Anthropic 正在扩大 Project Glasswing 的规模
Anthropic 正在扩大 Project Glasswing 的规模,这是一个旨在保护关键软件的安全协作计划,通过向该合作伙伴关系中新增约 150 家组织。此次扩容旨在为关键基础设施提供商和开源维护者提供 Claude Mythos Preview 的访问权限,以便在强大的、不受保护的、具备网络攻击能力的 AI 模型广泛可用之前,识别并修复安全漏洞。
Expansion of Project Glasswing Partners
Anthropic 正在将 Claude Mythos Preview 的访问权限扩展到分布在 15 个以上国家的 150 家新组织。这些合作伙伴包括供应商、非营利组织以及电力、水务、医疗保健、通信和硬件等领域的关键基础设施提供商。
Anthropic 根据这些合作伙伴的代码库遭受成功攻击可能产生的灾难性影响来确定这些合作伙伴,据估计,对大多数此类合作伙伴的大规模攻击可能会影响超过 1 亿人,并对全球和国家安全产生重大影响。
The Role of Claude Mythos Preview in Cybersecurity
Project Glasswing 的合作伙伴正在使用 Claude Mythos Preview 来扫描代码库中的漏洞。首批合作伙伴(约 50 家组织)已经识别出了超过 10,000 个高危或严重级别的安全缺陷。
Anthropic 警告称,“Mythos 级模型”可能会在 6 到 12 个月内由其他 AI 公司推出,且可能不具备防止滥用的防护措施。Project Glasswing 旨在通过建立新的运行规范并提供先进工具的访问权限,帮助网络防御者适应这一现实。
Defensive Capabilities and Tools
除了漏洞发现之外,Claude Mythos Preview 和类似模型还被用于:
- Patch Generation: 编写补丁以修复已识别的漏洞。
- Pre-release Checks: 防止漏洞在开发过程中进入代码库。
- Penetration Testing: 模拟网络攻击以识别利用路径。
- Threat Detection: 自动化检测和响应威胁。
- Legacy Code Migration: 使用内存安全语言重构旧代码库。
为了进一步支持行业,Anthropic 释放了 Claude Security,这是一款利用 Claude Opus 4.8 等前沿模型来扫描代码库并建议补丁的产品。他们还会在收到请求时,向受信任的安全团队提供为 Project Glasswing 合作伙伴专门开发的特定工具。
Addressing the Patching Bottleneck
Anthropic 指出,网络安全领域的首要瓶颈不再是发现漏洞,而是验证、披露和修复它们。为了解决这个问题,该公司正在与第三方合作,扩大开源软件的审查和补丁制作规模,并开发向维护者披露漏洞的最佳实践,以简化分诊和行动。
Future Roadmap and Safeguards
Anthropic 打算最终向公众开放 Mythos 级能力。然而,这需要开发出强大的防护措施以防止滥用——Anthropic 表示,目前还没有任何 AI 开发商开发出此类防护措施。
在这些防护措施存在之前,Anthropic 将继续扩大 Project Glasswing 的规模,并优先考虑:
- 关键基础设施提供商。
- 关键开源软件的维护者。
- 安全测试人员。
此外,该公司计划扩大其 Cyber Verification Program,该计划向组织授予 Mythos 级能力,用于执行特定的网络防御任务。
Sources
- OriginalExpanding Project Glasswing
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch