AI导航

Anthropic 启动 Cyber Mission:先护关键基础设施,再免费扫开源代码

AI资讯
2 min read
0 次阅读

Anthropic 的 Cyber Mission 在 2026 年 10 月 8 日由 Anthropic 在官网宣布启动,定位是一项长期计划,先做两件事:一是帮电网、水务、交通这类关键基础设施的运营技术系统做防御,二是给开源项目提供免费的定期安全扫描。前者新设关键基础设施防御计划,后者上线名为 OSS Scanner 的自愿加入服务。Anthropic 说得很直白:前沿模型能被用来找漏洞和发动攻击,而防守方缺的是人手和工具,这次就是把自家工程师、模型和资金压到防守一侧。

电网水厂为什么要单独拉一个计划

关键基础设施跑的是运营技术系统:控制器、控制软件和工业网络往往要连用几十年,不能停机打补丁,已知漏洞可能挂好几年没人敢动;设备又是专有的,改错一步就可能让工厂停摆。所以新计划不直接找运营商,而是把前沿 Claude 模型、驻场工程师和威胁研究打包给运营商本来就信任的服务商。创始伙伴共 11 家,包括 Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 和 Rockwell Automation,涵盖咨询、安全厂商和设备制造商。已有几家伙伴在用 Claude 帮客户查和修漏洞,计划先小范围跑,看哪些做法在不停机的前提下真的可行。

OSS Scanner:报告更快,但不经人工复核

开源这边的安排是,加入 OSS Scanner 的项目会定期收到 Anthropic 最强模型的扫描报告,免费;每份报告包含可利用方式的验证说明、漏洞解释和能给出的修复建议。关键取舍在于:这些报告由模型直接生成、不经人工复核就发出,速度快,但严重程度评级可能不准,Anthropic 预期真实命中率在九成以上。没有处理能力的项目可以不加入,继续走原有的人工核实后协调披露通道。这条分工其实点出了维护者的现实处境:报告来得太慢会错过修复窗口,来得太多又没人看得完,免费扫描解决的是前半段,后半段仍取决于项目自己的人手。

它承认的瓶颈不在发现,而在修复

这项计划的背景是 Project Glasswing 的经验:伙伴们确实找出了大量漏洞,但从发现到修复经常要等几个月,运营技术系统的补丁甚至要等能安全停机的时机。Anthropic 的判断是,短期内攻防并不对称——利用漏洞的成本掉得很快,核实、披露和修复仍靠人力;它预计两年后 AI 会开始让防守占上风。这也是观察 Cyber Mission 成色的标准:不看它能扫出多少问题,而看创始伙伴和开源项目最后修掉了多少、用了多久,后续它承诺会把有效和无效的做法都公开出来。

推荐工具

NVIDIA Chat with RTX AI聊天 Chat with RTX 是 NVIDIA 面向 RTX 电脑的本地 AI 聊天工具,可围绕本地文档和视频资料做问答,适合重视隐私、离线检索并具备硬件条件的用户更适合资料不便上传云 HuggingChat AI聊天 HuggingChat 是 Hugging Face 的开源模型聊天应用,支持 Omni 自动选模型,也可手动选社区开放模型对话。它适合体验开源模型、技术探索和问答,结果可能不稳定,重要内容需复核。 纳米AI搜索 AI搜索 纳米AI 是 360 旗下 AI 搜索和智能体入口,支持文字、语音、拍照提问、多模型协作与内容创作,适合中文用户做日常搜索、学习问答、移动查询、热点追踪、生活决策、知识整理和轻量创作。 Qwen Chat(通义千问) AI聊天 Qwen Chat 是Qwen 大模型聊天助手,支持Qwen 模型聊天、写作和编程问答,适合中文用户和开发者完成 AI 对话、资料问答和任务协作,适合上线前核对权限、成本和资料质量。 DuckDuckGo AI Chat AI聊天 DuckDuckGo AI Chat 适合重视隐私的普通用户使用,围绕隐私 AI 聊天、免账户使用和多模型问答提供对话式 AI 支持和任务协作能力,适合上线前核对权限、成本和资料质量。 Goody-2 AI聊天 Goody-2 是以极端安全和伦理对齐为特色的 AI 聊天助手,常用于观察模型拒答边界、内容安全策略、保守输出体验和 AI 风险讨论,更适合作为安全边界样本使用前应理解它偏实验性质,不适合。