
封面图来源:Anthropic 官网配图。图是一张美国灯塔服务的旧档案卡片,官方把它用作这篇公告的头图。
北京时间 10 月 9 日上午 5 点 04 分,Anthropic 官方账号发帖,宣布启动 Anthropic Cyber Mission。官网新闻页上写的日期是 10 月 8 日,页面发布时间是北京时间 10 月 8 日 17 点 04 分。
这是一项长期承诺:给防守方工具、研究和资源。先做两件事,一件是关键基础设施,一件是开源软件。
官方公告
https://www.anthropic.com/news/anthropic-cyber-mission
官方帖
https://x.com/AnthropicAI/status/2108302539498414208
帖子原文是:
We're launching the Anthropic Cyber Mission, a new effort to secure critical infrastructure and open-source software.
我们正在启动 Anthropic Cyber Mission,一项用来保护关键基础设施和开源软件的新努力。

@AnthropicAI 官方帖,界面时间是北京时间 10 月 9 日上午 5:04。链接预览图没有加载出来,空白已裁掉。点赞和回复数还在变。
关键基础设施:交给本来就在场的人
电网、水厂、工厂和交通网,跑在控制器、控制软件和工业网络上,一用就是几十年。这套东西叫运营技术。它们常常不能停机打补丁,已知的洞可以挂很多年。设备是专有的,改起来有风险,一步走错可能让整座厂停下来。
今天推出的是关键基础设施防御计划(Critical Infrastructure Defense Program)。它不是 Anthropic 自己去接管电厂,而是把前沿 Claude 模型、驻场工程师和威胁研究,交给运营商本来就信任的那批服务商。
官方列出的首批伙伴是:
• Accenture
• Booz Allen
• CrowdStrike
• Deloitte
• Dragos
• Hitachi
• Insane Cyber
• Nozomi Networks
• Palo Alto Networks
• PwC
• Rockwell Automation
官方说,已有几家伙伴正在用 Claude 修漏洞,并帮客户做同样的事。第一步是先跟一小批服务商合作,看哪些办法真正好用。Anthropic 也写了:关键基础设施有很多难处,AI 解决不了。
6 月他们还启动过面向美国州、地方、部落和领地政府的网络防御项目。此后向超过一半的美国州,以及一些大型公共关键基础设施运营商,提供了前沿 Claude 和技术支持,用来加快代码扫描、打补丁和应急响应。
开源:OSS Scanner,免费但自愿
几乎所有软件都靠开源代码,很多是小团队、志愿者在维护。
OSS Scanner 是自愿加入的免费服务,灵感来自 Google 的 OSS-Fuzz。加入的项目会定期接受他们最强模型的安全扫描,不收费。
每份报告里有三样东西:一段概念验证,说明这个漏洞可以怎样被利用;一段解释;有现成修法的话,再附上建议修复。报告由模型直接生成,发出前不经人工复核。所以来得快,但会有不准的地方,比如严重程度标错。官方预期真阳性率超过 90%,并说以后会把准确率和修复质量再往上提。
新闻稿写的是「最强模型」。团队的技术帖补充了一句:扫描会用到他们最强的模型,包括 Claude Mythos。
这是给跟得上这些发现的项目用的。跟不上的,他们会继续按协调披露流程,只分享人工核验过的结果。核心维护者怎么报名,写在技术帖里。资格大致参照 OSS-Fuzz:对基础设施和用户安全影响大的项目,个案决定。
官方还说,本周早些时候已经把玻璃翼计划并入扩大后的网络安全验证计划。8 月启动的 Defender Advantage Fund 用来支持这些试点,并维持 OSS Scanner 免费。
OSS Scanner 技术说明
https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source
他们自己怎么看
官方的判断是:眼下找漏洞变便宜了,核实、披露和修复仍然慢,还得靠人。玻璃翼期间,经常是洞找到了,几个月后才修好。运营技术更慢,补丁有时要等设备能安全停下来,极少数情况可能要等几十年。
他们预测,两年后 AI 会更利于防守:上线前把洞抓住,从零写出更安全的软件,用模型主动防守。但眼下未必如此。
成功在他们笔下是:水、电、交通、通信挨打了还能转,可被利用的路径更少,出了事恢复更快。这要花很多年,计划本身也会改。
另一篇:一笔科研投入
下面这段和上面的网络防御不是同一件事,单独放在这里。
官网另一篇公告标注的日期也是 10 月 8 日,页面发布时间是北京时间 10 月 8 日 21 点。Anthropic 承诺,未来 3 年投入 1.5 亿美元,用于 Genesis Mission 这项联邦科研计划。具体是让 Claude 覆盖超过 15 家参与该计划的联邦科研机构:给数百个研究项目提供 Claude、Claude Code 和 API 额度,并提供培训、上手和技术支持。
官方说明
https://www.anthropic.com/news/genesis-mission-commitment
帖子下面
引用不多,有叫好也有泼冷水。@leahmcelrath 写了句非常高兴看到这个。@itsdanielsharon 则说,这不是规模化解决网络安全的办法,最强的模型应该在最强的防守方手里,而不是集中在一家实验室、由它的工程师控制谁能用。
相关链接
• 官方公告:Anthropic Cyber Mission
https://www.anthropic.com/news/anthropic-cyber-mission
• 官方帖
https://x.com/AnthropicAI/status/2108302539498414208
• OSS Scanner 技术说明
https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source
• Genesis Mission 承诺
https://www.anthropic.com/news/genesis-mission-commitment