---
title: "Anthropic 啟動網絡安全計劃 Cyber Mission，聯同十一間企業守護關鍵基建"
url: https://sammy.hk/anthropic-%e5%95%9f%e5%8b%95%e7%b6%b2%e7%b5%a1%e5%ae%89%e5%85%a8%e8%a8%88%e5%8a%83-cyber-mission%ef%bc%8c%e8%81%af%e5%90%8c%e5%8d%81%e4%b8%80%e9%96%93%e4%bc%81%e6%a5%ad%e5%ae%88%e8%ad%b7%e9%97%9c/
author: Ethan
published: 2026-10-10T17:22:00+08:00
modified: 2026-10-10T17:22:00+08:00
description: "2026年10月8日，Anthropic 宣布推出長期網絡安全計劃「Anthropic Cyber Mission」，首階段集中處理關鍵基建與開源軟件兩大範疇。計劃同時成立關鍵基建防禦計劃（Critical Infrastructure Defense Program，CIDP），創始夥伴共十一間企業，並推出免費的 O…"
categories: [AI]
tags: [Anthropic, OSS Scanner, "網絡安全", "開源軟件"]
source: https://sammy.hk
---
2026年10月8日，Anthropic 宣布推出長期網絡安全計劃「Anthropic Cyber Mission」，首階段集中處理關鍵基建與開源軟件兩大範疇。計劃同時成立關鍵基建防禦計劃（Critical Infrastructure Defense Program，CIDP），創始夥伴共十一間企業，並推出免費的 OSS Scanner，為開源項目定期進行安全掃描。Anthropic 表示，前沿模型既可被濫用來發動網絡攻擊，也可用來協助防禦，因此選擇主動支援防守方\[1\]。

## 關鍵基建防禦計劃

電力網、供水系統、工廠與運輸網絡所依賴的控制器、控制軟件與工業網絡，統稱為「營運技術」。這些系統往往不能在運作期間停機修補，已知漏洞可能多年未能解決；相關工作專業性高，設備屬專有技術，改動風險大。CIDP 把前沿 Claude 模型、駐場工程師與威脅研究帶給這些受信任的服務供應商，創始夥伴包括 Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC 及 Rockwell Automation。Anthropic 指部分夥伴已開始與 Claude 合作修補漏洞，並協助客戶處理同類問題；公司將於未來數月把計劃擴展至更多夥伴與行業\[1\]。

## 免費開源安全掃描

Anthropic 同日發表研究文章，交代 OSS Scanner 的運作。團隊過去半年以最新模型掃描多個重要開源項目，發現超過 29,000 個候選漏洞，但只能以人手覆檢及分流約 6,000 個，瓶頸在於驗證的人力不足。團隊曾請專業滲透測試人員檢查 97 個嚴重及高風險漏洞，當中 85 個（約 88%）達到其漏洞披露流程的標準；其餘 12 個之中，11 個屬重複或已知問題，只有 1 個屬誤報。掃描結果全由模型生成，不經人手覆檢，因此可能出現錯誤；每份報告會附上可重現問題的示範、漏洞說明及建議修補方案。核心維護者可經 GitHub 提交申請加入\[2\]。

## 由 Project Glasswing 到 Cyber Verification Program

Cyber Mission 建基於早前的 Project Glasswing。Anthropic 指在 Glasswing 中，由發現漏洞到完成修補往往相隔數月，驗證、披露與修復仍然依賴人手，而利用漏洞的成本正在下降。該計劃已於本周較早時併入擴充後的「Cyber Verification Program」，讓更多防守方可以使用其最強模型。Anthropic 預期，兩年後 AI 將有利於防守一方，屆時找出漏洞、由零開始撰寫安全軟件及主動防禦系統都會更容易，但在短期內情況未必如此，故公司選擇同時投放資源於防禦工作\[1\]\[3\]。

## 參考資料

\[1\] [Introducing the Anthropic Cyber Mission（2026年10月8日）](https://www.anthropic.com/news/anthropic-cyber-mission)

\[2\] [Launching an opt-in vulnerability-finding service for open-source software（2026年10月8日）](https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source)

\[3\] [Expanding the Cyber Verification Program（2026年10月6日）](https://www.anthropic.com/news/cyber-verification-program)

### 相關文章：

1. [Anthropic 啟動 Cyber Mission，聯同十一家夥伴保護關鍵基建](https://sammy.hk/anthropic-%e5%95%9f%e5%8b%95-cyber-mission%ef%bc%8c%e8%81%af%e5%90%8c%e5%8d%81%e4%b8%80%e5%ae%b6%e5%a4%a5%e4%bc%b4%e4%bf%9d%e8%ad%b7%e9%97%9c%e9%8d%b5%e5%9f%ba%e5%bb%ba/ "Anthropic 啟動 Cyber Mission，聯同十一家夥伴保護關鍵基建")
2. [Anthropic 發表威脅情報報告：中國實驗室被指「工業級」蒸餾攻擊，揭露七類 AI 濫用個案](https://sammy.hk/anthropic-%e7%99%bc%e8%a1%a8%e5%a8%81%e8%84%85%e6%83%85%e5%a0%b1%e5%a0%b1%e5%91%8a%ef%bc%9a%e4%b8%ad%e5%9c%8b%e5%af%a6%e9%a9%97%e5%ae%a4%e8%a2%ab%e6%8c%87%e3%80%8c%e5%b7%a5%e6%a5%ad%e7%b4%9a%e3%80%8d/ "Anthropic 發表威脅情報報告：中國實驗室被指「工業級」蒸餾攻擊，揭露七類 AI 濫用個案")
3. [Anthropic 擴大網絡安全驗證計劃 分三級向防守及紅隊開放模型](https://sammy.hk/anthropic-%e6%93%b4%e5%a4%a7%e7%b6%b2%e7%b5%a1%e5%ae%89%e5%85%a8%e9%a9%97%e8%ad%89%e8%a8%88%e5%8a%83-%e5%88%86%e4%b8%89%e7%b4%9a%e5%90%91%e9%98%b2%e5%ae%88%e5%8f%8a%e7%b4%85%e9%9a%8a%e9%96%8b%e6%94%be/ "Anthropic 擴大網絡安全驗證計劃 分三級向防守及紅隊開放模型")
4. [OpenAI 報告揭盅:700 個「失控」AI 代理如何攻陷 Hugging Face,以及 116 間公司發起的集體網絡防禦](https://sammy.hk/openai-%e5%a0%b1%e5%91%8a%e6%8f%ad%e7%9b%85700-%e5%80%8b%e3%80%8c%e5%a4%b1%e6%8e%a7%e3%80%8dai-%e4%bb%a3%e7%90%86%e5%a6%82%e4%bd%95%e6%94%bb%e9%99%b7-hugging-face%e4%bb%a5%e5%8f%8a-116-%e9%96%93/ "OpenAI 報告揭盅:700 個「失控」AI 代理如何攻陷 Hugging Face,以及 116 間公司發起的集體網絡防禦")
