精选Anthropic News发布
Anthropic 推出网络使命计划
Anthropic 宣布启动「网络使命」长期承诺,旨在通过提供工具、研究和资源来支持防御者保护软件与系统。该计划首期聚焦关键基础设施安全,包括电网、水务系统和交通网络的运营技术,以及政府系统的安全防护。

今天,我们正式启动 Anthropic 网络使命(Anthropic Cyber Mission),这是一项致力于保障每个人所依赖系统安全的长期承诺。网络使命是一项新举措,旨在通过提供工具、研究和资源来支持防御者,从而保护其软件和系统的安全。我们从两个领域开始着手:
- 关键基础设施:从保护电网、供水系统和交通网络背后的运营技术以及政府系统的安全入手。今天,我们推出了关键基础设施防御计划(Critical Infrastructure Defense Program, CIDP),该计划将前沿模型、现场工程师和威胁研究成果带给保护运营技术的防御者。
- 开源软件:在大多数软件所依赖的免费共享代码中寻找漏洞并提出补丁建议,同时加固底层代码。今天,我们推出 OSS Scanner,为开源项目免费提供由我们最强模型执行的安全扫描。
前沿模型可能被滥用,用于利用漏洞和执行网络行动。尽管我们尽了最大努力,但许多技术领域仍然处于危险的暴露状态。国家支持的对手多年来一直在这些系统中建立据点,横跨多个行业,以便能够对其进行破坏。关键基础设施的防御者和开源社区拥有数十年的安全经验,但面临着严重的资源短缺问题,而当前的局势加剧了这一问题。我们认可他们在这些领域的专业知识,并提供我们的支持。我们还将扩展网络使命,在新领域发布工具、研究和资源,以帮助保障世界的安全。
作为“玻璃翼项目”(Project Glasswing)的一部分,合作伙伴发现了大量漏洞,但我们尚未实现网络风险的充分降低。发现漏洞变得前所未有的容易,但验证、优先排序和修复这些问题仍然充满挑战。基于玻璃翼项目的经验教训,我们启动了这些新的支持防御者的举措。本周早些时候,我们将玻璃翼项目合并到我们扩大后的网络验证计划中,该计划让更多防御者能够访问我们最强大的模型。通过 Anthropic 网络使命,我们将部署 Anthropic 的工程人才,并为那些保护关键基础设施和开源软件的人提供工具和资金。
保卫关键基础设施
电网、水务设施、工厂和交通网络依赖于控制器、控制软件和工业网络,这些系统设计使用寿命长达数十年。这些系统被称为“运营技术”,它们通常无法离线进行修补,因此已知漏洞可能多年得不到解决。保护它们是一项专业工作:设备是专有的,变更风险很高,一个错误就可能导致工厂停机。各种规模的运营商都依赖少数几家受信任的提供商来支持这项工作,告知他们哪些部分存在暴露风险,以及在运行中的系统上应进行哪些修复。
今天,我们推出了关键基础设施防御计划,该计划将前沿 Claude 模型、现场工程师和我们的威胁研究成果带给这些受信任的提供商。其创始合作伙伴包括埃森哲(Accenture)、博思艾伦(Booz Allen)、CrowdStrike、德勤(Deloitte)、Dragos、日立(Hitachi)、Insane Cyber、Nozomi Networks、帕洛阿尔托网络(Palo Alto Networks)、普华永道(PwC)和罗克韦尔自动化(Rockwell Automation)。
这些组织代表了运营商所依赖的、用于保护这些系统的提供商:负责运行安全计划的咨询和先进科技公司、守护企业和工业网络的安全公司,以及制造和修补设备本身的制造商。
这项工作正在进行中。目前,多个合作伙伴正在与 Claude 合作修复漏洞,并帮助客户进行同样的操作。关键基础设施在许多方面难以防御,而这些问题是人工智能无法解决的,但我们相信,前沿模型可以帮助在弱点被用于切断电力或使饮用水不安全之前发现并修复这些弱点。我们的第一步是与一小批服务提供商合作,以了解哪些策略最为有效且切实可行。
如果您的公司为关键基础设施构建安全产品或服务,您可以在此处注册您的兴趣。
随着人工智能的不断进步,只要负责任地应用、严格验证并将安全性和可靠性置于首位,它就为增强关键基础设施的网络安全性提供了重要机遇。我们很高兴贡献我们的运营技术和工业网络安全专业知识,以帮助开发在实际操作中应用人工智能的方法,从而加强社会日常依赖的基础设施的韧性。
通过与关键基础设施组织的合作,普华永道(PwC)的网络运营技术(OT)实践部门亲眼目睹了网络入侵在这些环境中可能带来的严重后果。我坚信,必须开展协调一致的、全行业的努力,以识别漏洞、减轻风险并加强我们关键系统的韧性。
威胁行为者正利用人工智能以机器速度寻找并利用暴露面。通过将 Unit 42 的情报和运营专长与 Anthropic 的前沿模型相结合,我们正在帮助运营商抵御那些试图攻击和破坏基本服务的对手。通过共同努力,我们为防御者提供了所需的速度和精度,以便在暴露转化为影响之前关闭攻击路径。
前沿人工智能的发展速度快于任何单一组织单独跟踪的能力。这就是为什么关键基础设施防御计划至关重要。它将了解这些环境的人与如今可用于防御它们的前沿能力聚集在一起。我们很荣幸能够贡献我们的经验,并与其他致力于保护世界所依赖系统的合作伙伴一起学习。
最需要保护的站点,如偏远变电站、海上平台和气隙隔离工厂,恰恰是传统工具无法触及、专家也无法到达的地方。此前无人解决的问题在于时间:数据量之大超过任何团队的处理能力,站点之多超过任何团队的配备人力。Claude 填补了这一空白,使我们的分析师和客户方的操作员能够将时间花在做出判断上,从而确保关键系统安全运行。
当供应商社区分享他们在运营环境中关于人工智能带来的机遇和挑战方面的见解,而不是将这些知识保留在孤岛中时,关键基础设施及其依赖者将受益。加入 Anthropic 的关键基础设施防御计划是我们帮助将前沿人工智能与集体防御战略对齐的一种方式,该战略围绕维持电力供应、饮用水安全和交通运行的运营技术(OT)的现实情况构建。
关键基础设施是网络风险转化为现实世界风险的领域。随着对手利用人工智能以更快速度移动并以更大规模运作,面临机器速度威胁的关键基础设施需要机器速度的防御。通过将 CrowdStrike 深厚的安全背景和专业知识与 Anthropic 的前沿人工智能专业知识相结合,我们可以赋予关键基础设施防御者更大的优势。
在人工智能的快速演进以及网络威胁日益复杂化和高速化的背景下,确保支持社会基础设施的运营技术(OT)环境中的网络安全已成为当今社会面临的最优先事项之一。通过参与该项目,我们期待与 Anthropic 及其他合作伙伴协作,进一步增强关键基础设施的网络韧性。
在加速推进人工智能的过程中,关键基础设施运营商需要能够在机器速度下解决安全漏洞的解决方案。我们与 Anthropic 合作,帮助这些企业获得必要的赋能,以弥补安全差距并增强韧性,从而以前沿 AI 的现实节奏快速行动。
操作技术是自主 AI 攻击的下一个前沿领域。问题不再在于 AI 是否会影响工业流程,而在于它能获得多少控制权,以及速度有多快。关键基础设施防御计划正在汇聚私营部门最优质的创新与投资,以加强联邦和商业任务中的 OT 和 ICS 韧性。
维持电力供应、保障药品安全、确保食品供应链稳定以及保持通信畅通的组织,面临着世界上一些后果最严重的网络风险。埃森哲致力于将我们深厚的 OT 安全专业知识带给那些保护关键基础设施社区日常依赖的组织。这一伙伴关系将把基于 AI 的防御能力交到最需要它的人手中。
今年六月,我们为州、地方、部落和领地政府推出了一项网络防御计划。此后,我们向全美超过一半的州以及该国一些最大的公共关键基础设施运营商提供了前沿 Claude 模型和技术支持,加快了代码扫描和修补、事件响应、红队测试以及其他安全工作流程的速度。
我们正在倾听并向最了解这一领域的人士学习。我们的方法是与熟悉该领域且运营商信任的公司、联盟、政府和非营利组织合作,并在最需要的地方提供支持。
securing open-source software
几乎所有软件都依赖于开源代码,其中许多由小型志愿者团队维护。通过“玻璃翼项目”(Project Glasswing),我们扫描了数百个广泛使用的开源项目,让人类对发现的许多潜在漏洞进行分类和审查,并通过我们的协调漏洞披露流程将这些发现私下报告给其维护者。
一些具备大规模分类能力的维护者要求我们提供模型在其项目中发现的所有内容,无论是否经过人工审查。为此,我们推出了 OSS Scanner,这是一项借鉴 Google OSS-Fuzz 灵感的可选服务。注册的项目可免费接收我们最强大模型的定期扫描。每份报告都包含如何利用该漏洞的概念验证、解释以及在可用情况下的建议修复方案。这些报告由模型生成,未经人工审查即发送。这意味着维护者能更快收到报告,但也意味着其中可能包含不准确的信息,例如错误的严重程度评级。我们预计真实阳性率将超过 90%,并将随着时间的推移提高真实阳性率和修复质量。团队发布的帖子解释了其工作原理及注册方式。
该服务旨在供有能力跟上所发现问题的项目使用。对于其他项目,我们将继续根据我们的 CVD 政策分享经人工验证的披露信息。
OSS Scanner 只是第一步。在此之后,我们的开源工作旨在:
- 更快地将发现结果传达给维护者。将 OSS Scanner 推广到更多项目,同时为那些需要的项目保留人工验证的披露机制。
- 加速修复。为希望如此的项目自动化分类和修补流程,目前这些步骤大多仍为手动操作。
- 探索新的安全架构和编码实践。研究与分享加固或重写代码的方法,供那些希望超越单纯修补的项目参考。
我们将基于开源维护者和基金会的指导来开展这项工作,并分享行之有效的做法,以便其他项目能够复制。我们资助了广泛使用的开源代码背后的组织,包括通过 Linux 基金会资助的 Python 软件基金会、Alpha-Omega 和 OpenSSF,以及 Apache 软件基金会,同时也支持 Akrites 和 Gold Eagle,它们从多个来源收集并协调漏洞报告,以避免让维护者不堪重负。我们在八月推出的 Defender Advantage Fund(0xDAF)支持这些领域的试点项目,并使 OSS Scanner 保持免费。
维护者还可以免费申请 Claude for Open Source 的 Claude Max 订阅,并申请加入 Cyber Verification Program,以获得对 Claude 防御性网络能力的扩展访问权限。
我们为何要做这件事
如今,具备高度网络能力的 AI 模型已被攻击者广泛使用。但防御工具——包括我们自己的——尚未触达足够多的需要它们的防御者。OSS Scanner、我们的 Cyber Verification Program、合作伙伴在我们的平台上构建的防御产品以及 Claude Security 都是我们在此方面的努力,我们将尽快增加其他举措。
我们的预测是,两年后,AI 将有利于防御:在软件发布前发现漏洞将变得更加容易,从头开始编写从根本上安全的软件将成为可能,并且可以利用模型主动防御系统。但在短期内,情况可能并非如此。利用漏洞的成本已经下降,而验证、披露和修复漏洞的过程缓慢,且仍然依赖人力。在 Glasswing 中,我们经常看到从发现漏洞到修复漏洞之间相隔数月。对于运营技术而言,修复措施可能需要等待直到可以安全地应用于正在运行的机械装置——在某些罕见情况下,这可能需要数十年。
成功意味着关键基础设施(如供水、电力、交通和通信)能够在有能力对手的袭击下持续运行,入侵的可利用路径更少,且在部分防线被突破时恢复速度更快。这需要数年时间,我们预计随着我们与公共及私营部门共同学习哪些方法有效,Anthropic Cyber Mission 将会发生变化。
前方的道路
在未来几个月里,我们将把关键基础设施防御计划扩展到更多的合作伙伴和行业,并分享我们在此过程中学到的经验教训,包括那些行不通的做法。我们还希望其他 AI 开发者、安全公司和政府能够开展自己的相关行动,如果有助于防御者,我们愿意与他们合作。
我们还将扩大我们的工作范围,以帮助保护开源和更广泛的供应链。这包括研究编写软件的新方式和防御系统的新方法。我们打算分享前沿研究、工具和资源,以帮助他人保护其软件和供应链。
- 为关键基础设施构建安全产品或服务的公司,包括安全供应商、系统集成商和设备制造商,可以在我们扩展该计划时注册参与关键基础设施防御计划的意向。
- 关键开源项目的核心维护者可以加入 OSS Scanner。
- 任何规模的安全团队,包括关键基础设施运营商和开源维护者,都可以申请加入我们扩展后的 Cyber Verification Program,以获取对我们模型的访问权限。
相关内容
2026 年使用政策更新
我们正在发布新版的使用政策。在这篇文章中,我们总结了所做的更改。
基于我们对美国科学发现的承诺
Anthropic 承诺在三年内投入 1.5 亿美元用于 Genesis Mission,这是一项联邦倡议,旨在通过 AI 加速科学和技术发现。
扩展 Cyber Verification Program
我们正在推出新版扩展版的 Cyber Verification Program,使符合条件的安全专业人员能够获得先进的网络能力和降低误报率的分类器。
译文已达到本站中文翻译的字数上限,剩余内容请查看原文。