Anthropic推出开源漏洞扫描服务OSS Scanner
Anthropic 启动长期计划 Anthropic Cyber Mission,聚焦关键基础设施与开源软件两大方向。关键基础设施方面,Critical Infrastructure Defense Program 向电力、水务、交通等运营技术防御方提供前沿 Claude 模型、驻场工程师与威胁研究,创始合作伙伴包括 CrowdStrike、Dragos、Palo Alto Networks、Rockwell Automation 等。开源软件方面,Anthropic 推出 OSS Scanner,一个可选加入的漏洞扫描服务,由该公司最强模型免费为加入项目定期做安全扫描;过去六个月,Anthropic 用最新模型扫描重要软件项目,发现超过 29,000 个候选漏洞,仅人工复核约 6,000 个,并在维护者要求下直接发送近 5,000 份未经人工验证的报告。该服务输出完全由模型生成,不做人工复核或分诊,报告可能不准确;Anthropic 还请专家渗透测试人员进行了核查。CyberScoop 报道称,该关键基础设施防御计划将 Claude 模型、自家工程师与威胁研究同 Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automation 等网络安全公司的专业能力结合,用于发现并修复关键基础设施和开源软件中的安全漏洞。The Verge AI 报道称,选择加入的开源项目将获得由 Anthropic 最强模型进行的全面、定期安全扫描,且不收取费用,这可能让开源项目更早收到潜在安全问题提醒,但报道提到该服务存在取舍。