אנתרופיק פותרת את הסתירה בין אפס שמירת נתונים לזיהוי שימוש לרעה עם ארכיטקטורה חדשה לארגונים

Anthropic חשפה השבוע את Enterprise Frontier Safeguards, ארכיטקטורה שמנסה לתת לצוותים רגולטוריים את ערבות ה-ZDR (אפס שמירת נתונים) שהם דורשים, ולצוותי אבטחה את יכולת הזיהוי של שימוש לרעה שחייבה עד כה שמירת מידע על שרתי הספק. הפתרון מעביר את אחסון נתוני הניטור לענן שבשליטת הלקוח, משאיר את מנועי הזיהוי אצל אנתרופיק, ומותיר את המפתחות, הגישה והבדיקה האנושית בידי הארגון.
הבעיה הטכנית ש-EFS באה לפתור
הסיבה המוצהרת של אנתרופיק לשמירת נתונים מעולם לא הייתה אימון מודלים, החברה מצהירה שמעולם לא אימנה על נתוני ארגונים ללא הרשאה מפורשת, אלא איכות הזיהוי. החל מ-Fable 5 הונהגה מדיניות שמירה של 30 יום, והטיעון פשוט: המתקפות המתוחכמות ביותר שאנתרופיק זיהתה, כולל מקרים של גניבת אישורי גישה ארגוניים, נפרסות על פני משימות, סשנים וחשבונות רבים. הרצת מסווג אוטומטי על כל אינטראקציה בנפרד וזריקת התוצאה מיד לא מסוגלת לתפוס דפוס כזה; קורלציה דורשת חלון זמן.
שלוש החלטות עיצוב שיצאו מתהליך עם מאה לקוחות
אנתרופיק בנתה את EFS עם יותר ממאה לקוחות ממגזרים פיננסיים, בריאות, ייצור, טלקום, משפט, קמעונאות והמגזר הציבורי, יחד עם AWS, גוגל קלאוד (Google Cloud) ומיקרוסופט אז'ור (Microsoft Azure). בין התורמים גם המרכז לניתוח וחוסן סיכון מערכתי, שחבריו כוללים CISO של גולדמן זאקס (Goldman Sachs), מורגן סטנלי (Morgan Stanley), סיטי (Citi), בנק אוף אמריקה (Bank of America) וולס פארגו (Wells Fargo), לצד צוותים בקומקאסט (Comcast), KPMG, מאסטרקארד (Mastercard), סיילספורס (Salesforce) וויזה (Visa). לדברי החברה, שיחות העיצוב כיסו רבע מה-Fortune 100 וכל בנק אמריקאי בעל חשיבות מערכתית גלובלית.
מה משתנה בפועל
שלוש החלטות עיצוב מרכזיות יצאו מהתהליך: ראשית, האחסון עובר ללקוח, נתוני הפעילות המשמשים לניטור יכולים לשבת בחשבון הענן של הארגון, תחת מפתחות ההצפנה, מדיניות הגישה ולוגי הביקורת שלו; ארגונים הבהירו שקליטת ספק נתונים מהימן נוסף גוררת הודעות ללקוחות ועדכוני חוזים, והארכיטקטורה נמנעת מכך. שנית, הבדיקה האנושית עוברת ללקוח, כשהניטור מזהה דפוס שראוי לתשומת לב, האות עובר ישירות לארגון; עמדת אנתרופיק היא שסקירה אוטומטית מטפלת בסריקה, אך אדם עדיין מוסיף ערך באישור שימוש לרעה אמיתי וניקוי false positives, ובסביבות רגולטוריות אותו אדם חייב להיות מוסמך לחומר משפטי פריבילגי, מידע לא פומבי או דוחות בטיחות תרופות. שלישית, הזיהוי נשאר אצל אנתרופיק, מערכות אוטומטיות מנתחות חלון מתגלגל של תעבורה לאיתור ניסיונות בניית יכולת סייבר או ביולוגית התקפית וסימנים לאישורים גנובים או מודלפים.
זמינות ומפת דרכים
EFS עדיין לא ניתנת לפריסה היום. ההשקה מתוכננת בשלבים עם יעד זמינות רחבה בסתיו הקרוב, והגישה מבוססת בקשה. עד אז, לקוחות זכאים יכולים להריץ את Claude Fable 5 ו-Fable 5.1 תחת ZDR. EFS היא אחת משלוש הקלות ארגוניות ששוחררו לצד Fable 5.1 ו-Mythos 5.1: השתיים האחרות הן תמחור ודיוק. Fable 5.1 חתכה קריאות מטמון ב-75% ל-0.25 דולר למיליון טוקנים (כ-0.90 שקל), מה שמתורגם לכ-25% הוזלה בעומסי עבודה טיפוסיים ועד כ-45% בעומסים סוכניים במיוחד. מנגנוני ההגנה בסייבר מייצרים כעת כ-60% פחות התערבויות לסשן Claude Code בהשוואה ל-Fable 5.