新闻

Anthropic扩展网络验证计划并引入新访问等级

Anthropic已对其网络验证计划进行了改进,推出了三个访问等级,为网络安全专业人员提供量身定制的AI功能。

Anthropic扩展网络验证计划并引入新访问等级

Anthropic宣布对其网络验证计划(Cyber Verification Program,CVP)进行重大扩展,旨在为网络安全专业人员提供针对性访问高级AI模型的服务。这次改进将之前的CVP和Project Glasswing计划整合为一个统一的方案,包含三个不同的访问等级。这些等级——防御访问、红队访问和专业访问——允许组织根据其特定的网络安全需求选择最适合的功能。

证据与背景

更新后的CVP于2026年10月6日发布,扩展了对Anthropic最先进AI模型的访问,包括Claude Opus 5.5、Claude Sonnet 5.5和Claude Mythos 5.1。安全专业人员现在可以根据其操作范围申请针对性的访问等级,从防御性恶意软件分析到授权的渗透测试,提供增强的功能。

根据Anthropic的说法,新结构解决了网络安全AI的双重用途问题。尽管该公司的通用模型包含防止滥用的保护措施,但这些限制可能会妨碍合法的防御性工作。通过创建特定等级的访问,Anthropic旨在平衡安全性与功能性。例如,防御访问等级支持漏洞验证等防御性任务,而红队访问等级则增加了针对授权对抗性测试的权限。最高等级的专业访问专为关键安全系统(如电网或电信网络)设计,申请者需与美国政府协调进行审核。

测试验证了Anthropic保护措施的有效性。在模拟复杂网络操作的CyScenarioBench评估中,防御访问等级的模型遭遇了较多的阻断,而较高等级的红队和专业访问则能够无阻碍地执行任务,证明了该计划能够安全地定制功能。

此前,CVP和Project Glasswing是分别运作的,前者涵盖Claude Opus和Sonnet模型的减少保护措施,后者则专注于使用Claude Mythos进行关键软件安全。此次整合为一个单一的分层模型简化了访问,同时扩大了适用范围。此外,Anthropic计划于今年晚些时候推出企业前沿保护措施(Enterprise Frontier Safeguards),为符合条件的组织提供云控制的数据保留功能。

该计划已经展示了可衡量的成效。在2026年4月至10月期间,Anthropic报告称,其模型通过Project Glasswing的合作伙伴和开源项目帮助发现了超过129,000个已验证的软件漏洞,其中超过33,000个被评为关键或高严重性。

有兴趣申请CVP访问的组织可以通过Anthropic的门户网站进行申请。该计划现已在Claude平台、Google Cloud的Vertex AI和Microsoft Foundry上提供,而Amazon Bedrock的访问仅限符合特定保护措施的客户。