Anthropic-მა სამშაბათს წარადგინა Enterprise Frontier Safeguards (EFS) — სისტემა, რომელიც მსხვილ კორპორატიულ კლიენტებს Claude-ის გამოყენების ჟურნალების საკუთარ ღრუბლოვან ინფრასტრუქტურაში შენახვის საშუალებას აძლევს, Anthropic-ის სერვერების ნაცვლად, ისე რომ ბოროტად გამოყენების — მაგალითად, კიბერშეტევის მცდელობების ან მოპარული წვდომის მონაცემების (credentials) გამოყენების — ავტომატური გამოვლენა კვლავ შენარჩუნდეს.

კომპანიის განცხადებით, EFS შეიქმნა მას შემდეგ, რაც კორპორატიულმა კლიენტებმა, განსაკუთრებით რეგულირებად სექტორებში, როგორიცაა საბანკო და ჯანდაცვის სფეროები, უკმაყოფილება გამოთქვეს მონაცემთა შენახვის პოლიტიკის მიმართ, რომელიც სესიების ჟურნალების შენახვას მოითხოვდა რთული, მრავალეტაპიანი შეტევების აღმოსაჩენად — ისეთების, რომლებიც მხოლოდ ბევრ სესიასა და ანგარიშზე დაკვირვებით ვლინდება.

როგორ მუშაობს

EFS-ის ფარგლებში აქტივობის მონაცემები იწერება კლიენტის საკუთარ ღრუბლოვან ანგარიშში — Amazon S3, Azure Blob Storage ან Google Cloud Storage-ში — და იშიფრება კლიენტის მიერ კონტროლირებადი გასაღებებით, კლიენტის საკუთარი წვდომისა და აუდიტის პოლიტიკის ფარგლებში. Anthropic-ის თქმით, ავტომატური სისტემები კვლავ აანალიზებს ტრაფიკის მონაცემებს ისეთი ნიშნებისთვის, როგორიცაა შეტევითი კიბერ- ან ბიოლოგიური შესაძლებლობების შექმნის მცდელობა. კომპანიის ადრინდელი მიდგომისგან განსხვავებით, Anthropic-ის თანამშრომლები აღარ ამოწმებენ მონიშნულ აქტივობას უშუალოდ — კლიენტები თავად იღებენ გაფრთხილებებს და ორგანიზაციის შიგნით, დამოუკიდებლად იძიებენ.

დაცვის ეს სისტემა ჩამოყალიბდა 100-ზე მეტი კლიენტის მონაწილეობით ისეთი სექტორებიდან, როგორიცაა ფინანსური მომსახურება, ჯანდაცვა, წარმოება, ტელეკომუნიკაცია, სამართალი, საცალო ვაჭრობა და საჯარო სექტორი — მათ შორის, Goldman Sachs-ის, Morgan Stanley-ის, Citi-ის, Bank of America-ისა და Wells Fargo-ის საინფორმაციო უსაფრთხოების დირექტორების ჩართულობით, რომლებიც Analysis and Resilience Center for Systemic Risk-ის მეშვეობით მონაწილეობდნენ. პროცესში ასევე ჩაერთვნენ Comcast, KPMG, Salesforce, Snowflake, Mastercard, Visa და Stripe.

დანერგვა და ღირებულება

Anthropic გეგმავს EFS-ის ეტაპობრივ დანერგვას ამ შემოდგომის ბოლოს, Claude Code-ში, Claude Enterprise-სა და Claude-ზე წვდომაში Amazon Bedrock-ის, Google-ის Agent Platform-ისა და Microsoft Foundry-ის მეშვეობით. კვალიფიციური კლიენტები უკვე სარგებლობენ ნულოვანი მონაცემთა შენახვით Claude Fable 5-სა და 5.1-ზე, როგორც შუალედური გადაწყვეტით. Anthropic-ის თქმით, EFS-ისთვის დამატებით საფასურს არ დააწესებს, თუმცა კლიენტები კვლავ გადაიხდიან ღრუბლოვანი პროვაიდერის სტანდარტულ საფასურს შენახვასა და მონაცემთა გადაცემაზე.

ეს ნაბიჯი Anthropic-ის იმ უფრო ფართო მცდელობის ნაწილია, რომლის ფარგლებშიც კომპანია ცდილობს ჩამოაყალიბოს, როგორ აკონტროლებს და ზღუდავს თავისი ყველაზე მძლავრი მოდელების ბოროტად გამოყენებას — მათ შორის, $35 მილიონიანი Defender Fund-ის მეშვეობით, რომელიც Claude-ზე აგებული კიბერდაცვის ხელსაწყოების მხარდასაჭერად დაიწყო. Anthropic EFS-ს წარმოაჩენს, როგორც გზას უსაფრთხოების მონიტორინგის გასაფართოებლად რეგულირებადი კლიენტების მგრძნობიარე ჟურნალების გადაცემის გარეშე.

ასევე წაიკითხეთ