查看: 208|回复: 0

Anthropic推出三档CVP管控Claude网络访问

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Anthropic 宣布将 Cyber Verification Program(CVP)与 Project Glasswing 合并,改为一个包含三档访问权限的验证计划,面向其能力最强的 AI 模型。通用模型 Claude Opus 5.5、Sonnet 5.5、Fable 5.1 默认带有网络防护,会阻止大多数网络相关工作;Anthropic 称原因是这些能力既可用于发现和修复漏洞,也可能被攻击者利用。

此前 CVP 与 Glasswing 分开运行:Glasswing 面向保护关键软件的组织,提供 Claude Mythos 访问;原 CVP 则为获批团队放宽 Opus 和 Sonnet 模型的防护。新结构下,三档都包含 Opus 5.5、Sonnet 5.5、Mythos 5.1 及未来模型,每档有各自的验证要求和安全控制。

Defense Access
覆盖 SOC 与事件响应、恶意软件逆向工程、漏洞分析与验证。可申请对象包括保护自身系统的安全团队、关键基础设施运营者、小型安全公司、开源维护者,以及有漏洞报告历史的个人研究者。Anthropic 目标在数天内响应申请。

Red Team Access
增加授权渗透测试和红队活动,仅限组织获准测试的系统。可导致物理伤害或大规模中断的操作,例如部署勒索软件,仍会被实时阻止。该档目前仅限组织申请,个人研究者不符合资格;审查预计需要数周,合格申请者在等待期间可获得 Defense Access。

Specialized Access
网络封锁最少,保留给少数获授权测试安全关键系统的组织,例如电网、飞行系统、电信网络和银行间转账基础设施。Anthropic 目前与美国政府合作审查这些申请人,现有 Glasswing 成员将转入该档。

数据方面,Glasswing 合作伙伴在 4 月至 7 月发现至少 129,000 个已验证漏洞,Anthropic 自有开源扫描在 4 月至 10 月又发现 5,500 个,其中超过 33,000 个被评为严重或高危。Anthropic 称真实影响可能至少高出五倍,因为上述数字仅来自部分 Glasswing 参与者。

新计划中的组织必须接受数据保留,以便 Anthropic 监控滥用。2026 年秋季晚些时候,Enterprise Frontier Safeguards 将允许符合条件的客户把数据存储在自己控制的云基础设施中。在此之前,拥有 Fable 5.1 或 Mythos 5.1 零数据保留访问权限的组织,可使用零数据保留的 CVP。

CVP 可在 Claude Platform、Google Cloud Vertex AI 和 Microsoft Foundry 上使用;在 Amazon Bedrock 上仅面向符合 Enterprise Frontier Safeguards 资格的客户。现有 CVP 成员保留旧模型的当前设置,并将被自动评估是否可访问新模型。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-8 10:15 , Processed in 0.027998 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部