Anthropic推免费开源漏洞扫描,6个月发现超2.9万处疑似问题

Anthropic推免费开源漏洞扫描,6个月发现超2.9万处疑似问题

N
News Editor
2026-10-09 05:53:28
Anthropic发布网络安全计划 Anthropic Cyber Mission,并推出免费开源漏洞扫描服务 OSS Scanner 及关键基础设施防御项目。公司称,过去 6 个月已在开源软件中发现超过 2.9 万处疑似漏洞,人工审查约 6000 处。新服务允许维护者直接接收未经人工审核的报告,报告附带复现方法、问题解释和修复建议。

Anthropic 发布网络安全计划 Anthropic Cyber Mission,同时推出免费漏洞扫描服务 OSS Scanner 和关键基础设施防御项目。

其中,OSS Scanner 使用包括 Claude Mythos 在内的先进模型,定期为符合条件的开源软件查找安全漏洞。Anthropic 表示,过去 6 个月,公司使用 AI 在开源软件中发现超过 2.9 万处疑似漏洞,但只来得及人工审查约 6000 处。新服务允许项目维护者直接接收未经人工审核的报告,每份报告都包含漏洞复现方法、问题解释和修复建议。Anthropic 预计真实漏洞占比超过 90%,但也承认仍可能出现误报。

该服务目前需要项目维护者主动申请,主要面向有能力处理大量漏洞报告的重要开源项目。Anthropic 此前的测试涉及 PostgreSQL、OpenSSL 等项目。其中,wolfSSL 收到的 74 份报告中有 72 份有效,5 份漏洞获得 CVE 编号。

在关键基础设施方向,Anthropic 已联合 CrowdStrike、埃森哲、日立等 11 家企业。公司将向合作伙伴提供 Claude 模型、驻场工程师和安全研究支持,帮助它们为电力、水务和交通运营商检查并修复漏洞。Anthropic 提到,这类工业系统通常难以停机更新,实际修复仍需专业人员参与。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。