Anthropic 官方宣布啟動 Cyber Mission,這是一項長期承諾,旨在加強大家所依賴的系統安全。Cyber Mission 是一個新計劃,旨在為防禦者提供工具、研究及資源,以保障其軟件和系統的安全。該計劃初步集中於兩個領域:
加強關鍵基礎設施的安全
首先,Cyber Mission 將專注於保障關鍵基礎設施,包括電力網絡、水系統及交通網絡的運行技術,並保護政府系統。今日,Anthropic 正式推出關鍵基礎設施防禦計劃(Critical Infrastructure Defense Program, CIDP),該計劃將最先進的模型、現場工程師及威脅研究帶給保護運行技術的防禦者。
「這些系統被稱為運行技術,通常無法下線進行修補,因此已知的漏洞可能會長期未解決。」
Anthropic
該計劃的創始合作夥伴包括 Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 及 Rockwell Automation。這些組織代表了運行安全計劃的顧問及先進技術公司,並提供保護業務及工業網絡的安全服務。
提升開源軟件的安全性
其次,Cyber Mission 將著重於開源軟件的安全性,因為幾乎所有軟件都依賴於開源代碼,其中許多由小型志願者團隊維護。今日,Anthropic 正式推出 OSS Scanner,這是一項為開源項目提供定期安全掃描的服務,完全免費。
「我們的目標是讓發現的問題更快地傳遞給維護者,並加速修補過程。」
Anthropic
OSS Scanner 將為註冊項目提供定期掃描,報告中包括如何利用漏洞的概念證明、解釋及建議修補方案。該服務旨在幫助有能力跟進發現的項目,對於其他項目,Anthropic 將繼續根據其協調漏洞披露政策分享經過人工驗證的披露。
未來的發展方向
Anthropic 表示,將根據開源維護者和基金會的指導,推動開源工作的進一步發展,包括探索新安全架構和編碼實踐,並分享加固或重寫代碼的方法。該公司亦計劃擴展 Cyber Mission,以釋放新工具、研究及資源,幫助加強全球的安全。
資料來源:Anthropic 官方公告

