一句话:把防御做成长期承诺,而不是一次发布

2026 年 10 月 8 日,Anthropic 宣布 Anthropic Cyber Mission,这是一个长期方向的表态:用自家的 Claude 模型、工程师与威胁研究,去帮社会依赖的那些系统做安全防护。计划一开始就压住两条线——一条守关键基础设施,一条守开源软件。对 Anthropic 而言,这既是安全叙事,也是把模型能力接到真实高危场景里的商业落子。

机制拆解:CIDP 与 OSS Scanner 两条防守线

关键基础设施防御计划(CIDP)面向的是电网、水务、交通、工厂与政府的运营技术(OT)系统。它把前沿 Claude、驻场工程师和威胁研究,一起交付给运营这些系统的可信服务商。创始伙伴有 11 家:Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 与 Rockwell Automation。另一边,OSS Scanner 是一项免费、可选的服务,用 Anthropic 最先进的模型定期扫描开源项目,每份报告自带复现方法、说明,以及可能的候选补丁。

为什么是 OT:越是关键,越难打补丁

CIDP 选 OT 而不是普通 IT,是有道理的。电力、水务、工厂这些环境跑在能用几十年的控制器和老软件上,常常没法停机打补丁,已知漏洞可能因此挂上数年。Anthropic 也直说 OT 很专:设备专有、改动有风险、一个失误就可能逼停一座工厂。所以它先小范围试点,找出真正有效、能落地的做法,再往外扩。这种「先证明、再铺开」的节奏,比对着 demo 喊口号更贴近真实部署。

OSS Scanner 的取舍:免人工复核是把双刃剑

OSS Scanner 值得单独拎出来讲,因为它把「模型生成、免人工复核」写进了设计。报告直接发到维护者邮箱,没有人工把关,所以能更快送达,但也意味着评分、严重度这类细节可能出错。Anthropic 预期真阳率超过九成,并在早期验证里对 97 项高危发现做了复核:85 项达到披露门槛、11 项属实但属重复、1 项误报。它也明确把这项服务限制在「接得住」的维护者身上——小团队不该被一堆未审的 AI 安全报告淹没。费用由 8 月设立的 Defender Advantage Fund 支撑,让扫描免费。

辩证看:真阳率九成的潜台词,与修复滞后的现实

需要冷静看待的地方不少。其一,「超过九成」是厂商自述,且 10% 左右的误报落到小团队头上就是噪音;其二,Anthropic 自己披露,过去半年模型标出逾 2.9 万条候选漏洞,真正人工复核的约 6000 条,近 5000 份未经验证的报告直接发给了主动申请全量接收的维护者——「发现」早已不是瓶颈,「核验、排序、修复」才是。其三,OT 环境常无法安全离线,已知漏洞可能要等很久才修,AI 再能找洞也补不上这个时间差。关于更细的区域可用与企业接入方式,官方及行业暂未披露更多细节。

行业含义:安全正从卖模型转成「派人进场」

把这件事和今年的安全脉络放一起看,方向很清楚:前沿模型既能被攻击者用来压低 exploit 成本,也能在负责任部署下帮防守方更快找洞、写更安全的代码。Anthropic 押注的是「两年内 AI 会更偏防御」——前提是验证与修复不再卡在人工手里。对打算把 agent 用进关键系统的组织,真正该想的不是模型多强,而是谁来核验、谁来修、责任怎么划。

结语

Anthropic Cyber Mission 用 CIDP 把 Claude 送进关键基础设施的 OT 现场,又把开源漏洞扫描做成免费公共服务。它的价值不在又发了一个安全产品,而在于把「防御」从口号做成长期、可审计的承诺。至于这套机制能否在 OT 这种修复滞后的环境里真起效果,还要看后续真实部署与独立核验。

Anthropic Cyber Mission · 2026-10-08安全 · 防御关键基础设施防御计划 CIDP面向电力 / 水务 / 交通 / 工厂 / 政府 OT 系统11 家创始伙伴:CrowdStrike · Dragos · Palo AltoNozomi · Rockwell · Accenture · DeloitteBooz Allen · Hitachi · PwC · Insane Cyber前沿 Claude + 驻场工程师 + 威胁研究先小范围试点,再扩到更多行业OSS Scanner · 免费用前沿模型定期扫开源项目报告含复现 / 说明 / 候选补丁模型生成、免人工复核(限有承接力的维护者)实测 97 项高危:85 达标 / 11 重复 / 1 误报预期真阳率 > 90%由 8 月 Defender Advantage Fund 支撑免费判断:AI 两年内或更偏防御,但 OT 系统常无法离线打补丁,修复可能要等数年
图 1|Cyber Mission 同时压住两条线:把 Claude 送进关键基础设施的 OT 现场,又把开源漏洞扫描做成免费公共服务。