查看: 143|回复: 0

Anthropic OSS Scanner与OT安全CIDP启动

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Anthropic 宣布两项网络安全计划:面向开源维护者的 OSS Scanner,以及面向 OT 安全提供商的关键基础设施防御计划(CIDP)。两项计划基于 Project Glasswing 的经验。Anthropic 表示,Glasswing 合作伙伴发现了大量漏洞,但尚未充分降低网络风险;发现漏洞已变得更容易,而验证、优先级排序和修补仍很困难,部分漏洞修复耗时数月。

OSS Scanner 受 Google OSS-Fuzz 启发,是一项免费服务,使用 Anthropic 的高能力模型定期扫描开源项目。维护者需要主动选择加入。每份报告会说明潜在漏洞,包含展示其如何被利用的 PoC;如果已有修复,也会给出修复建议。

Anthropic 称,报告由模型生成,未经人工审核即发送给维护者。跳过审核可以更快交付报告,但部分报告可能不准确,例如严重性评级错误。公司预计真阳性率高于 90%,并计划逐步改进。该服务面向有能力持续跟进发现的维护者;其他项目仍通过 Anthropic 的协调漏洞披露流程接收经人工验证的披露。

CIDP 将前沿 Claude 模型、现场工程师和 Anthropic 威胁研究引入为电力、供水、制造和运输运营商提供 OT 安全支持的提供商。创始合作伙伴共 11 家:Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automation。它们涵盖咨询与技术公司、安全厂商,以及制造并修补工业设备的厂商。

Anthropic 指出,OT 系统通常不能为了打补丁而下线,已知漏洞可能多年未解决;在罕见情况下,补丁可能需要数十年才能安全应用。多家合作伙伴已在用 Claude 修复漏洞并帮助客户做同样的事。Anthropic 先从小范围提供商开始,以了解哪些策略最有效和实用,并计划未来几个月将计划扩展到更多合作伙伴和行业。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-10 10:08 , Processed in 0.027286 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部