跳到文章正文
anthropic-Claude 编辑推荐

Anthropic 启动 Cyber Mission:用前沿模型守护电网与开源软件

Anthropic 宣布推出「Anthropic Cyber Mission」,这是一项长期承诺…

Anthropic 宣布推出「Anthropic Cyber Mission」,这是一项长期承诺,目标是用前沿模型、研究和资源,帮助防御者保护大家赖以运转的关键系统。首批聚焦两个方向:关键基础设施和开源软件。

核心看点

  • Cyber Mission 是一项长期网络安全计划,核心是用 AI 帮防御方更快发现并修复漏洞
  • 推出关键基础设施防御计划(CIDP),把前沿模型、驻场工程师和威胁研究带给保护 OT(运营技术)系统的团队
  • 同步上线 OSS Scanner,为开源项目提供由最强模型驱动的免费安全扫描
  • 创始伙伴包括埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Palo Alto Networks、普华永道、罗克韦尔自动化等

为什么要做这件事

电网、水厂、工厂和交通网络,依赖的是能服役几十年的控制器、控制软件和工业网络,也就是所谓的「运营技术」(OT)。这些系统往往不能停机打补丁,已知漏洞可能一拖数年。而保护它们的活非常专业:设备多是专有的,改动风险高,一个失误就可能让整座工厂停摆。

与此同时,攻击方正在用 AI 以「机器速度」寻找和利用暴露面。Anthropic 认为,既然前沿模型能被滥用来发起网络攻击,也应该被用来加强防御——在漏洞被用来切断电力或污染水源之前,先把它们找出来、修掉。

CIDP 与 OSS Scanner

关键基础设施防御计划(CIDP)把 Claude 前沿模型、驻场工程师和威胁研究,交付给那些被运营商信赖的安全服务商。创始伙伴覆盖三类角色:运营安全项目的咨询与先进技术公司、守护业务与工业网络的安全厂商,以及制造并修补设备本身的厂商。目前已有多个伙伴在用 Claude 修复漏洞。

在开源侧,OSS Scanner 为开源项目提供定期安全扫描,用的是 Anthropic 最强的模型,而且免费。开源代码是绝大多数软件的底座,但维护者长期缺乏资源,这项服务正是冲着这个缺口去的。

前后脉络

这些工作建立在 Anthropic 此前的 Project Glasswing 之上。Glasswing 让合作方发现了大量漏洞,但整体网络风险并没有因此显著下降——发现问题容易了,验证、排优先级、真正修复依然困难。本周,Glasswing 已被并入扩容后的 Cyber Verification Program,让更多防御者能用上最强模型。Cyber Mission 则进一步投入工程人才、工具和资金,并计划未来扩展到新的领域。

本文地址:https://www.163264.com/16695