AB
AiBoss站
快讯

Anthropic 推出面向开源项目的免费 AI 漏洞扫描器

Anthropic 启动 Cyber Mission 长期计划,其中包含面向开源项目的免费 AI 扫描器,可自动标记并解释漏洞、建议补丁;另设关键基础设施防御计划,为电网、水务与交通运营方提供 Claude 模型与工程师支持。

核心事实

据 the-decoder.com 报道,Anthropic 已启动一项名为 Cyber Mission 的长期计划,目标是保护关键基础设施与开源软件免受网络攻击。该计划包含两个部分:一是关键基础设施防御计划(Critical Infrastructure Defense Program,CIDP),向电网、水务系统和交通网络的运营方提供 Claude 模型、工程师支持与威胁分析;二是面向开源项目的免费「OSS」AI 扫描器,会定期检查开源项目,自动标记并解释漏洞,并给出补丁建议。报道称 CrowdStrike、Palo Alto Networks、Deloitte 与 Rockwell Automation 为创始合作伙伴。

背景与影响

报道指出,几乎所有现代软件都依赖开源代码,而其中相当一部分由小型志愿者团队维护。Anthropic 方面认为,攻击者已经拥有强大的 AI 模型,而防御方仍缺乏可比的工具,因此推出这一扫描能力。对关键基础设施或用户安全具有重要意义的项目维护者,可通过 GitHub 选择加入该扫描计划。

限制与来源

报道提到,Anthropic 预期该扫描器的准确率高于 90%,但同时说明其报告在发布前未经人工复核,可能包含错误。上述准确率预期为厂商说法,尚未获独立验证。具体功能范围、加入条件与地区可用性请以 Anthropic 官网及 OSS 扫描器文档当前信息为准。本文信息来源为 the-decoder.com 的相关报道,并援引 Anthropic / Cyber Mission 与 OSS 扫描器文档。