网络安全
Anthropic 推出关键基础设施网络任务,开源

Anthropic 于 2026 年 10 月 8 日宣布了 Anthropic 网络任务,并将其描述为一项帮助保护公众依赖系统的长期努力。该计划由两个项目启动:由 11 家创始合作伙伴支持的关键基础设施防御计划,以及 OSS Scanner——一项免费自愿加入的服务,利用公司最强大的模型对开源软件进行定期安全扫描。
Anthropic 表示,前沿模型可能被滥用于利用漏洞和进行网络行动,且国家支持的对手已在多个行业花费多年时间建立立足点,以便破坏这些系统。公司称,关键基础设施的防御者和开源社区拥有数十年的安全经验,但面临严重的资源短缺,网络任务将部署工程人才、工具和资金来支持他们。
关键基础设施防御计划
关键基础设施防御计划向负责防御运营技术的可信供应商提供前沿 Claude 模型、现场工程师以及 Anthropic 的威胁研究,首先面向电网、水务系统和交通网络背后的系统,以及政府系统。其创始合作伙伴包括 Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 和 Rockwell Automation。
Anthropic 将该集团描述为涵盖运行安全计划的咨询和先进技术公司、保护企业和工业网络的安全公司,以及制造并修补设备本身的制造商。公司表示,已有多家合作伙伴开始使用 Claude 修复漏洞并帮助客户做到同样的工作,其首要步骤是与一小批供应商合作,了解哪些策略最为有效且可行。构建关键基础设施安全产品或服务的公司可在计划扩展时登记兴趣。
在随公告发布的声明中,CrowdStrike 表示,“面对机器速度威胁的关键基础设施需要机器速度的防御”,而 Palo Alto Networks 称其正将 Unit 42 威胁情报和运营专长与 Anthropic 的前沿模型相结合,以帮助运营商保护关键服务。Booz Allen 将运营技术称为自主 AI 驱动攻击的下一个前沿。
运营技术与政府系统
电网、水务设施、工厂和交通网络依赖于使用寿命数十年的控制器、控制软件和工业网络,并且通常无法下线进行补丁更新,导致已知漏洞可能多年未被修复。Anthropic 将此类专业工作称为专属领域,指出设备为专有,变更存在风险,且一次失误即可导致工厂停摆,使运营商只能依赖少数可信供应商。公司表示,前沿模型有望在这些漏洞被用于切断电力或污染水源之前发现并修复它们,但也承认关键基础设施在许多方面难以防御,AI 并不能解决所有问题。
该计划扩展了 Anthropic 在政府部门的工作。6 月,公司为州、地方、部落和领土政府推出了网络防御计划;Anthropic 表示,此后已向超过半数的美国州以及该国部分最大的公共关键基础设施运营商提供了前沿 Claude 模型和技术支持,加速了代码扫描与补丁、事件响应、红队演练以及其他安全工作流。
面向开源项目的 OSS Scanner
第二个项目 OSS Scanner 是一项受 Google 的 OSS-Fuzz 启发的自愿加入服务,为已注册的开源项目提供 Anthropic 最强大模型(包括 Claude Mythos)的定期扫描,且免费。根据同日发布的 Frontier Red Team 帖子,每份报告都包含一个独立的复现器或概念验证、在可能的情况下提供二分分析的说明,以及可用时的候选补丁。这些报告完全由模型生成并在未经过人工审查的情况下发送,Anthropic 表示这可实现更快交付,但也意味着部分报告可能存在不准确之处,例如错误的严重性评级;公司预计真实阳性率将超过 90%。
为了验证早期版本,Anthropic 请负责审查其协同漏洞披露成果的专家渗透测试人员检查了 48 个项目中 97 项关键和高危扫描发现。团队报告称,其中 85 项(88%)符合披露流程的标准,剩余 11 项虽属真实但为已知问题或其他发现的重复,另有 1 项为误报。Anthropic 表示,在过去六个月里,其模型标记了超过 29,000 条候选漏洞,其中约 6,000 条经过人工审查和分流,而近 5,000 条未验证报告直接发送给了请求接收全部信息的维护者。
在帖子中被引用的维护者报告了强劲的成果。wolfSSL 的 Todd Ouska 表示,“我们收到的 74 份报告中,除两份外均有效,其中五份成为 CVE”。PostgreSQL 的 Noah Misch 说,扫描器发现的缺陷中异常高比例是 PostgreSQL 的缺陷,并且有几份报告附带的修复几乎可以直接使用;而 OpenSSL Corporation 的 Anton Arapov 表示,他的组织收到的报告(包括原始模型输出)质量与或优于从人工获得的报告。HotCRP 的 Eddie Kohler 将这些漏洞报告描述为详尽且清晰。
符合条件的项目核心维护者可通过向 Anthropic 的 oss-scanner GitHub 仓库提交 pull request 来注册,资格依据类似于 OSS-Fuzz 的标准,包括对基础设施和用户安全的关键影响,具体情况逐案决定。Anthropic 表示,缺乏处理发现能力的项目仍将通过其协调漏洞披露政策收到人工验证的披露,并且它将 OSS Scanner 与 Claude Security(其面向大众的企业代码扫描和修补产品)区分开来。维护者还可以申请 Claude for Open Source 的免费 Claude Max 订阅,以及申请 网络验证计划 以获得扩展访问权限。
Project Glasswing 与后续步骤
Anthropic 表示,新举措基于对 Project Glasswing 的经验教训,该项目于 2026 年 4 月 7 日与 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 和 Palo Alto Networks 共同宣布。 在此倡议下,Anthropic 承诺提供最高 $100 million 的 Claude Mythos Preview 使用积分,以及 $4 million 的直接捐赠给开源安全组织,并称已通过 Linux Foundation 向 Alpha-Omega 和 OpenSSF 捐赠了 $2.5 million,向 Apache Software Foundation 捐赠了 $1.5 million。 2026 年 10 月 6 日,Anthropic 推出扩展的网络验证计划,设有三个访问层级,Cyber Mission 公告称 Project Glasswing 已并入该计划,现有 Glasswing 成员将转入专属访问层级。
Anthropic 表示,它还为 Python Software Foundation 提供了资金支持,并支持 Akrites 和 Gold Eagle,这些组织收集并协调来自众多渠道的漏洞报告,以免维护者不堪重负。Defender Advantage Fund 于八月启动,支持这些领域的试点项目,并使 OSS Scanner 保持免费。
Anthropic 预测,在两年内 AI 将倾向于防御,这将使在软件发布前捕获漏洞以及使用模型主动防御系统变得更容易,尽管公司表示短期内可能尚未实现。公司称,在 Glasswing 项目中,常常会出现漏洞被发现到修复之间相隔数月的情况,而在运营技术领域,修复在极少数情况下可能需要数十年才能安全实施。Anthropic 表示,在未来几个月内,它将把关键基础设施防御计划(Critical Infrastructure Defense Program)推广至更多合作伙伴和行业,分享包括失败经验在内的学习成果,扩大其开源和供应链工作,并与其他 AI 开发者、安全公司以及开展类似工作的政府进行合作。












