Anthropic启动关键基础设施防御计划,联合11家合作伙伴
nashnova research
Anthropic正式推出「关键基础设施防御计划」,联合埃森哲、CrowdStrike等11家机构,向电网、水务等关键设施提供AI安全能力——这意味着AI公司正从卖模型转向直接介入国家级安防。
这个计划到底要做什么?
Anthropic将向负责电网、水务等关键基础设施防护的企业提供三样东西:前沿AI模型、驻场工程师、威胁研究资源。
用大白话说=不是卖一个软件就走,而是把人和技术一起派到现场,帮你找漏洞、堵漏洞。
消息由Axios独家披露,Anthropic称部分合作伙伴已在用Claude修复漏洞并帮客户做同类工作。
11家创始伙伴都是谁?
名单涵盖咨询、安全、工业三条线:埃森哲、德勤、普华永道(咨询);CrowdStrike、帕洛阿尔托网络、Dragos、Nozomi Networks、Insane Cyber(网络安全);博思艾伦汉密尔顿(国防咨询);日立、罗克韦尔自动化(工业控制)。
这反映出Anthropic的思路:自己不碰基础设施运营,而是通过已有渠道把AI能力铺进去。
这意味着→落地速度取决于这些合作伙伴与电力、水务客户的既有关系,而非Anthropic自身的销售能力。
OSS Scanner是什么?
Anthropic同步推出OSS Scanner——一项免费AI漏洞扫描服务,专门面向开源软件项目。
用大白话说=开源项目把代码交给Claude定期扫一遍,Claude会自动生成报告,列出漏洞详情、可能的利用路径和修复建议。
关键细节:报告发给维护者前不经人工审核,Anthropic自己承认部分结果可能是误报。
为什么现在推?
该计划建立在Anthropic此前Project Glasswing的经验上——该项目向审核机构开放最强模型来找漏洞,结论是:AI发现漏洞很快,但验证和修复仍是瓶颈。
背景是攻防两端AI化同步加速:攻击者也在获取强力模型,防御方如果不用AI就会落后。
这意味着→Anthropic、OpenAI等厂商的竞争已从"谁的模型更强"延伸到"谁先把模型交到防御方手里"。
哪些关键问题还没答案?
操作难题:关键基础设施不能停机,如何在不中断电网、水务运营的前提下测试和部署修复方案,是整个计划最大的落地障碍。
商业模式不明:Anthropic未披露合作伙伴是否免费获得模型访问权限,算力成本由谁承担。
这意味着→如果成本最终转嫁给公用事业企业,计划的实际覆盖规模可能远小于宣传口径。
市场有风险,内容仅供研究参考,不构成投资建议。
