Anthropic扩大网络验证计划 分设三档权限

IT时代网10月7日消息,Anthropic推出扩展版网络验证计划(CVP),向符合条件的安全从业者开放更强的网络能力与更少阻断的分类器。新版按三个权限档位划分,安全团队可依据自身工作范围申请对应层级。

三个档位分别是Defense Access、Red Team Access和Specialized Access,均包含Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1以及后续新模型的访问权限。过去半年,Anthropic通过Project Glasswing和CVP两个项目提供受信任访问:前者向维护最关键软件的一批机构开放Claude Mythos,后者向经审核的安全团队开放限制更少的Claude Opus与Claude Sonnet。此次是把两个项目合并为一整套服务。

Defense Access面向防御性工作,覆盖安全运营中心与事件响应、恶意软件逆向分析、漏洞分析与验证。企业、非营利组织、高校和政府机构中负责防护自有系统的安全团队,地区医院、市政公用事业等关键基础设施运营方,小型安全公司、开源维护者,以及有漏洞报告记录的个人研究者都在申请范围内。Anthropic称目标是在数日内回复申请。

Red Team Access在防御用途之外增加授权渗透测试与红队演练,申请方包括企业内部红队、政府红队和安全渗透测试公司,个人研究者不在此列。该档位只能对已获授权的系统开展对抗性测试,对可能造成物理伤害或大规模破坏的行为仍保留实时阻断,例如部署勒索软件、破坏物理系统、对高风险安全系统做渗透测试。审核预计需要数周,期间符合条件的机构会先被纳入Defense Access。

Specialized Access的阻断最少,只面向少数经过核实的机构,用于测试一旦出问题可能影响人身安全或扰乱市场的系统,包括飞行操作系统、电网、电信网络、银行间转账基础设施和政府行政网络。Anthropic称,目前会与美国政府合作对每一家机构进行深入审查,Project Glasswing现有成员将转入这一档位,当前模型无需重新审批。

Anthropic在公告中说明,网络安全天然具备两面性,同一项能力既能帮助安全团队发现并修复漏洞,也可能被攻击者用于实施利用。因此面向公众开放的模型保留了较保守的网络安全护栏,会阻断大部分网络类操作,同时也在持续降低安全编码场景下的误报。

在通用控制方面,加入计划的组织通常被要求保留数据,以便Anthropic监测网络滥用行为。在企业前沿护栏正式可用前,已获得Claude Fable 5.1或Claude Mythos 5.1零数据保留权限的组织,也可以零数据保留方式使用该计划。

编辑:林一舟

THE END