گیرانه و پرریسک که در آن یک اشتباه نرم‌افزاری واحد می‌تواند منجر به شکست فیزیکی شود.

زمینه: مخاطرات زیرساخت‌های حیاتی

برنامه CIDP به‌طور خاص برای حمایت از ارائه‌دهندگان مورد اعتمادی طراحی شده است که از شبکه‌های برق، سیستم‌های آب، شبکه‌های حمل‌ونقل و سامانه‌های دولتی دفاع می‌کنند. این‌ها محیط‌هایی هستند که در آن‌ها حوادث سایبری می‌توانند مستقیماً بر عملیات فیزیکی و خدمات عمومی اثر بگذارند. این رویکرد در راستای استراتژی گسترده‌تر این شرکت برای نفوذ به بخش‌های حاکمیتی است، مشابه آنچه در ورود آنتروپیک به سازمان‌های غیرنظامی آمریکا برای تقویت زیرساخت‌های دولتی مشاهده کردیم.

شرکت Anthropic یک تنش مرکزی در امنیت هوش مصنوعی را شناسایی کرده است: در حالی که مدل‌های پیشرفته می‌توانند به مدافعان کمک کنند، مهاجمان نیز ممکن است به دنبال سوءاستفاده از همین قابلیت‌های هوش مصنوعی باشند. CIDP یک تلاش استراتژیک است تا با ارائه ابزارهای برتر به مدافعان، توازن قدرت را دوباره به نفع آن‌ها تغییر دهد.

محیط‌های صنعتی تحت محدودیت‌هایی کار می‌کنند که برای یک تیم IT معمولی عجیب و گیج‌کننده است. این محیط‌ها که به فناوری عملیاتی (OT) و سیستم‌های کنترل صنعتی (ICS) معروف‌اند، اغلب دسترسی محدودی به شبکه دارند و پایداری (Uptime) در آن‌ها غیرقابل‌مذاکره است. شما نمی‌توانید صرفاً یک تصفیه‌خانه آب شهری را برای اعمال یک وصله امنیتی «ری‌بوت» کنید.

مکانیسم برنامه CIDP

طبق مستندات و اعلامیه Anthropic، برنامه CIDP یک محصول نرم‌افزاری مستقل یا یک ابزار تک‌منظوره نیست. در عوض، این برنامه یک استراتژی دفاعی سه‌گانه را به کار می‌گیرد:

  • مدل‌های پیشرو Claude: این مدل‌ها برای شناسایی سریع نقاط ضعف و اولویت‌بندی ریسک‌ها به کار می‌روند.
  • مهندسی میدانی: حضور متخصصان انسانی که یافته‌های هوش مصنوعی را در برابر واقعیت فیزیکی سخت‌افزار تفسیر می‌کنند. این بخش ضروری است زیرا هر یافته مفید هوش مصنوعی باید در برابر واقعیت عملیاتی سیستمی که بر آن اثر می‌گذارد، سنجیده شود.
  • پژوهش‌های تهدید: ارائه اطلاعات تخصصی برای شناسایی ریسک‌های نوظهور در پروتکل‌های صنعتی.

برنامه دفاع از زیرساخت‌های حیاتی برای امنیت سیستم‌های کنترل صنعتی توسط Anthropic راه‌اندازی شد

جزئیات: محدودیت‌های OT و ICS

مهم‌ترین جزئیات برنامه CIDP، تمرکز آن بر تنظیمات OT و ICS است. این محیط‌ها از چندین جهت کلیدی با IT استاندارد اداری تفاوت دارند:

  • اتصال محدود: بسیاری از سیستم‌های صنعتی به‌صورت «ایزوله» (Air-gapped) هستند یا دسترسی محدودی به شبکه دارند.
  • الزامات در دسترس بودن: پایداری سیستم حیاتی است؛ هرگونه توقف می‌تواند منجر به قطع خدمات عمومی برای مردم شود.
  • ریسک‌های وصله‌گذاری (Patching): تغییرات روتین نرم‌افزاری در اینجا ریسک عملیاتی به همراه دارد. یک توصیه امنیتی که برای یک محیط نرم‌افزاری مناسب است، ممکن است برای اعمال فوری روی یک فرآیند صنعتی در حال اجرا، ایمن نباشد.
  • نیاز به هماهنگی: هرگونه تغییر باید با دقت با تجهیزاتی که فعالانه از عملیات انرژی، آب، حمل‌ونقل یا تولید حمایت می‌کنند، هماهنگ شود.

به دلیل این محدودیت‌ها، هدف این برنامه صرفاً یافتن مشکلات بیشتر نیست، بلکه کمک به مدافعان برای ارزیابی و کاهش ریسک در محیط‌هایی است که هرگونه اصلاح (Remediation) باید با دقت برنامه‌ریزی شود.

یک اکوسیستم کنترل‌شده

شرکت Anthropic از عرضه تجاری عمومی این برنامه پرهیز می‌کند. در عوض، این شرکت با گروهی از شرکای مؤسس پیش‌تعیین‌شده همکاری می‌کند تا ایمنی را تضمین کند. این گروه شامل غول‌های امنیتی مانند CrowdStrike، Palo Alto Networks و Nozomi Networks، در کنار یکپارچه‌سازان سیستم مانند Accenture، Deloitte و PwC است.

سایر شرکای کلیدی عبارت‌اند از:

  • Booz Allen
  • Dragos
  • Insane Cyber
  • Hitachi
  • Rockwell Automation

این فهرست شرکا، ارائه‌دهندگان امنیت، یکپارچه‌سازان سیستم و تولیدکنندگان تجهیزات OT را در بر می‌گیرد. این ساختار بسیار حیاتی است زیرا دفاع از زیرساخت‌ها به چیزی فراتر از یک ابزار واحد نیاز دارد؛ این کار مستلزم دانش سیستم‌های صنعتی، عملیات امنیتی موجود و درک پیامدهای عملی تغییر در یک محیط زنده است.

فراتر از زیرساخت: مأموریت سایبری

برنامه CIDP در واقع پرچم‌دار یک «مأموریت سایبری» (Cyber Mission) گسترده‌تر است که ابتکار دفاعی بلندمدت Anthropic برای تقویت سیستم‌هایی است که جامعه به آن‌ها متکی است. این پورتفولیو شامل موارد زیر است:

  • برنامه تأیید سایبری (Cyber Verification Program): یک برنامه گسترده که Project Glasswing را در خود ادغام کرده است تا دسترسی مدافعان بیشتری را فراهم کند. این برنامه از طریق سیستم احراز هویت سه‌سطحی محدودیت‌های مدل‌های پیشرفته را برای تحلیلگران امنیتی برمی‌دارد تا بررسی‌های دقیق‌تری انجام دهند.
  • اسکنر OSS: ابزاری که هدف آن حمایت از مدافعان و اکوسیستم نرم‌افزارهای متن‌باز است.

اگرچه اعلامیه جزئیات عملیاتی دقیقی برای اسکنر OSS یا برنامه تأیید ارائه نمی‌دهد، اما در کنار هم، آن‌ها نشان‌دهنده یک پورتفولیو دفاعی جامع هستند، نه یک ابتکار ایزوله برای زیرساخت‌ها.

الزام حضور انسان در چرخه (Human-in-the-Loop)

یکی از حیاتی‌ترین جزئیات این است که برنامه وعده «اصلاح خودکار» (Autonomous Remediation) نمی‌دهد. شرکت صراحتاً هوش مصنوعی را به عنوان ابزاری برای مدافعان انسانی جهت ارزیابی ریسک معرفی می‌کند. در محیط‌های OT، یک توصیه اشتباه از سوی هوش مصنوعی می‌تواند منجر به قطع یک سرویس حیاتی، آسیب به تجهیزات یا ایجاد یک رخنه امنیتی جدید شود.

برای کسب‌وکارها، درس این است که هوش مصنوعی در امنیت تنها به اندازهٔ جریان کاری (Workflow) پیرامونش مفید است. ارزش واقعی در شناسایی سریع‌تر است، اما اجرا باید تحت مدیریت انسان باشد تا الزامات ایمنی و هماهنگی رعایت شود. سؤال فوری برای کسب‌وکارها این نیست که آیا یک مدل می‌تواند پاسخی تولید کند، بلکه این است که آیا جریان کاری می‌تواند یافته‌ها را تأیید کرده و مسئولیت‌پذیری را تعیین کند.

این رویکرد، تنش مرکزی در امنیت هوش مصنوعی را می‌پذیرد. در حالی که مدل‌های پیشرفته به مدافعان کمک می‌کنند تا حفره‌ها را سریع‌تر بیابند، مهاجمان همزمان از همان قابلیت‌ها برای یافتن آن‌ها استفاده می‌کنند. Anthropic با محدود کردن CIDP به یک گروه مورد اعتماد، تلاش می‌کند مزیت را به نفع مدافعان برگرداند.

اینکه آیا این عرضه کنترل‌شده می‌تواند در دنیای پراکنده زیرساخت‌های جهانی مقیاس‌پذیر شود یا خیر، هنوز مشخص نیست. شرکت قصد دارد با تکامل برنامه و گسترش آن به شرکا و بخش‌های بیشتر در ماه‌های آینده، آموخته‌های خود را منتشر کند.

مشاوره هوش مصنوعی Scalevise به کسب‌وکارها کمک می‌کند تا موارد استفاده عملی را شناسایی کنند، الزامات پیاده‌سازی را ارزیابی نمایند و یک نقشه راه پذیرش بسازند که از آزمایش‌های گسسته و بی‌هدف اجتناب کند. اگر تیم شما در نظر دارد از هوش مصنوعی برای تحلیل امنیتی، عملیات سرویس یا پشتیبانی تصمیمات فنی استفاده کند، پیش از اختصاص منابع، ارزش، کنترل‌ها و مسیر یکپارچه‌سازی را شفاف کنید. همین امروز برای یک جلسه مشاوره هوش مصنوعی درخواست دهید.

گام بعدی شما

  • اگر در حوزه امنیت صنعتی فعال هستید، مدل‌های استدلالی را برای تحلیل لاگ‌های سیستم‌های قدیمی (Legacy) آزمایش کنید.
  • جریان‌های کاری خود را به‌گونه‌ای بازبینی کنید که تأیید انسانی (Human-in-the-loop) در مرحله نهایی اجرا باشد.
  • روی ابزارهای شناسایی نقاط ضعف در محیط‌های ایزوله تمرکز کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این برنامه با تکیه بر اعتبار شرکایی چون CrowdStrike، استانداردی جدید برای استفاده از هوش مصنوعی در محیط‌های حساس تعریف می‌کند. در واقع، امنیت زیرساخت‌ها از دفاع سنتی به سمت دفاع پیش‌دستانه با کمک مدل‌های زبانی پیشرو حرکت می‌کند.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های دسترسی به APIهای پیشرفته Anthropic، استفاده مستقیم از این برنامه برای زیرساخت‌های ایران مقدور نیست و بیشتر جنبه آموزشی برای متخصصان امنیت سایبری داخلی دارد.

·نگاه ما
تحریریه دات‌هوش

تمرکز Anthropic بر مدل «انسان در حلقه» (Human-in-the-loop) نشان می‌دهد که حتی پیشرفته‌ترین مدل‌های استدلالی هم در برابر پیچیدگی‌های فیزیکی زیرساخت‌ها ناتوان‌اند. این رویکرد، توهم «خودکارسازی کامل امنیت» را می‌شکند و تأکید می‌کند که در محیط‌های حساس، هوش مصنوعی جایگزین متخصص نیست، بلکه تنها سرعت تشخیص را بالا می‌برد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.