Anthropic 正式宣布启动“网络防御使命”,标志着其 AI 能力从通用服务向垂直安全领域的深度介入。该战略包含两大核心举措:针对电网、水务等运营技术的“关键基础设施防御计划”(CIDP),以及面向开源社区的免费漏洞扫描服务“OSS Scanner”。此举旨在利用前沿大模型技术,解决传统安全审计人力成本高、覆盖范围有限的痛点,通过自动化发现漏洞并辅助生成修复补丁,提升整体软件供应链的安全性。
在具体实施层面,OSS Scanner 依托 Anthropic 包括 Mythos 在内的最强模型,对选择加入的开源项目进行定期自动化安全扫描。尽管该服务显著降低了开发者维护代码安全的门槛,但官方明确声明报告不包含人工复核环节,开发者需自行评估风险并执行修复。与此同时,CIDP 则采取更复杂的混合模式,结合前沿模型、现场工程师与威胁研究团队,专门应对电力、交通等关键基础设施中高度复杂的运营技术系统威胁,确保在高风险场景下的防御有效性。
这一布局不仅体现了 AI 公司在网络安全领域的实战化转型,也为开源生态提供了新的自动化防御工具。随着 AI 驱动的安全扫描逐渐普及,如何平衡自动化效率与误报率、以及建立人机协同的验证机制,将成为后续行业关注的重点。Anthropic 通过提供基础算力与模型能力,正在重塑开源软件供应链的安全防护范式,推动 AI 从“辅助编码”向“主动防御”演进。