
Anthropic今日正式启动“Anthropic Cyber Mission”(Anthropic网络任务)项目,旨在利用其前沿AI模型及工程师资源,协助安全公司保护电网、供水系统等关键基础设施,应对日益严峻的网络威胁,特别是针对运营技术(OT)环境的攻击。
该举措包含两大核心部分:面向关键基础设施的防御计划,以及面向开源社区的免费漏洞扫描服务。
关键基础设施防御计划
“关键基础设施防御计划”主要面向那些运营商已依赖其建议来判断修复方案安全性的外部提供商。目前,已有11家创始合作伙伴加入,涵盖咨询、安全供应商及硬件制造领域。
合作伙伴包括埃森哲(Accenture)、博思艾伦汉密尔顿(Booz Allen Hamilton)、德勤(Deloitte)和普华永道(PwC)等咨询公司;CrowdStrike、Palo Alto Networks、Dragos、Insane Cyber和Nozomi Networks等安全厂商;以及日立(Hitachi)和罗克韦尔自动化(Rockwell Automation)等硬件构建与修补企业。
该计划聚焦于工厂、变电站和供水系统中的运营技术。鉴于此类环境中设备设计寿命长达数十年且往往无法停机更新,已知漏洞可能潜伏多年。Anthropic表示,多个合作伙伴正利用Claude模型修复漏洞并协助客户实现相同目标,预计未来几个月将有更多行业参与者加入。
博思艾伦汉密尔顿商业网络安全总裁Andrew Turner指出,运营技术是“自主AI驱动攻击的下一个前沿领域”,关键在于人工智能控制工业流程的速度与程度。
值得注意的是,此次公告未披露具体商业条款。据Axios报道,Anthropic尚未说明合作伙伴是否可免费使用模型,也未明确计算成本承担方,同时外界对于如何在不中断公用事业运营的情况下测试和部署修复方案仍存疑问。
OSS Scanner:开源漏洞免费扫描
与此同时推出的“OSS Scanner”服务,允许符合条件的开源项目免费获得来自Anthropic最强模型的周期性漏洞扫描。该服务灵感源于Google的OSS-Fuzz,旨在解决Anthropic自身披露工作的积压问题。
过去六个月,Anthropic模型在广泛使用的软件中发现了超过29,000个候选漏洞,员工手动审查了约6,000个。随着早期报告接收者要求获取未经审查的完整批次(含建议补丁),截至目前,已向近5,000份报告发出通知。
OSS Scanner将这一流程转化为常态化服务,报告直接发送给维护者,无需人工审查以加快响应速度。每份报告包含一个独立的重现器,OpenSSL早期测试者Anton Arapov评价称,附带真实利用代码的报告“基本相当于为工程师完成了大部分工作”。在模型能力范围内,报告还将提供候选补丁及代码历史分段分析。
由于去除了人工审查环节,部分报告可能存在错误,如严重性评级不准。为此,Anthropic在全面开放前进行了准确性测试:专家渗透测试人员检查了早期版本中48个项目发现的97个高危及极高危问题,批准其中85个用于披露。其余12个问题中,除1个外均为真实漏洞或重复已知问题。嵌入式加密库开发商wolfSSL表示,其在早期试验中收到的74份报告中有72份有效,其中5份已获得CVE编号。
核心维护者可通过向Anthropic的GitHub仓库提交Pull Request注册。资格认定遵循OSS-Fuzz关于“对基础设施和用户安全具有关键影响”的标准,实行个案决定。对于人力不足的项目,仍将通过Anthropic现有流程获得经人工验证的报告。
Anthropic于今年8月设立的Defender Advantage Fund为扫描仪的免费运行提供资金支持,该公司还向Python软件基金会、Apache软件基金会,以及通过Linux基金会支持的Alpha-Omega和OpenSSF注入了资金。
这两项发布均吸取了Project Glasswing的经验教训。该项目曾让经过验证的组织访问Claude Mythos模型,直至本周早些时候被并入扩展后的Cyber Verification Program。Anthropic指出,虽然发现漏洞变得更容易,但验证、优先排序和修复依然困难,Glasswing未能将网络风险降低到足够程度。
Anthropic预计,两年内人工智能将更有利于防御方。当前,利用漏洞的成本持续下降,而验证和修复仍是缓慢且依赖人工的过程。在运营技术领域,修复方案可能需要等待数年甚至数十年,直到可以安全地应用于正在运行的机械。