有据可查的 AI 新闻、模型与产品English
新闻 安全2026年10月8日

Anthropic 推出 Cyber Mission,符合条件的开源项目可申请免费扫描

计划面向关键基础设施防守和开源维护,新增主动申请的 OSS Scanner。快速扫描报告不逐份经过人工审核,复现、判断和修复仍需要维护者参与。

AI 找到一个软件漏洞以后,工作并没有结束。有人还要判断它是否真实、影响多大、怎样修复。Anthropic 在 10 月 8 日宣布 Cyber Mission,把这类防守工作放到两个方向:关键基础设施和开源软件。

前者包括电网、水务和交通使用的工业系统。新设的 Critical Infrastructure Defense Program 将模型、工程师和威胁研究提供给相关安全服务商,首批有十一家合作方。这些系统往往不能像普通电脑一样随时停机更新,发现问题与安全地修复问题之间,还需要专业判断。

开源项目可以主动申请免费扫描

另一个新服务是 OSS Scanner。符合条件的开源项目可以主动报名,接受定期免费扫描。报告包含问题解释、复现材料,以及在可提供时附上的候选补丁。

需要看清楚的是:这个快速通道的报告由模型直接生成,没有逐份经过人工审核。官方也承认,严重程度判断可能不准确,模型可能误解项目的威胁场景。因此“收到报告”与“确认有漏洞”仍是两个阶段。

适合谁,如何开始

如果你维护的是对基础设施或用户安全有重要影响的开源项目,可以查看官方申请说明,由核心维护者通过指定仓库提交申请。资格按项目评估,并非任意个人代码都自动适用。团队也要有能力处理新增报告;人工核验的协调披露渠道仍会保留。

对普通人,这是一则关于 AI 怎样进入软件维护的消息。对开发者,值得追踪的是报告能否复现、补丁能否通过测试,以及维护者需要花多少时间处理。扫描发现数量再多,只有实际修好的问题,才会让我们使用的软件更可靠。这是本站看待此类计划的标准,尚不能从发布公告判断最终效果。

来源