
Anthropic启动关键基础设施安全计划 并推免费开源漏洞服务
据外媒报道,人工智能公司Anthropic正式启动了面向关键基础设施的网络安全计划。作为该计划的一部分,Anthropic还推出了名为OSS Scanner的全新安全服务。该服务面向开源项目开放,采取免费且自愿加入的机制,专门协助项目方处理漏洞报告,旨在全方位增强关键技术设施与开源生态系统的安全防御能力。
核心要点
- 启动关键基础设施安全计划:Anthropic正式推出了专门针对关键基础设施领域的网络安全计划,将防御视野延伸至底层核心设施。
- 推出OSS Scanner服务:作为安全行动的重要组成部分,Anthropic发布了名为OSS Scanner的全新安全工具与服务。
- 面向开源且完全免费:OSS Scanner是一项面向开源软件生态的免费服务,旨在减轻开源社区的安全维护负担。
- 自愿加入与漏洞处理:该服务采用自愿加入(opt-in)机制,核心功能是协助开源项目接收、评估并处理各类安全漏洞报告。
详细分析
聚焦关键基础设施:AI厂商防线前移
关键基础设施涵盖了关系到现代社会正常运转的核心数字系统与物理支撑平台。根据Tech in Asia的最新报道,Anthropic正式启动了一项专门针对关键基础设施的网络安全计划。随着网络攻击手段的日益复杂,传统关键系统的安全保障面临巨大挑战。Anthropic作为前沿人工智能领域的代表企业,将安全重心拓展至关键基础设施领域,表明其正在从单纯的模型研发向更深层次的系统防御与安全生态构建转变。这一计划的设立,意在通过专门的安全架构与技术手段,为关乎全局稳定的基础设施提供更坚固的网络安全屏障。
OSS Scanner落地:为开源生态提供免费防护盾牌
在公布关键基础设施安全计划的同时,Anthropic正式推出了名为OSS Scanner的安全服务。现代关键基础设施与商业软件的底层架构,在很大程度上依赖于开源软件(OSS)。然而,大多数开源项目长期面临维护资源匮乏、漏洞响应不及时等现实困境。Anthropic推出的OSS Scanner专门针对这一痛点,提供了一套免费且基于自愿加入(opt-in)模式的漏洞处理支持机制。该服务能够帮助开源项目团队规范化、高效化地应对和处理漏洞报告,降低开源组件被潜在攻击者利用的风险,从源头上加固整个数字供应链的基石。
自愿模式与协同披露:平衡社区自主与安全效率
在安全服务的设计上,OSS Scanner采用了明确的“自愿加入”(opt-in)原则。这种机制充分尊重了开源社区的自主权和维护者的工作流习惯,避免了未经授权的外部扫描对项目正常开发造成的干扰。通过自愿机制,真正需要安全支持的开源项目能够主动接入Anthropic的安全能力,建立起更为敏捷的漏洞报告处理流程。这种将技术能力下沉到开源社区的做法,为构建良性的协同漏洞披露与修复环境提供了切实可行的解决方案。
行业影响
Anthropic此次推出的关键基础设施安全计划及OSS Scanner,对人工智能与网络安全行业具有多重深远影响:
第一,重塑AI企业的安全角色定位。前沿大模型企业正在从被动的模型安全合规防御,转向主动参与现实世界核心系统网络安全建设。将安全能力赋能于关键基础设施,标志着AI企业在关键领域的安全责任正在实质性落地。
第二,加固全球开源软件供应链的防御能力。开源软件是全球数字基础设施的底层构件。通过免费提供OSS Scanner服务,Anthropic有助于缓解开源维护者在安全审计与漏洞管理方面的资源压力,降低整个软件供应链发生系统性风险的概率。
第三,推动网络安全防御工具的普及化。优质的安全分析与漏洞处理能力通常成本高昂,Anthropic以免费、开放的形态将此类能力开放给开源生态,为推动网络安全防御资源的普惠共享树立了行业标杆。
常见问题
什么是Anthropic推出的OSS Scanner?
OSS Scanner是Anthropic推出的一款专门面向开源项目的网络安全服务。该服务采取自愿加入(opt-in)的方式,完全免费提供给符合条件的开源项目,主要功能是帮助开源维护团队接收和处理安全漏洞报告,提升开源代码的安全性。
为什么关键基础设施安全计划需要关注开源软件?
现代关键基础设施的控制系统和软件底座大量使用了各类开源代码库。开源组件中存在的安全缺陷往往会直接波及上层关键设施的安全运转。因此,通过OSS Scanner加固开源代码的漏洞应对能力,是保护关键基础设施全链路安全的重要前置环节。
开源项目参与OSS Scanner是否会产生费用?
根据官方披露的信息,OSS Scanner是一项完全免费的服务。开源项目可以根据自身需求自主决定是否加入该计划,项目团队无需支付服务费用即可获得漏洞报告处理支持。

