Anthropic 发布 OSS Scanner 与关键基础设施防御计划,以 AI 填补安全人力缺口
Introducing the Anthropic Cyber Mission
Anthropic 正式推出 Anthropic Cyber Mission,核心动作是启动 Critical Infrastructure Defense Program(CIDP)并上线 OSS Scanner 服务。前者联合 Accenture、CrowdStrike 等 12 家合作伙伴,利用 Claude 模型和现场工程师协助电力、水务等运营技术系统的防御;后者作为面向开源项目的免费扫描工具,直接由最强模型生成包含概念验证和修复建议的报告,不再经过人工审核。
这一机制转变的关键在于效率与准确性的权衡。在 Project Glasswing 阶段,Anthropic 发现从发现漏洞到修复往往耗时数月,而 OSS Scanner 通过取消人工复核环节,旨在实现“机器速度”的响应。官方预期其真阳性率超过 90%,这意味着每 10 份报告中约有 1 份存在误报或错误严重性评级,且部分报告可能缺乏有效修复方案。对于维护者而言,这意味着必须建立自动化流程来消化高频次的模型输出,而非依赖传统的人工筛选模式。
事实层面,该计划已明确资金流向,包括资助 Python Software Foundation 和 OpenSSF 等组织,以及设立 Defender Advantage Fund 维持服务免费。推断层面,这标志着 AI 安全从单纯的“红队测试”转向了“规模化运维”,试图解决安全领域长期存在的资源短缺问题。猜测层面,随着更多项目接入,模型生成的修复代码能否真正兼容复杂的工业环境(OT),仍需在实战中验证,目前尚无法确定其是否能完全替代人类专家在关键基础设施中的决策角色。
OSS Scanner 以模型生成报告替代人工审核,将漏洞披露周期从数月压缩至即时,但需接受约 10% 的误报率。
来源:Anthropic News · anthropic.com