Anthropic 发布网络安全计划 Anthropic Cyber Mission,同时推出免费漏洞扫描服务 OSS Scanner 和关键基础设施防御项目。
其中,OSS Scanner 使用包括 Claude Mythos 在内的先进模型,定期为符合条件的开源软件查找安全漏洞。Anthropic 表示,过去 6 个月,公司使用 AI 在开源软件中发现超过 2.9 万处疑似漏洞,但只来得及人工审查约 6000 处。新服务允许项目维护者直接接收未经人工审核的报告,每份报告都包含漏洞复现方法、问题解释和修复建议。Anthropic 预计真实漏洞占比超过 90%,但也承认仍可能出现误报。
该服务目前需要项目维护者主动申请,主要面向有能力处理大量漏洞报告的重要开源项目。Anthropic 此前的测试涉及 PostgreSQL、OpenSSL 等项目。其中,wolfSSL 收到的 74 份报告中有 72 份有效,5 份漏洞获得 CVE 编号。
在关键基础设施方向,Anthropic 已联合 CrowdStrike、埃森哲、日立等 11 家企业。公司将向合作伙伴提供 Claude 模型、驻场工程师和安全研究支持,帮助它们为电力、水务和交通运营商检查并修复漏洞。Anthropic 提到,这类工业系统通常难以停机更新,实际修复仍需专业人员参与。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

