Anthropic 於 10 月 8 日發表 Cyber Mission,公司將其定位為一項長期承諾:為防禦方提供工具、研究與資源,保護電網、水務、交通等系統。兩個優先領域分別是關鍵基礎設施與開源軟體。前者對應新設立的 Critical Infrastructure Defense Program(關鍵基礎設施防禦計畫,簡稱 CIDP),後者對應同日上線的 OSS Scanner,本站另有報導。
首批 11 家夥伴
CIDP 首批合作夥伴共 11 家:Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 與 Rockwell Automation。其中 Dragos、Nozomi Networks 與 Insane Cyber 專攻工業控制系統與營運技術(OT)資安,Rockwell Automation 本身是工業自動化設備廠商,Hitachi 則是名單中唯一的非美國企業。
Anthropic 提供給夥伴的有三項:前沿模型的存取權、現場工程師與威脅研究。關鍵基礎設施資安業者可以登記參與意願。先前的 Project Glasswing 已併入擴大後的 Cyber Verification Program,任何規模的資安團隊都能申請後者。
為什麼鎖定營運技術
Anthropic 在公告中的判斷是:高能力的網路安全模型已被攻擊方廣泛取得,防禦工具卻還沒有觸及足夠多的防禦者。利用漏洞的成本正在下降,但驗證、揭露與修補仍然緩慢,也仍須仰賴人力。公司表示,在 Glasswing 期間,一個漏洞從發現到修復往往要花上數個月,而 OT 系統的修補週期有時以十年計。
營運技術指的是直接控制實體設備的系統:電廠裡的可程式邏輯控制器(PLC)、淨水廠的 SCADA、軌道運輸的號誌設備。這類系統打補丁得安排停機時段,不少設備附帶安全認證,韌體改一行就得重跑認證流程;廠商已停止支援的老舊設備,汰換週期依設備壽命而定,常常超過十年。Anthropic 所說的「以十年計」,指的就是這類情況。Dragos、Nozomi 這類 OT 資安業者平常做的,就是在不能隨意打補丁的環境裡監控異常,CIDP 把模型交到它們手上,比直接交給電廠更容易落地。
公司還提出一項預測:兩年後,AI 對防禦方會更有利。這是 Anthropic 自己的判斷,公告並未提供支持這項判斷的數據,也沒有說明「更有利」是以什麼來衡量。
從 Glasswing 到 Cyber Mission
把 Anthropic 今年在網路安全上的動作串起來看:
- 4 月 7 日,Project Glasswing 啟動,約 50 家夥伴,名單中有 AWS、Apple、Cisco、CrowdStrike、Microsoft、NVIDIA、Palo Alto Networks 等,並向夥伴開放 Claude Mythos 預覽版;
- 此後 Glasswing 將 Mythos 的存取權擴大到 15 個以上國家、約 150 家關鍵基礎設施營運者,涵蓋電力、水務、醫療、通訊與硬體;
- 6 月,針對美國州、地方、部落與領地政府的網路防禦計畫上線,公司稱已涵蓋超過半數的美國州,本站報導過加州以五折向全州政府推廣 Claude;
- 8 月,Defender Advantage Fund 成立,支持試辦專案並保證 OSS Scanner 免費;
- 9 月 15 日,Rockwell Automation 加入 Glasswing;
- 10 月 8 日,Glasswing 併入 Cyber Verification Program,CIDP 與 OSS Scanner 同日推出。
Anthropic 稱,Glasswing 啟動以來已協助夥伴找出超過 1 萬個高風險或嚴重等級的漏洞。這個數字由公司提供,夥伴方面並未逐一確認。Palo Alto Networks 另有自家的 Frontier AI Critical Defense Program,參與方同時包括 Anthropic 與 OpenAI,做法是在網路層施行「虛擬修補」,與 CIDP 並非同一個計畫。
開源的那一半
開源方向除了 OSS Scanner,還有提供維護者免費 Claude Max 訂閱的 Claude for Open Source。合作單位包括 Python Software Foundation、Apache Software Foundation,以及透過 Linux Foundation 參與的 Alpha-Omega 與 OpenSSF;Akrites 與 Gold Eagle 兩家負責彙整漏洞通報。
公告沒有回答的問題有幾個:CIDP 夥伴是否需要付費、合作期限多長、營運者端的 OT 系統以何種方式接入模型,全都沒有說明。11 家名單中沒有中國企業,Anthropic 的服務也不對中國大陸提供,當地電力、水務系統的同類工作得靠當地廠商與國產模型來做。Anthropic 表示會分享經驗,包括失敗的部分,並歡迎其他 AI 公司、資安公司與政府加入。
參考來源:Anthropic 官方公告、GovInfoSecurity、CocoLoop、Rockwell Automation 新聞稿、SDxCentral;Anthropic 公告用於核實 11 家夥伴名單與各項計畫的歸屬,GovInfoSecurity 用於核實 Glasswing 的涵蓋範圍。