Anthropic发起网络安全任务 守护关键基础设施

IT时代网10月9日消息,Anthropic宣布启动名为Cyber Mission的长期网络安全计划,向软件与系统的防护方提供工具、研究和资源支持,首批落点集中在关键基础设施与开源软件两个方向。

该公司表示,前沿模型存在被滥用于挖掘漏洞和开展网络行动的风险,尽管各方持续投入,仍有大量技术领域处于危险暴露状态。为此,Anthropic将投入工程力量,并为守护关键基础设施和开源软件的团队提供工具与资金。

Anthropic同时推出关键基础设施防御计划,把前沿Claude模型、驻场工程师与威胁研究成果带给运营方所信赖的服务商。创始伙伴包括埃森哲、博思艾伦、CrowdStrike、德勤、Dragos、日立、Insane Cyber、Nozomi Networks、Palo Alto Networks、普华永道和罗克韦尔自动化。

这些机构覆盖了运营方依赖的三类角色:负责运行安全体系的咨询与先进技术公司、守护企业与工业网络的安全厂商,以及制造并修补设备本身的制造商。目前已有部分伙伴在用Claude修复漏洞,并协助客户开展同样的工作。

电网、水务、工厂和交通网络运行在控制器、控制软件与工业网络之上,这类系统常被称为运营技术,设计寿命长达数十年,且往往无法停机打补丁,已知漏洞可能多年得不到处理。防护这类系统高度专业化:设备专有、变更风险高,一次失误就可能让整座工厂停摆。

在此之前的本周早些时候,Anthropic已把Project Glasswing并入扩展后的网络验证计划,让更多防护方能够使用其能力最强的模型。公司表示,Glasswing阶段的合作方发现了大量漏洞,但网络风险尚未降到足够低的水平——发现漏洞变得前所未有的容易,而对结果进行验证、排序和修复仍然困难。

此前,本站曾报道过Anthropic扩大网络验证计划并分设三档权限。

编辑:林一舟

THE END