Anthropic 将 Project Glasswing 扩展至约 150 家新机构
Expanding Project Glasswing
Anthropic 宣布扩展 Project Glasswing,在原有约 50 家初始合作伙伴基础上新增约 150 家机构,覆盖 15 个以上国家,涉及电力、水务、医疗、通信和硬件等行业,每家需先满足其安全要求才能获得 Claude Mythos Preview 访问权限。
Anthropic 官方披露 Project Glasswing 扩至约 150 家新机构,并给出对 Mythos 级模型扩散节奏的判断,可据此理解 AI 网络安全合作的组织方式。
Project Glasswing 是我们为保护全球最重要的软件而开展的协作项目。四月初,我们宣布约有 50 家初始合作伙伴获得了 Claude Mythos Preview 的使用权限,此后他们一直在部署该模型来扫描其代码库中的漏洞。我们最近介绍了这些合作伙伴迄今为止如何发现了超过 10,000 个高危或严重级别的安全漏洞。
我们现在正在扩展 Project Glasswing。经过数周与 Project Glasswing 合作伙伴、安全行业、开源软件维护者以及美国政府的密切合作,我们将把合作伙伴关系扩展到约 150 家新组织。每一家都需要满足我们的安全要求后才能获得访问权限。
这个新群体中的组织分布在超过 15 个国家,其中大多数为更多国家提供关键基础设施。(未来,我们打算进一步扩大地理覆盖范围。)该群体涵盖了我们初始批次中代表性不足的几个行业,例如电力、水务、医疗、通信和硬件。许多新合作伙伴是供应商——即维护着全球许多其他组织(包括政府)所依赖的代码库的公司或非营利组织。
每个合作伙伴的共同点是,对其代码库的成功攻击都可能是灾难性的。对于大多数合作伙伴,我们估计一次重大攻击可能影响超过 1 亿人,并对全球和国家安全产生重要影响。
此次扩展是我们实现长期目标的下一步:让 AI 使所有软件更加安全,并帮助行业适应 AI 可能如何改变网络安全的许多核心假设。
Project Glasswing 的作用
Project Glasswing 和 Claude Mythos Preview 的能力引发了广泛讨论——既在软件行业内部,也在政府层面——关于 AI 如何改变网络安全。这些讨论为我们扩展该项目提供了参考。它们也塑造了我们对 Project Glasswing 根本宗旨的思考。
具备强大网络能力的廉价、快速 AI 模型即将到来。我们希望 Project Glasswing 能推动各机构走向反映这一现实的运营规范。
Mythos Preview 延续了我们一段时间以来一直警告的长期趋势:在 6 到 12 个月内,我们预计许多其他 AI 公司也将拥有 Mythos 级模型,并且它们可能会在没有防止滥用的保障措施的情况下发布这些模型。在那个世界里,网络攻击可能会更加频繁地发生,且形式更加难以预测。网络防御者必须适应以保持步伐。
我们认为自己的作用有两方面。第一,通过安全地提供对更好模型、工具和通用基础设施的广泛访问,帮助软件行业适应。第二,逐步将我们提供的支持从发现漏洞转向披露、修复和部署已修补的软件。我们现在将依次讨论这两方面。
支持网络防御者
到目前为止,各家公司、非营利组织、维护者和研究人员都已迅速行动起来。在 Project Glasswing 启动的最初几周内,每个成员都开始大规模使用 Mythos Preview,与其他合作伙伴分享信息和最佳实践,并与第三方合作对模型的发现进行分诊。这些组织适应新工具的方法可以、也应该被广泛复制到数百万易受网络攻击的组织和开发者中。
为支持这一点,我们最近发布了 Claude Security,这是一款使用我们最新公开前沿模型(如 Claude Opus 4.8)来扫描代码库并建议补丁的产品。我们还应请求向受信任的安全团队发布我们开发的工具,以帮助 Project Glasswing 的合作伙伴更快地发现漏洞。
我们打算走得更远:我们的长期目标是支持行业为强大的网络模型时代创建新的倡议、标准和基础设施。
加速打补丁及安全领域的其他工作
正如我们之前所讨论的,网络安全领域的瓶颈如今在于验证、披露和修补 Mythos 级模型所能发现的大量漏洞。
Mythos Preview 本身就能提供帮助。Project Glasswing 的许多合作伙伴现在使用该模型来编写补丁,以及进行发布前检查,从而从一开始就防止漏洞出现。像 Mythos Preview 这样的模型还可用于渗透测试(模拟网络攻击以识别漏洞可能如何被利用)、自动化威胁检测与响应,以及用内存安全语言重建遗留代码库等众多防御任务。
我们正在与第三方讨论如何大幅扩大开源软件中漏洞的审查和修补规模。我们还在努力分享向开源维护者披露漏洞的思路和最佳实践,目的是让这些报告更易于分诊和处理。
前路
为应对这一即将到来的挑战的规模,数十万组织、研究人员和维护者可能需要获得最先进的网络能力和可用工具。
我们正在尽快安全地在通用访问中发布 Mythos 级能力。要做到这一点,我们需要高度稳健的保障措施,防止模型的网络能力被滥用——这些保障措施我们(据我们所知,所有其他 AI 开发者也是如此)尚未开发出来。由于网络安全既有有益的用途也有破坏性的用途,制定既足够强大又足够精确的保障措施是一项重大挑战。
与此同时,我们计划进一步扩大 Project Glasswing——优先纳入更多关键基础设施提供商、关键开源软件维护者和安全测试人员。我们打算让未来的扩展覆盖美国和海外的组织,就像这一次一样。我们还打算扩大我们的 Cyber Verification Program,该计划将向更多组织授予 Mythos 级能力,用于特定的网络防御任务。
未来,前沿模型的发布将变得日益高风险。各领域的能力将持续提升,包括许多像网络安全这样既能赋能攻击者也能赋能防御者的领域。这不会是我们最后一次需要面对这样的挑战。但 Project Glasswing 教会了我们很多关于当模型跨越重要能力阈值时如何应对的经验。如果我们成功,我们希望为防御者带来持久的优势。
相关内容
Anthropic 投资 1 亿美元培训 10,000 名工程师,以弥合企业 AI 人才缺口
Anthropic 向 Claude Frontier Academy 投资 1 亿美元,计划到 2027 年底培训 10,000 名前沿部署工程师,来自 Accenture、Bain、CBA、Deloitte、McKinsey、Morgan Stanley 和 Novo Nordisk 的首批学员已经开课。
Barclays 扩展 Claude 应用,以升级运营并改善客户体验
英国全能银行 Barclays 正在扩大与 Anthropic 的战略合作,将安全的企业级 AI 系统整合到其全球运营中。
Claude 发现了一种具有类 CRISPR 重复序列的新型酶系统
我们宣布在 Anthropic 成立一个新的生命科学研究小组和实验室。本文介绍了这项工作背后的团队,并分享了早期成果:在我们科学家仅提供高层方向的情况下,Claude 发现了一种具有类似 CRISPR 特性的新型酶系统。
来源:Anthropic News · anthropic.com