動察 Beating AI 快訊,Anthropic 發布網路安全計畫 Anthropic Cyber Mission,同時推出免費漏洞掃描服務 OSS Scanner 和關鍵基礎設施防禦項目。前者使用包括 Claude Mythos 在內的先進模型,定期為符合條件的開源軟體查找安全漏洞。後者則幫助電網、水廠和交通系統防範網路攻擊。
過去 6 個月,Anthropic 使用 AI 在開源軟體中發現超過 2.9 萬處疑似漏洞,但只來得及人工審查約 6000 處。新服務允許項目維護者直接接收未經人工審核的報告。每份報告都包含漏洞復現方法、問題解釋和修復建議。Anthropic 預計真實漏洞佔比超過 90%,但承認仍可能出現誤報。
新服務目前需要項目維護者主動申請,主要面向有能力處理大量漏洞報告的重要開源項目。Anthropic 此前的測試涉及 PostgreSQL、OpenSSL 等項目。其中,wolfSSL 收到的 74 份報告有 72 份有效,5 份漏洞獲得 CVE 編號。
基礎設施方面,Anthropic 已聯合 CrowdStrike、埃森哲、日立等 11 家企業。公司將向合作夥伴提供 Claude 模型、駐場工程師和安全研究支持,幫助它們為電力、水務和交通運營商檢查並修復漏洞。這些工業系統通常難以停機更新,實際修復仍需專業人員參與。