Anthropic推出网络安全防御计划
Anthropic 10月8日宣布启动长期网络安全计划「Cyber Mission」,首批落地两个项目。
关键基础设施防御项目向守护电网、水务、交通等运营技术系统以及政府系统的可信服务商提供前沿Claude模型、驻场工程师和自有威胁研究成果,11家创始合作方包括埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Insane Cyber、Nozomi Networks、Palo Alto Networks、普华永道和罗克韦尔自动化。这类工业控制设备设计寿命长达数十年且往往无法停机打补丁,已知漏洞可能多年得不到修复。
另一项目OSS Scanner参考谷歌OSS-Fuzz模式,为报名的开源项目免费提供定期扫描,调用包括Claude Mythos在内的最强模型,报告包含可复现样例、问题解释和候选补丁,完全由模型生成且不经人工复核,Anthropic预期真阳性率超过90%。早期验证中,外部渗透测试专家复核了48个项目的97项高危发现,85项(88%)达到漏洞披露门槛,11项属真实但与已知问题重复,仅1项为误报;过去半年其模型累计标记超过2.9万个候选漏洞。
Anthropic同时表示,4月与AWS、苹果、谷歌、微软、英伟达等公司联合启动的Project Glasswing已并入10月6日扩容的Cyber Verification Program,原成员转入专项访问层级。公司预计两年内AI将转向有利于防御方。
来源:Axios

