Anthropic 擴展 Project Glasswing
Anthropic 已擴展 Project Glasswing,這是一項旨在保護關鍵軟體的協作計畫,透過增加約 150 個新組織加入夥伴關係。此次擴展旨在為關鍵基礎設施提供者和開源維護者提供 Claude Mythos Preview 的使用權限,以便在強大的、缺乏防護的具備網路能力 AI 模型廣泛普及之前,識別並修復安全漏洞。
Expansion of Project Glasswing Partners
Anthropic 正將 Claude Mythos Preview 的使用權限擴展至遍布 15 個以上國家的 150 個新組織。這些夥伴包括供應商、非營利組織以及電力、水資源、醫療保健、通訊和硬體等領域的關鍵基礎設施提供者。
Anthropic 根據其程式碼庫遭受成功攻擊可能產生的災難性影響來識別這些夥伴,並估計對大多數這些夥伴進行重大攻擊可能會影響超過 1 億人,並對全球和國家安全產生重大影響。
The Role of Claude Mythos Preview in Cybersecurity
Project Glasswing 的夥伴正在使用 Claude Mythos Preview 來掃描程式碼庫中的漏洞。首批夥伴(大約 50 個組織)已經識別出超過 10,000 個高或關鍵嚴重程度的安全缺陷。
Anthropic 警告說,「Mythos 級別的模型」可能會在 6 到 12 個月內由其他 AI 公司推出,且可能缺乏防止濫用的防護措施。Project Glasswing 旨在透過建立新的營運規範並提供先進工具的使用權限,幫助網路防禦者適應這一現實。
Defensive Capabilities and Tools
除了漏洞發現之外,Claude Mythos Preview 和類似模型也被用於:
- Patch Generation: 撰寫修復已識別漏洞的補丁。
- Pre-release Checks: 防止漏洞在開發過程中進入程式碼庫。
- Penetration Testing: 模擬網路攻擊以識別利用路徑。
- Threat Detection: 自動化偵測與回應威脅。
- Legacy Code Migration: 使用記憶體安全語言重建舊有程式碼庫。
為了進一步支持產業,Anthropic 擴展了 Claude Security,這是一款利用 Claude Opus 4.8 等前沿模型來掃描程式碼庫並建議補丁的產品。他們也正根據要求,向受信任的安全團隊提供專為 Project Glasswing 夥伴開發的特定工具。
Addressing the Patching Bottleneck
Anthropic 指出,網路安全的主要瓶頸不再是尋找漏洞,而是驗證、揭露與修復漏洞。為了應對這一點,該公司正與第三方合作,擴大開源軟體的審查與修復規模,並開發向維護者揭露漏洞的最佳實踐,以簡化分流與行動。
Future Roadmap and Safeguards
Anthropic 意圖最終將 Mythos 級別的能力釋放給大眾。然而,這需要開發強大的防護措施以防止濫用——Anthropic 表示,目前尚未有任何 AI 開發商開發出這類防護措施。
在這些防護措施存在之前,Anthropic 將繼續擴展 Project Glasswing,並優先考慮:
- 關鍵基礎設施提供者。
- 關鍵開源軟體的維護者。
- 安全測試人員。
此外,該公司計劃擴大其 Cyber Verification Program,該計畫將 Mythos 級別的能力授予組織,以執行特定的網路防禦任務。
Sources
- OriginalExpanding Project Glasswing
相關
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch