把前沿模型派往防御一线
Anthropic 10月8日宣布启动Anthropic Cyber Mission,调动Claude模型、工程资源与资金支持网络安全团队和开源软件维护者,聚焦电网、水利等关键基础设施与开源生态的防护。计划源自此前Project Glasswing的实践:AI能找出海量漏洞,但验证、定级与修复仍是瓶颈。
关键基础设施防御项目
首发的关键基础设施防御项目(CIDP)汇集11家创始伙伴:Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC与Rockwell Automation,覆盖网络安全、工业技术与咨询。Anthropic将向伙伴提供先进Claude模型、威胁研究与驻场工程支持,重点解决运营技术系统补丁难打、停机风险高的现实难题。
OSS Scanner:免费但需自查
OSS Scanner面向自愿加入的开源项目免费提供定期AI漏洞扫描,报告包含概念验证、漏洞解释与修复建议,灵感来自谷歌OSS-Fuzz。值得注意的权衡是:报告由模型生成、不经人工审核直接送达维护者,Anthropic预期真阳性率超过90%,但仍可能出现误报与严重级别偏差。
两年之内的攻防胜负手
Anthropic预测,AI有望在两年内让防御方取得对攻击方的优势,同时承认当前漏洞修复速度依然太慢。随着AI让漏洞挖掘成本骤降,把防御能力前置到开源与关键基础设施层,正在成为头部实验室的公共责任叙事。
