返回行业动态
企业AI落地

Anthropic 启动网络使命:关键基础设施防御计划 + 面向开源项目的免费 OSS Scanner

Anthropic 10 月 8 日发布「Anthropic Cyber Mission」,长期投入以前沿模型支持防御方,首批包含关键基础设施防御计划(CIDP)与开源 OSS Scanner。CIDP 面向电力、水务、交通等运营技术环境,创始伙伴 11 家,覆盖 CrowdStrike、Palo Alto Networks、Dragos、罗克韦尔自动化等。OSS Scanner 为符合条件的开源项目提供免费的定期安全扫描,报告含概念验证与修复补丁,由模型生成、不经人工审核直接送达,官方预计真阳性率高于 90%。

来源:Anthropic 官方:Introducing the Anthropic Cyber Mission原标题:Introducing the Anthropic Cyber Mission查看原文
夜色中的变电站与输电线塔,中央悬浮半透明盾牌内含芯片晶格,配中文标题「守卫关键设施」

图片来源:北京拓实科技原创(AI 生成封面)

发生了什么

2026 年 10 月 8 日,Anthropic 发布「Anthropic Cyber Mission」,一项长期投入,目标是以前沿模型、工程人力与资金支持防御方,首批落地两件事:关键基础设施防御计划(CIDP)与开源 OSS Scanner。CIDP 面向电力、水务、交通、工厂等依赖运营技术(OT)的场景,把这些领域长期依赖的可信服务商作为切入点,提供 Claude 前沿模型、现场工程师与威胁研究;OSS Scanner 则为符合条件的开源项目提供免费的定期安全扫描。同期,此前的 Project Glasswing 已并入扩容后的网络验证计划。

  • CIDP 创始伙伴 11 家:埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Insane Cyber、Nozomi Networks、Palo Alto Networks、普华永道、罗克韦尔自动化。
  • OSS Scanner:维护者自愿加入,报告含漏洞利用的概念验证、问题说明与可用时的修复补丁;报告由模型生成、不经人工审核直接送达。
  • 规模数据:过去六个月在广泛使用的软件中发现逾 2.9 万个候选漏洞,人工仅复核约 6,000 个,已有近 5,000 份未复核报告按维护者要求提前发出。
  • 资金:由 8 月设立的 Defender Advantage Fund 支持,用于维持扫描免费;Anthropic 另向 Python 软件基金会、Apache 软件基金会及 Linux 基金会下的 Alpha-Omega、OpenSSF 捐资。

为什么重要

这份公告把「前沿模型用于攻防」落到具体交付物与责任边界上:不再是模型排行榜,而是扫描—验证—修补的流程。对大量采用开源组件的企业而言,这意味着关键依赖可能更快获得附概念验证的漏洞报告;对 OT 运营方,则是把 AI 纳入既有安全服务商的工作流,而非自行部署模型。Anthropic 也首次给出量化口径:发现漏洞已不再困难,验证、排序与修复仍高度依赖人工,因此它选择把工程师与资金一并投入,而非仅提供模型访问。这为「AI 能否在防御侧形成优势」提供了一个可被检验的样本。

不确定之处

其一,商业条款未公开——有报道指出 Anthropic 未说明伙伴是否免费使用模型、算力成本由谁承担,也未说明如何在不停机的前提下验证并部署修补。其二,未经人工审核的报告存在误报与严重度偏差,维护者仍需自行判断,资源有限的小团队可能反被报告淹没。其三,OT 场景的修复受制于不能停机的现实,效果要到长周期才可评估;Anthropic 所称「两年内 AI 将有利于防御方」目前仍是预测而非结论。

编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。

Anthropic 启动网络使命:关键基础设施防御计划 + 免费 OSS Scanner|北京拓实科技