تصور کنید یک خطای کوچک در کد نرمافزاری باعث قطع برق کل یک شهر یا توقف تصفیهخانههای آب شود. در چنین محیطهای حساس، شما نمیتوانید برای نصب یک وصله امنیتی، سیستم را بهسادگی «ریاستارت» کنید.
به نقل از اعلامیه رسمی Anthropic، این شرکت در ۸ اکتبر ۲۰۲۶ برنامهٔ دفاع از زیرساختهای حیاتی (CIDP) را معرفی کرد. این برنامه با این شعار آغاز شد که «امنیت زیرساختهای حیاتی اکنون دارای یک لایه هوش مصنوعی پیشرو است». هدف از ایجاد این ابتکار تخصصی، محافظت از سیستمهای فیزیکی است که جامعه به آنها وابسته است؛ از شبکههای برق گرفته تا شبکههای توزیع آب.
این اقدام نشاندهندهٔ چرخش راهبردی از دستیارهای عمومی هوش مصنوعی به سمت امنیت عملیاتی در محیطهای با پیامدهای شدید است. همانطور که در تحلیل قبلی ما دربارهی گسترش قابلیتهای خلاقانه Claude با داشبوردهای زنده و ویدئوهای متحرک اشاره کردیم، آن ابزارها برای بهرهوری و خلاقیت بودند؛ اما CIDP در نقطه مقابل قرار دارد: محیطهای سختگیرانه و پرریسک که در آن یک اشتباه نرمافزاری واحد میتواند منجر به شکست فیزیکی شود.
زمینه: مخاطرات زیرساختهای حیاتی
برنامه CIDP بهطور خاص برای حمایت از ارائهدهندگان مورد اعتمادی طراحی شده است که از شبکههای برق، سیستمهای آب، شبکههای حملونقل و سامانههای دولتی دفاع میکنند. اینها محیطهایی هستند که در آنها حوادث سایبری میتوانند مستقیماً بر عملیات فیزیکی و خدمات عمومی اثر بگذارند. این رویکرد در راستای استراتژی گستردهتر این شرکت برای نفوذ به بخشهای حاکمیتی است، مشابه آنچه در ورود آنتروپیک به سازمانهای غیرنظامی آمریکا برای تقویت زیرساختهای دولتی مشاهده کردیم.
شرکت Anthropic یک تنش مرکزی در امنیت هوش مصنوعی را شناسایی کرده است: در حالی که مدلهای پیشرفته میتوانند به مدافعان کمک کنند، مهاجمان نیز ممکن است به دنبال سوءاستفاده از همین قابلیتهای هوش مصنوعی باشند. CIDP یک تلاش استراتژیک است تا با ارائه ابزارهای برتر به مدافعان، توازن قدرت را دوباره به نفع آنها تغییر دهد.
محیطهای صنعتی تحت محدودیتهایی کار میکنند که برای یک تیم IT معمولی عجیب و گیجکننده است. این محیطها که به فناوری عملیاتی (OT) و سیستمهای کنترل صنعتی (ICS) معروفاند، اغلب دسترسی محدودی به شبکه دارند و پایداری (Uptime) در آنها غیرقابلمذاکره است. شما نمیتوانید صرفاً یک تصفیهخانه آب شهری را برای اعمال یک وصله امنیتی «ریبوت» کنید.
مکانیسم برنامه CIDP
طبق مستندات و اعلامیه Anthropic، برنامه CIDP یک محصول نرمافزاری مستقل یا یک ابزار تکمنظوره نیست. در عوض، این برنامه یک استراتژی دفاعی سهگانه را به کار میگیرد:
- مدلهای پیشرو Claude: این مدلها برای شناسایی سریع نقاط ضعف و اولویتبندی ریسکها به کار میروند.
- مهندسی میدانی: حضور متخصصان انسانی که یافتههای هوش مصنوعی را در برابر واقعیت فیزیکی سختافزار تفسیر میکنند. این بخش ضروری است زیرا هر یافته مفید هوش مصنوعی باید در برابر واقعیت عملیاتی سیستمی که بر آن اثر میگذارد، سنجیده شود.
- پژوهشهای تهدید: ارائه اطلاعات تخصصی برای شناسایی ریسکهای نوظهور در پروتکلهای صنعتی.

جزئیات: محدودیتهای OT و ICS
مهمترین جزئیات برنامه CIDP، تمرکز آن بر تنظیمات OT و ICS است. این محیطها از چندین جهت کلیدی با IT استاندارد اداری تفاوت دارند:
- اتصال محدود: بسیاری از سیستمهای صنعتی بهصورت «ایزوله» (Air-gapped) هستند یا دسترسی محدودی به شبکه دارند.
- الزامات در دسترس بودن: پایداری سیستم حیاتی است؛ هرگونه توقف میتواند منجر به قطع خدمات عمومی برای مردم شود.
- ریسکهای وصلهگذاری (Patching): تغییرات روتین نرمافزاری در اینجا ریسک عملیاتی به همراه دارد. یک توصیه امنیتی که برای یک محیط نرمافزاری مناسب است، ممکن است برای اعمال فوری روی یک فرآیند صنعتی در حال اجرا، ایمن نباشد.
- نیاز به هماهنگی: هرگونه تغییر باید با دقت با تجهیزاتی که فعالانه از عملیات انرژی، آب، حملونقل یا تولید حمایت میکنند، هماهنگ شود.
به دلیل این محدودیتها، هدف این برنامه صرفاً یافتن مشکلات بیشتر نیست، بلکه کمک به مدافعان برای ارزیابی و کاهش ریسک در محیطهایی است که هرگونه اصلاح (Remediation) باید با دقت برنامهریزی شود.
یک اکوسیستم کنترلشده
شرکت Anthropic از عرضه تجاری عمومی این برنامه پرهیز میکند. در عوض، این شرکت با گروهی از شرکای مؤسس پیشتعیینشده همکاری میکند تا ایمنی را تضمین کند. این گروه شامل غولهای امنیتی مانند CrowdStrike، Palo Alto Networks و Nozomi Networks، در کنار یکپارچهسازان سیستم مانند Accenture، Deloitte و PwC است.
سایر شرکای کلیدی عبارتاند از:
- Booz Allen
- Dragos
- Insane Cyber
- Hitachi
- Rockwell Automation
این فهرست شرکا، ارائهدهندگان امنیت، یکپارچهسازان سیستم و تولیدکنندگان تجهیزات OT را در بر میگیرد. این ساختار بسیار حیاتی است زیرا دفاع از زیرساختها به چیزی فراتر از یک ابزار واحد نیاز دارد؛ این کار مستلزم دانش سیستمهای صنعتی، عملیات امنیتی موجود و درک پیامدهای عملی تغییر در یک محیط زنده است.
فراتر از زیرساخت: مأموریت سایبری
برنامه CIDP در واقع پرچمدار یک «مأموریت سایبری» (Cyber Mission) گستردهتر است که ابتکار دفاعی بلندمدت Anthropic برای تقویت سیستمهایی است که جامعه به آنها متکی است. این پورتفولیو شامل موارد زیر است:
- برنامه تأیید سایبری (Cyber Verification Program): یک برنامه گسترده که Project Glasswing را در خود ادغام کرده است تا دسترسی مدافعان بیشتری را فراهم کند. این برنامه از طریق سیستم احراز هویت سهسطحی محدودیتهای مدلهای پیشرفته را برای تحلیلگران امنیتی برمیدارد تا بررسیهای دقیقتری انجام دهند.
- اسکنر OSS: ابزاری که هدف آن حمایت از مدافعان و اکوسیستم نرمافزارهای متنباز است.
اگرچه اعلامیه جزئیات عملیاتی دقیقی برای اسکنر OSS یا برنامه تأیید ارائه نمیدهد، اما در کنار هم، آنها نشاندهنده یک پورتفولیو دفاعی جامع هستند، نه یک ابتکار ایزوله برای زیرساختها.
الزام حضور انسان در چرخه (Human-in-the-Loop)
یکی از حیاتیترین جزئیات این است که برنامه وعده «اصلاح خودکار» (Autonomous Remediation) نمیدهد. شرکت صراحتاً هوش مصنوعی را به عنوان ابزاری برای مدافعان انسانی جهت ارزیابی ریسک معرفی میکند. در محیطهای OT، یک توصیه اشتباه از سوی هوش مصنوعی میتواند منجر به قطع یک سرویس حیاتی، آسیب به تجهیزات یا ایجاد یک رخنه امنیتی جدید شود.
برای کسبوکارها، درس این است که هوش مصنوعی در امنیت تنها به اندازهٔ جریان کاری (Workflow) پیرامونش مفید است. ارزش واقعی در شناسایی سریعتر است، اما اجرا باید تحت مدیریت انسان باشد تا الزامات ایمنی و هماهنگی رعایت شود. سؤال فوری برای کسبوکارها این نیست که آیا یک مدل میتواند پاسخی تولید کند، بلکه این است که آیا جریان کاری میتواند یافتهها را تأیید کرده و مسئولیتپذیری را تعیین کند.
این رویکرد، تنش مرکزی در امنیت هوش مصنوعی را میپذیرد. در حالی که مدلهای پیشرفته به مدافعان کمک میکنند تا حفرهها را سریعتر بیابند، مهاجمان همزمان از همان قابلیتها برای یافتن آنها استفاده میکنند. Anthropic با محدود کردن CIDP به یک گروه مورد اعتماد، تلاش میکند مزیت را به نفع مدافعان برگرداند.
اینکه آیا این عرضه کنترلشده میتواند در دنیای پراکنده زیرساختهای جهانی مقیاسپذیر شود یا خیر، هنوز مشخص نیست. شرکت قصد دارد با تکامل برنامه و گسترش آن به شرکا و بخشهای بیشتر در ماههای آینده، آموختههای خود را منتشر کند.
مشاوره هوش مصنوعی Scalevise به کسبوکارها کمک میکند تا موارد استفاده عملی را شناسایی کنند، الزامات پیادهسازی را ارزیابی نمایند و یک نقشه راه پذیرش بسازند که از آزمایشهای گسسته و بیهدف اجتناب کند. اگر تیم شما در نظر دارد از هوش مصنوعی برای تحلیل امنیتی، عملیات سرویس یا پشتیبانی تصمیمات فنی استفاده کند، پیش از اختصاص منابع، ارزش، کنترلها و مسیر یکپارچهسازی را شفاف کنید. همین امروز برای یک جلسه مشاوره هوش مصنوعی درخواست دهید.
گام بعدی شما
- اگر در حوزه امنیت صنعتی فعال هستید، مدلهای استدلالی را برای تحلیل لاگهای سیستمهای قدیمی (Legacy) آزمایش کنید.
- جریانهای کاری خود را بهگونهای بازبینی کنید که تأیید انسانی (Human-in-the-loop) در مرحله نهایی اجرا باشد.
- روی ابزارهای شناسایی نقاط ضعف در محیطهای ایزوله تمرکز کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو