推出Anthropic网络任务
6 小时前 1 阅读来源:anthropic.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
Anthropic 正在把自家最强的 AI 模型,直接送进电网、水厂和开源代码库的防线里。
这家以 Claude 闻名的 AI 公司宣布启动一项长期计划,名为 Anthropic Cyber Mission(网络安全使命),核心思路是用前沿模型帮助防守方——也就是那些负责保护关键基础设施和开源软件的安全团队——更快地发现漏洞、验证风险并完成修复。计划首批落地两个方向:一是关键基础设施,二是开源软件。前者推出了关键基础设施防御计划(CIDP),把 Claude 前沿模型、驻场工程师和威胁研究能力打包提供给保护工业控制系统的服务商;后者上线了 OSS Scanner,为开源项目免费提供由最强模型执行的定期安全扫描。
这件事的背景值得展开。电网、自来水厂、工厂和交通网络依赖的是一类叫 OT(运营技术)的系统,这些控制器和工业网络往往设计寿命长达数十年,很多设备根本不能停机打补丁,导致已知漏洞一拖就是好几年。而防守方虽然经验丰富,却长期缺人缺钱,偏偏这个时间点上,国家级对手已经花了多年时间在这些系统里埋下据点,随时可能发动破坏。Anthropic 的说法是,他们不是来取代这些防守者,而是承认其专业能力并补上资源缺口。CIDP 的创始合作伙伴名单也说明了这一点:埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Nozomi Networks、Palo Alto Networks、普华永道、罗克韦尔自动化等,覆盖了从安全咨询、工业网络安全到设备制造的全链条。目前已有部分合作伙伴在用 Claude 修复漏洞。
开源软件那条线同样有来由。Anthropic 此前做过一个叫 Project Glasswing 的项目,合作伙伴在其中挖出了大量漏洞,但问题在于:找到漏洞比以前容易了,验证、排优先级和真正修好却依然困难,整体网络风险并没有降到足够低的水平。于是 Glasswing 本周被并入扩展后的 Cyber Verification Program(网络验证计划),让更多防守方能用上最强模型;而 OSS Scanner 则把扫描能力直接免费开放给开源项目。Anthropic 也坦承,前沿模型本身可能被滥用去挖掘和利用漏洞,正因如此,他们选择把同样的能力优先交到防守方手里。对跨境电商卖家和出海团队来说,这件事的间接影响在于:你依赖的支付、物流、云服务和开源组件,其底层安全水位可能因此被抬高,但同时也意味着,攻击方的工具同样在进化,供应链安全不能再当作别人的事。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
