Anthropic启动网络使命,免费扫描开源软件漏洞
Anthropic推出网络使命计划,为关键基础设施提供模型与工程支持,并向开源项目免费开放定期漏洞扫描。
Anthropic宣布启动“网络使命”(Cyber Mission),把前沿模型、安全工具和面向防御方的直接支持结合起来,优先服务关键基础设施与开源软件供应链。首批项目覆盖电力、供水、交通等运营技术,以及政府系统和广泛使用的开源代码。
两项计划同时启动
关键基础设施防御计划将向相关组织提供Claude前沿模型、现场工程师和威胁研究支持,帮助保护运营技术与政府系统。与此同时,Anthropic推出OSS Scanner,允许加入项目的开源维护者免费获得定期漏洞扫描。
扫描报告会给出漏洞利用概念验证、问题解释,以及可行时的修复建议。与Anthropic此前采用协调披露机制的工作不同,OSS Scanner的报告由模型生成,不经过人工审核后再发送。公司预计真实漏洞命中率将超过90%,但也明确承认,严重性评级和修复建议仍可能出错。
这项服务源于Project Glasswing。Anthropic此前使用模型扫描大量常用开源项目,再由人工对许多潜在漏洞进行分级和复核。公司称,更广泛的项目已经发现数千个经过验证的软件漏洞;新服务则试图缩短“发现漏洞”到“维护者采取行动”之间的时间。
为什么重要
这次发布的意义不只是证明模型能找漏洞,而是把模型放进软件维护流程本身。对于缺乏专业安全团队的小型开源项目,自动化扫描可能降低安全审计门槛;但持续出现的机器生成报告,也可能给维护者带来新的筛选和验证压力。
Anthropic自己给出的限制同样关键:关键基础设施的补丁可能需要数年,甚至数十年才能安全部署。因此,发现漏洞更快,并不等于实体系统立刻更安全。Cyber Mission最终要用修复数量和风险暴露下降来证明价值,而不是用报告数量来证明成功。