返回
官网 Claude 官方博客 收录 2026-08-11 10:19 41

合作伙伴如何用Claude Opus强化网络安全防御

Anthropic的合作伙伴如Wiz、Palo Alto Networks和Accenture正利用Claude Opus提升网络安全防御能力。Wiz在生产环境实现了每周对15万项资产的持续渗透测试,每周发现数千个经过验证的高危和中危漏洞,且误报率为零。Palo Alto Networks将相当于一年的渗透测试工作量在不到三周内完成。Accenture在自身基础设施上,将安全测试覆盖率从约10%提升至80%以上,覆盖1600个应用和50万个API,扫描周期从3-5天缩短至不到1小时。这些成果表明,前沿模型在实际防御中已展现出显著效果。
推荐理由:展示了Claude Opus在网络安全领域的实际应用与显著成效,对数据从业者了解AI在安全防御中的价值有参考意义。
风险管理AnthropicClaudeWizPalo Alto NetworksAccenture

译文 AI 逐段翻译

我们的合作伙伴如何将 Opus 应用于网络安全

了解 Wiz、Palo Alto Networks 和 Accenture 等公司如何使用 Claude Opus 更快地发现和修复漏洞,并大规模部署 AI 防御。

AI 正在改变安全漏洞被发现和利用的速度,最明确的应对方式是让安全团队将高能力模型用于自身防御。

当我们发布Claude 安全公开测试版时,我们也分享了一套基于 Claude Opus 构建的技术和服务合作伙伴,因为最快采用路径因团队而异:有些团队可能直接使用 Claude,其他团队通过他们已经运行的平台使用,还有些团队通过了解其环境的服务合作伙伴使用。

其中一些产品现已上线,早期结果显示了前沿模型防御在实践中的表现。

早期结果

合作伙伴报告称,在内部和客户环境中,由 Opus 驱动的防御能力显著提升:

  • 每周对超过 150,000 个生产资产进行持续渗透测试,每周发现数千个经过验证的高严重性和关键严重性发现,零误报(Wiz,在客户生产环境中)。
  • 在不到三周的时间内完成了相当于一年的渗透测试工作量(Palo Alto Networks,内部测试)。
  • 安全测试覆盖率从约 10% 提升至超过 80%,涵盖 1,600 个应用程序和 500,000 多个 API,扫描周转时间从 3-5 天缩短至不到一小时(Accenture,在其自身基础设施上)。

这些工作分为三个领域:大规模进攻性测试、弥合发现与修复漏洞之间的差距,以及将治理 AI 部署到生产中。

生产规模下的持续进攻性测试

进攻性测试意味着像攻击者一样攻击自己的系统,以便首先发现可利用的路径。

Wiz Red Agent 是一个 AI 驱动的攻击者,使用 Opus 像人类渗透测试员一样推理,针对生产 Web 应用程序和 API。它分析应用程序逻辑,链接步骤,并适应实时服务器响应,以发现传统扫描器遗漏的逻辑驱动缺陷。每周持续运行在超过 150,000 个生产资产上,它发现了数千个高严重性和关键严重性发现,每个都通过 Wiz 安全图谱验证了可利用性和业务上下文。"安全团队不再受限于缺乏数据,而是受限于采取行动的能力," Wiz 的 AI 与威胁研究副总裁 Alon Schindel 说。"通过将前沿模型嵌入 Wiz Agents,我们使组织能够以 AI 的速度进行防御。"

Unit 42 前沿 AI 防御 是 Palo Alto Networks 的专家主导服务,使用 Opus 发现隐藏漏洞,映射它们如何链接成关键攻击路径,并制定针对 AI 驱动攻击的加固路线图。该服务将暴露分析与基准化的机器速度防御蓝图及实践转型工作相结合。"随着攻击者利用前沿模型自动化网络攻击,防御必须更快行动," Palo Alto Networks Unit 42 高级副总裁 Sam Rubin 说。

CrowdStrike 的 前沿 AI 就绪与韧性服务 将同类能力带到一个受超过 60% 的财富 500 强信任的平台,将 Opus 与 CrowdStrike 的 AI 红队服务和专有代理框架配对,持续搜索客户应用程序中的潜在零日漏洞,验证发现,并在新代码进入生产前加速修复。

"像 Anthropic 的 Claude Opus 这样的前沿模型正在给防御者带来一年前不存在的优势,将漏洞管理推到最左边。" - Mark Manglicmot,CrowdStrike 全球咨询服务副总裁

弥合发现与修复之间的差距

发现漏洞与修复漏洞之间的差距占漏洞暴露的大部分,因为分类、优先级排序、补丁测试和跨团队交接都需要时间。

Accenture 的 Cyber.AI 是一个代理平台,将资产、身份、威胁和控制连接到一个统一的操作模型中,Opus 可以推理,将检测、优先级排序和修复作为持续循环运行。Accenture 首先在内部大规模验证:将安全测试覆盖率从约 10% 提升至超过 80%,涵盖 1,600 个应用程序和 500,000 多个 API,并将扫描周转时间从 3-5 天缩短至其全球 IT 基础设施中的不到一小时——这些结果为 Cyber.AI 现在向客户交付的内容奠定了基础。

"企业领导者正面临史上最快变化和最复杂的网络威胁环境。我们正在与 Anthropic 合作,提供客户保持领先所需的工具。" - Harpreet Sidhu,Accenture 网络安全全球负责人

TrendAI™ Vision One 使用 Opus 辅助漏洞研究,帮助 185 个国家的企业通过虚拟补丁识别暴露并降低风险。验证的发现也会流入 TrendAI 零日计划,用于协调披露,帮助在供应商补丁可用前保护风险系统长达 96 天。"随着 AI 加速漏洞发现,防御者面临真正挑战成为规模修复," TrendAI 首席平台和业务官 Rachel Jin 说。"与 Anthropic 合作,我们正在帮助客户通过缓解和虚拟补丁降低风险,防止攻击者利用这个差距。"

Deloitte 的 持续威胁暴露管理 (CTEM)基于Deloitte Ascend™构建的解决方案将发现、验证、优先级排序和修复作为单一工作流运行,包括在没有补丁时的对策设计。Opus的代码推理和自动化稳定性测试使团队能够在数小时而非数天或数周内完成修复。德勤合伙人兼美国网络负责人Adnan Amjad表示:“基于Ascend的CTEM旨在帮助减少漏洞修复中的决策延迟,这一差距决定了攻击者还是防御者能赢得窗口期。”

将AI投入生产并加以治理

代理式AI用例的新世界给许多团队带来了新挑战。如果没有清晰的框架,为部署设置控制、审计证据和自主边界往往会使安全领域的AI采用陷入试点困境。

普华永道的Claude原生网络安全产品解决了CISO同时提出的两个问题:安全地将AI投入生产,以及现代化网络职能本身。安全AI采用可在数周而非数月内将企业从沙盒推向生产,并提供部署、治理和审计证据,帮助CISO和CRO自信地为团队带来创新。规模化前沿防御将Opus驱动的代理推理集成到现有的漏洞管理、检测、安全工程和GRC工作流中,在明确的护栏和可审计性内实现自主执行。

“这是网络安全的一个决定性时刻,AI驱动的转型对于保持韧性和竞争力至关重要,”——普华永道美国网络、数据与技术负责人Morgan Adamski

不断增长的生态系统

BCG、Infosys和SentinelOne也在基于Opus构建防御性网络产品,我们将在这些产品可用时分享更多信息。

上述每个产品都基于相同的底层Opus能力:对代码进行推理,理解哪些暴露转化为实际风险,并维持长周期的代理工作流。我们很高兴能与这些合作伙伴合作,通过最适合安全团队的接入点,将前沿防御带给更多安全团队。

了解更多关于Claude安全用例

未找到项目。

上一页

0/5

下一页

电子书

常见问题

未找到项目。

相关文章

探索更多产品新闻和构建Claude团队的最佳实践。

2026年8月11日

合规API覆盖范围扩展至Claude Cowork和Claude Code

企业AI

合规API覆盖范围扩展至Claude Cowork和Claude Code

合规API覆盖范围扩展至Claude Cowork和Claude Code

2026年6月5日

Claude Cowork产品指南

企业AI

Claude Cowork产品指南

Claude Cowork产品指南

2026年5月22日

Anthropic财务团队如何使用Claude塑造数字背后的叙事

企业AI

Anthropic财务团队如何使用Claude塑造数字背后的叙事

Anthropic财务团队如何使用Claude塑造数字背后的叙事

2026年8月7日

Anthropic业务发展团队如何使用Claude大规模管理入站和出站

企业AI

Anthropic业务发展团队如何使用Claude大规模管理入站和出站

Anthropic业务发展团队如何使用Claude大规模管理入站和出站

使用Claude改变组织的运营方式

查看定价

查看定价

联系销售

联系销售

获取开发者通讯

产品更新、操作指南、社区亮点等。每月发送到您的邮箱。

谢谢!您已订阅。

抱歉,您的提交出现问题,请稍后重试。

分享这条资讯
分享海报
保存图片
iOS 也可以长按图片保存