Anthropic就AI時代網絡安全防禦提出一系列建議,並表示將隨着Project Glasswing合作伙伴關係的推進持續更新相關指引。
4月10日,Anthropic在其博客發文,面向企業和開發者發布了一系列網絡安全建議與實用操作指南,旨在幫助各方為AI驅動的威脅環境做好準備。
該公司在博客中指出:
與Mythos能力水平相當的模型普及已為期不遠。
這一表述意在強調,當前網絡安全格局的根本性轉變是迫在眉睫的現實,企業需要立即採取行動。
此前華爾街見聞提及,Anthropic發起"Project Glasswing"聯合項目,邀請亞馬遜、蘋果、微軟等科技巨頭測試未公開AI模型Mythos(神話),旨在提前識別網絡安全漏洞並在業界共享成果。
Anthropic表示,目前尚無向公衆發布Mythos的計劃。
七項核心安全建議
Anthropic在博客中具體列出七項網絡安全建議,供業界參考:
- 縮短補丁差距:加快漏洞修復節奏,壓縮已知漏洞被利用的時間窗口;
- 做好高量級漏洞報告的處理準備:隨着AI輔助漏洞掃描能力提升,預期漏洞報告數量將大幅增加;
- 在發布前發現漏洞:將安全檢測環節前移至軟件開發階段;
- 排查現有代碼中的漏洞:對已在運行的代碼庫開展主動安全審查;
- 以遭受攻擊為前提進行系統設計:在架構層面預設"假定已被入侵"的安全理念;
- 減少暴露面並建立清單:梳理並收窄對外暴露的系統與接口;
- 縮短事件響應時間:提升安全事件的檢測與處置效率。
Anthropic表示,上述安全建議並非一成不變。
隨着公司與Project Glasswing各合作伙伴持續推進網絡安全研究,相關指引將適時更新。
該公司還承諾,將在90天內公開披露項目所取得的階段性成果,內容涵蓋已修復的漏洞及可公開的改進措施,以便整個行業從中獲益。