Access Denied (103) Anthropic启动Cyber Mission:用Claude与OSS Scanner支援关键基础设施和开源安全 - 模型社区 - 闲社 - Powered by Discuz! Archiver

光脚追你 发表于 4 小时前

Anthropic启动Cyber Mission:用Claude与OSS Scanner支援关键基础设施和开源安全

事件概述:Anthropic于2026年10月8日启动Anthropic Cyber Mission,承诺长期用工具、研究和资源帮助防御者保护关键系统。首批行动聚焦两条线:面向电网、水务、交通和政府系统的Critical Infrastructure Defense Program(CIDP),以及面向开源项目的免费OSS Scanner。

发布方与对象:项目由Anthropic发起,合作方包括Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Nozomi Networks、Palo Alto Networks、PwC和Rockwell Automation等。受众是关键基础设施安全服务商、工业控制系统(OT/ICS)运营者、开源维护者和防守型安全团队。

关键能力与改动:CIDP将Claude前沿模型、驻场工程师和威胁研究带给受信任的基础设施安全提供商,协助发现、验证和修复运行中的控制系统漏洞。OSS Scanner采用自愿加入机制,定期用Anthropic最强模型扫描开源项目,并为潜在漏洞生成利用概念验证、解释和可用时的修复建议;报告会直接发送给维护者,项目方还为开源安全组织提供资金与资源。Anthropic此前的Cyber Verification Program也在本周扩大,为符合条件的防御人员提供更强的网络防御能力。

适用对象:负责工业网络、公共事业、交通系统和政府系统的安全团队,以及希望获得持续漏洞扫描和修复线索的核心开源项目维护者。

实际影响与限制:把模型、工程人员和行业安全经验放在同一计划中,有望缩短从发现漏洞到通知维护者的时间;但OT系统常年在线、补丁风险高,漏洞修复可能需要很长周期。OSS Scanner的报告由模型生成、没有人工审核,Anthropic明确提醒可能出现错误严重性评级等不准确内容,并表示目标是真阳性率超过90%而非保证值。维护者仍需人工验证、负责任披露和回滚测试,组织也应在授权范围内使用扫描结果,不能把AI输出直接当作生产修复指令。

官方来源:https://www.anthropic.com/news/anthropic-cyber-mission
页: [1]
查看完整版本: Anthropic启动Cyber Mission:用Claude与OSS Scanner支援关键基础设施和开源安全