


AI 正在改变安全漏洞被发现和利用的速度,最明确的应对方式是让安全团队将高性能模型用于自身的防御。
当我们公开发布 Claude Security 测试版时,还分享了一组在 Claude Opus 上构建的技术和服务合作伙伴,因为对每个团队来说,最快的采用路径各不相同:有些可能直接使用 Claude,有些通过他们已运行的平台,有些通过了解他们环境的服务合作伙伴。
其中几项产品现已上线,早期结果展示了前沿模型防御在实践中的表现。
早期成果
合作伙伴报告了 Opus 驱动的防御能力的显著提升,无论是在内部还是客户环境中:
- 每周对超过 150,000 个生产资产进行持续渗透测试,每周发现数千个已验证的高严重和关键级别发现,零误报(Wiz,客户生产环境)。
- 在不到三周内完成相当于一年的渗透测试工作量(Palo Alto Networks,内部测试)。
- 安全测试覆盖率从大约 10% 提升到 80% 以上,覆盖 1,600 个应用和 500,000 多个 API,扫描周转时间从 3-5 天缩短到不到一小时(Accenture,自有基础设施)。
这些工作分为三个领域:大规模进攻性测试、缩小发现与修复漏洞之间的差距,以及将受治理的 AI 部署到生产环境。
生产规模的持续进攻性测试
进攻性测试意味着像对手一样攻击自己的系统,以便你先发现可利用的路径。
Wiz Red Agent 是一个 AI 驱动的攻击者,使用 Opus 像人类渗透测试人员一样在生产 Web 应用和 API 上进行推理。它分析应用逻辑、链接步骤,并适应实时服务器响应,发现传统扫描器遗漏的逻辑驱动缺陷。
Unit 42 Frontier AI Defense 是 Palo Alto Networks 的专家主导服务,使用 Opus 发现隐藏的漏洞,映射它们如何链接成关键攻击路径,并构建加固路线图。
CrowdStrike 的 Frontier AI Readiness and Resilience Service 将同等级别的功能带到了超过 60% 的财富 500 强企业信任的平台上。
缩小发现与修复之间的差距
Accenture 的 Cyber.AI 是一个代理式平台,将资产、身份、威胁和控制连接成 Opus 进行推理的单一运营模型,将检测、优先级排序和修复作为持续循环运行。
TrendAI Vision One 使用 Opus 辅助的漏洞研究,帮助 185 个国家的企业识别暴露并通过虚拟补丁降低风险。
Deloitte 的持续威胁暴露管理(CTEM)基于 Deloitte Ascend 构建,将发现、验证、优先级排序和修复作为一个工作流运行。
将 AI 以受治理方式投入生产
PwC 的 Claude 原生网络安全产品解决了 CISO 同时提出的两个问题:将 AI 安全投入生产,以及现代化网络功能本身。
不断发展的生态系统
BCG、Infosys 和 SentinelOne 也在 Opus 上构建防御性网络产品。
了解更多关于 Claude 安全用例。