发生了什么
2026 年 10 月 8 日,Anthropic 发布「Anthropic Cyber Mission」,一项长期投入,目标是以前沿模型、工程人力与资金支持防御方,首批落地两件事:关键基础设施防御计划(CIDP)与开源 OSS Scanner。CIDP 面向电力、水务、交通、工厂等依赖运营技术(OT)的场景,把这些领域长期依赖的可信服务商作为切入点,提供 Claude 前沿模型、现场工程师与威胁研究;OSS Scanner 则为符合条件的开源项目提供免费的定期安全扫描。同期,此前的 Project Glasswing 已并入扩容后的网络验证计划。
- CIDP 创始伙伴 11 家:埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Insane Cyber、Nozomi Networks、Palo Alto Networks、普华永道、罗克韦尔自动化。
- OSS Scanner:维护者自愿加入,报告含漏洞利用的概念验证、问题说明与可用时的修复补丁;报告由模型生成、不经人工审核直接送达。
- 规模数据:过去六个月在广泛使用的软件中发现逾 2.9 万个候选漏洞,人工仅复核约 6,000 个,已有近 5,000 份未复核报告按维护者要求提前发出。
- 资金:由 8 月设立的 Defender Advantage Fund 支持,用于维持扫描免费;Anthropic 另向 Python 软件基金会、Apache 软件基金会及 Linux 基金会下的 Alpha-Omega、OpenSSF 捐资。
为什么重要
这份公告把「前沿模型用于攻防」落到具体交付物与责任边界上:不再是模型排行榜,而是扫描—验证—修补的流程。对大量采用开源组件的企业而言,这意味着关键依赖可能更快获得附概念验证的漏洞报告;对 OT 运营方,则是把 AI 纳入既有安全服务商的工作流,而非自行部署模型。Anthropic 也首次给出量化口径:发现漏洞已不再困难,验证、排序与修复仍高度依赖人工,因此它选择把工程师与资金一并投入,而非仅提供模型访问。这为「AI 能否在防御侧形成优势」提供了一个可被检验的样本。
不确定之处
其一,商业条款未公开——有报道指出 Anthropic 未说明伙伴是否免费使用模型、算力成本由谁承担,也未说明如何在不停机的前提下验证并部署修补。其二,未经人工审核的报告存在误报与严重度偏差,维护者仍需自行判断,资源有限的小团队可能反被报告淹没。其三,OT 场景的修复受制于不能停机的现实,效果要到长周期才可评估;Anthropic 所称「两年内 AI 将有利于防御方」目前仍是预测而非结论。

