Anthropic發布網絡安全建議,承諾隨項目推進持續更新指引

華爾街見聞
04/11

Anthropic就AI時代網絡安全防禦提出一系列建議,並表示將隨着Project Glasswing合作伙伴關係的推進持續更新相關指引。

4月10日,Anthropic在其博客發文,面向企業和開發者發布了一系列網絡安全建議與實用操作指南,旨在幫助各方為AI驅動的威脅環境做好準備。

該公司在博客中指出:

與Mythos能力水平相當的模型普及已為期不遠。

這一表述意在強調,當前網絡安全格局的根本性轉變是迫在眉睫的現實,企業需要立即採取行動。

此前華爾街見聞提及,Anthropic發起"Project Glasswing"聯合項目,邀請亞馬遜蘋果微軟等科技巨頭測試未公開AI模型Mythos(神話),旨在提前識別網絡安全漏洞並在業界共享成果。

Anthropic表示,目前尚無向公衆發布Mythos的計劃。

七項核心安全建議

Anthropic在博客中具體列出七項網絡安全建議,供業界參考:

  • 縮短補丁差距:加快漏洞修復節奏,壓縮已知漏洞被利用的時間窗口;
  • 做好高量級漏洞報告的處理準備:隨着AI輔助漏洞掃描能力提升,預期漏洞報告數量將大幅增加;
  • 在發布前發現漏洞:將安全檢測環節前移至軟件開發階段;
  • 排查現有代碼中的漏洞:對已在運行的代碼庫開展主動安全審查;
  • 以遭受攻擊為前提進行系統設計:在架構層面預設"假定已被入侵"的安全理念;
  • 減少暴露面並建立清單:梳理並收窄對外暴露的系統與接口;
  • 縮短事件響應時間:提升安全事件的檢測與處置效率。

Anthropic表示,上述安全建議並非一成不變。

隨着公司與Project Glasswing各合作伙伴持續推進網絡安全研究,相關指引將適時更新。

該公司還承諾,將在90天內公開披露項目所取得的階段性成果,內容涵蓋已修復的漏洞及可公開的改進措施,以便整個行業從中獲益。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10