网络安全

Anthropic推出保护基础设施和开源软件的网络安全任务

Anthropic宣布了一项支持网络安全防御者的长期倡议,包括一项保护能源、水务和交通行业运营技术的计划,以及一项使用Claude模型免费扫描开源软件项目的服务。

2026-10-08
1 分钟阅读
2 浏览量
certi.news Editorial Team
Anthropic推出保护基础设施和开源软件的网络安全任务

Anthropic于2026年10月8日推出了其称为“网络安全任务”(Anthropic Cyber Mission)的计划。这是一项长期承诺,旨在提供工具、研究和资源,帮助防御者保护基础服务所依赖的系统。该倡议从两个方向展开:保护关键基础设施,以及扫描开源软件以查找漏洞。

专门针对运营技术的计划

此次发布包括关键基础设施防御计划(Critical Infrastructure Defense Program - CIDP)。该计划将先进的Claude模型与现场工程师和威胁研究相结合,帮助负责保护电网、水务系统和交通网络背后运营技术的机构,同时也支持政府系统。

Anthropic表示,这些环境依赖于设计使用数十年的控制器、软件和工业网络,通常无法停机安装安全补丁。因此,已知漏洞可能多年得不到处理,而不安全的更改可能导致工业设施中断。该计划第一阶段的合作伙伴包括Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC和Rockwell Automation。

部分合作伙伴已经开始使用Claude处理漏洞,并帮助客户执行同样的工作。Anthropic将首先与一组有限的服务提供商合作,以测试最具实践性和有效性的方法,之后再将该计划扩展到更多合作伙伴和行业。

免费扫描开源项目

该公司还推出了OSS Scanner,这是一项可选服务,使用其最强大的模型为开源项目提供定期免费扫描。每份报告都包括如何利用该错误的概念验证、错误说明,以及在可用时提供的建议修复方案。

报告由系统自动生成,在发送给维护者之前不会经过人工审核。Anthropic表示,预计准确命中率将超过90%,但也警告可能存在错误,例如对漏洞严重性的评估不准确。该服务面向有能力筛选和跟进结果的项目;对于需要人工审查的项目,公司将继续依据协调漏洞披露政策分享经过人工验证的披露信息。

实际会发生什么变化?

该倡议是在“Glasswing项目”之后推出的。该项目扫描了数百个广泛使用的项目,并发现了已报告给维护者的漏洞。Anthropic承认,发现漏洞变得更加容易,但验证漏洞、确定其优先级和修复漏洞仍然缓慢,从发现问题到处理问题可能相隔数月。在运营技术领域,补丁可能要等到能够安全地应用于正在运行的设备后才能部署,在极少数情况下,等待时间可能长达数十年。

因此,此次发布的人工智能并不能取代基础设施运营商的专业知识或安全人员的审查。OSS Scanner能够加快获得结果的过程,但也让维护者承担验证责任;与此同时,在工业环境中部署补丁仍受到安全性和连续性要求的限制。此外,Anthropic预计,要实现切实影响,仍需要数年的学习以及公共和私营部门之间的合作。

扩展步骤

Anthropic计划扩展其工具,以加快漏洞筛选和修复,研究更安全的软件架构和实践,并支持更多软件项目和供应链。其其他计划,包括Cyber Verification Program和Claude for Open Source,也将为更多用户提供Claude的防御能力,或向符合条件的部分维护者和团队提供免费订阅。

新闻来源
Anthropic Newsroom
查看原始来源 ↗
c
作者

certi.news Editorial Team

同一分类

你可能还喜欢

查看所有新闻