推文
@divid_lu49394 · 2026-10-09 18:55
Anthropic 发布网络安全计划 Anthropic Cyber Mission,同时推出免费漏洞扫描服务 OSS Scanner 和关键基础设施防御项目。前者使用包括 Claude Mythos 在内的先进模型,定期为符合条件的开源软件查找安全漏洞。后者则帮助电网、水厂和交通系统防范网络攻击。 过去 6 个月,Anthropic 使用 AI 在开源软件中发现超过 2.9 万处疑似漏洞,但只来得及人工审查约 6000 处。新服务允许项目维护者直接接收未经人工审核的报告。每份报告都包含漏洞复现方法、问题解释和修复建议。Anthropic 预计真实漏洞占比超过 90%,但承认仍可能出现误报。 新服务目前需要项目维护者主动申请,主要面向有能力处理大量漏洞报告的重要开源项目。Anthropic 此前的测试涉及 PostgreSQL、OpenSSL 等项目。其中,wolfSSL 收到的 74 份报告有 72 份有效,5 份漏洞获得 CVE 编号。 基础设施方面,Anthropic 已联合 CrowdStrike、埃森哲、日立等 11 家企业。公司将向合作伙伴提供 Claude 模型、驻场工程师和安全研究支持,帮助它们为电力、水务和交通运营商检查并修复漏洞。这些工业系统通常难以停机更新,实际修复仍需专业人员参与。
曝光 166 · 评论 0 · 点赞 1 · 书签 0 · 曝光/时 8.113711576205986