Anthropic推出OSS Scanner与关键基础设施防御计划
Anthropic 启动长期计划 Anthropic Cyber Mission,聚焦关键基础设施与开源软件两大方向。其中 Critical Infrastructure Defense Program 向电力、水务和交通等运营技术防御方提供前沿 Claude 模型、驻场工程师与威胁研究,创始合作伙伴包括 CrowdStrike、Dragos、Palo Alto Networks、Rockwell Automation 等,并与 Accenture、Booz Allen、Deloitte、Hitachi、Nozomi Networks、PwC 等网络安全公司合作,用于发现并修复关键基础设施和开源软件中的安全漏洞。另一方向是 OSS Scanner:面向开源生态的可选加入漏洞扫描服务,由该公司最强模型(包括 Claude Mythos)免费为加入项目定期做安全扫描,报告完全由模型生成,不做人工复核或分诊,因此可能不准确,报告包含疑似缺陷、复现方法以及可获取时的修复方案。过去六个月,Anthropic 用最新模型扫描重要软件项目,发现超过 29,000 个候选漏洞,但仅人工复核约 6,000 个;在维护者要求下,已直接发送近 5,000 份未经人工验证的报告。该服务源自 Project Glasswing 的经验,Anthropic 称人工验证已成为其漏洞研究的瓶颈。核心维护者需在 OSS Scanner 的 GitHub 仓库提交 pull request 和 YAML 配置文件,提供待克隆的 git 仓库链接、主要联系人邮箱,以及指向 Dockerfile 的仓库相对路径。