Anthropic 启动 Cyber Mission:关键基础设施防御计划首批 11 家伙伴,开源项目可免费申请模型扫描漏洞
Anthropic 把网络安全防御做成长期项目,先从关键基础设施和开源软件两处入手,开源维护者可以直接报名。
// 要点
- 关键基础设施防御计划(CIDP)面向电网、水务、交通背后的 OT 系统与政府系统,向受信任的安全服务商提供前沿 Claude 模型、驻场工程师和威胁研究;首批伙伴包括 Accenture、CrowdStrike、Dragos、Palo Alto Networks、Rockwell Automation 等 11 家。
- OSS Scanner 参照 Google 的 OSS-Fuzz,开源项目自愿加入后定期获得最强模型的免费扫描,每份报告附 PoC、解释和修复建议。
- 报告由模型生成、不经人工复核直接发出,官方预期真阳性率在 90% 以上,也提醒会有严重程度判断不准等错误;跟不上处理量的项目继续走人工核实的披露流程。
- 同时资助 Python 软件基金会、Apache 软件基金会,以及 Linux 基金会旗下的 Alpha-Omega 与 OpenSSF;本周早些时候 Project Glasswing 已并入扩大后的网络安全验证计划。
开发者视角如果你维护的开源库被很多人依赖,我建议报名 OSS Scanner,但先指定一个人专门分拣这些报告:没有人工复核、真阳性率约九成,意味着每十份就可能有一份是噪音。我自己会先拿 AI 云盘依赖的几个上传、解析库看看它的报告质量。