面对攻击者利用 AI 加速渗透的威胁,Anthropic 正式启动“网络安全使命”,推出关键基础设施防御计划与免费开源漏洞扫描服务 OSS Scanner,联合全球安全巨头及顶级 Claude 模型,全面为网络防御者注入核心资源。
Anthropic 宣布正式启动网络安全使命(Anthropic Cyber Mission),这是一项旨在保障关键系统安全的长远计划。该项目致力于为网络防御者提供先进工具、研究成果与工程资源,首期重点切入两大关键领域:
当前,前沿 AI 模型存在被滥用于漏洞挖掘和网络渗透的风险。国家级威胁行为体多年来在多领域系统中潜伏布局,伺机破坏。尽管关键基础设施与开源社区的守护者拥有数十年安全经验,但当下正面临严峻的资源匮乏。Anthropic 希望通过前沿能力支持防御者,扭转攻防失衡。
此前在“玻璃翼计划”(Project Glasswing)的实践中,合作伙伴发现了大量漏洞,但漏洞的验证、优先级排序和修复仍然耗时费力。基于这一经验,Anthropic 已将 Glasswing 并入范围更广的网络验证计划,并借由此次网络安全使命,向关键基建与开源生态派驻工程团队、提供工具与资金。
电网、水厂、工厂与交通系统严重依赖控制器和工业网络,这类“操作技术(OT)”通常设计寿命长达数十年。由于生产系统往往无法停机打补丁,已知漏洞可能滞留数年。更棘手的是,工业设备大多采用专有协议,稍有差错就可能导致整个工厂瘫痪。
今日启动的关键基础设施防御计划(CIDP),将前沿 Claude 模型、驻场工程师与威胁情报直接对接给运营商信赖的安全与技术服务商。该计划的首批创始合作伙伴包括:埃森哲(Accenture)、博思艾伦(Booz Allen)、CrowdStrike、德勤(Deloitte)、Dragos、日立(Hitachi)、Insane Cyber、Nozomi Networks、Palo Alto Networks、普华永道(PwC)以及罗克韦尔自动化(Rockwell Automation)。
目前多项合作已在进行中,部分伙伴正使用 Claude 修复已知漏洞。尽管 AI 无法解决物理设施防御中的所有难题,但前沿大语言模型能够抢在攻击者引发断电或水污染前,提前锁定并消除弱点。相关安全厂商可通过在线申请表单加入该计划。
绝大多数现代软件都构建在开源代码之上,而这些项目往往仅由少数志愿者维护。在过去的扫描实验中,部分具备规模化处置能力的开源维护者提出,希望直接获取模型发现的全部潜在漏洞线索。
为此,Anthropic 受谷歌 OSS-Fuzz 启发,推出了自主加入型服务 OSS Scanner。加入项目的维护者将免费获得由最强 Claude 模型生成的周期性扫描报告。每份报告包含概念验证(PoC)漏洞利用方法、成因剖析以及修复建议。报告由模型直接生成并交付,跳过了人工审核,以便维护者更快响应;Anthropic 预计其真实阳性率在 90% 以上,并持续优化准确度。
围绕开源生态,Anthropic 还设立了三大后续目标:
目前,Anthropic 已出资支持 Python 软件基金会、Linux 基金会旗下的 OpenSSF 与 Alpha-Omega、Apache 软件基金会等开源机构,并通过防御者优势基金(0xDAF)支持试点项目以维持 OSS Scanner 免费运行。开源项目维护者还可申请 Claude for Open Source 获取免费 Claude Max 订阅。
具备极强网络能力的 AI 模型已经被攻击者广泛使用,而防守方的工具普及率却远远不足。
Anthropic 预测,在未来两年内,AI 的发展将更有利于防守方——在软件发布前捕获缺陷、从零编写高安全性代码、以及利用 AI 智能体实时防御将变得更容易。然而在当下短期内,漏洞利用门槛急剧降低,漏洞的验证和修复依然重度依赖人工,在工控系统上等待停机打补丁有时甚至需耗费数年。
未来数月,Anthropic 将把关键基础设施防御计划推广至更多伙伴与行业,并持续公开安全经验与教训,与各界共同构建协同防御防线。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断