扩展网络验证计划

Anthropic
Anthropic 扩展其网络验证计划,设立三个访问层级,让经过审核的防御者更广泛地使用先进网络能力。

内容摘要

Anthropic 正在推出扩展版的网络验证计划(Cyber Verification Program,CVP),向符合条件的安全专业人员提供先进的网络能力并降低阻断分类器的限制。更新后的计划包含三个访问层级,安全团队可以申请最适合其工作内容的访问级别。所有层级都可使用该公司最强大的模型,包括 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 以及未来推出的新模型。由于网络安全具有双重用途,Anthropic 的通用模型设有保守的网络防护措施,会阻断大多数网络相关工作;CVP 的目的是在不帮助恶意行为者的前提下,为可信的防御者降低这些限制。

三个层级分别是:Defense Access,面向防御性工作,如安全运营中心任务、事件响应、恶意软件逆向工程以及漏洞分析与验证;Red Team Access,在前述防御用途之外增加经授权的渗透测试和红队演练,目前仅面向组织;Specialized Access,网络阻断最少,仅限一小部分经过验证的组织,用于测试可能影响人们生活或扰乱市场的安全系统,例如飞行操作系统、电网、电信网络、银行间转账基础设施和政府行政网络,并与美国政府合作审查。计划要求保留数据以便监测网络滥用,预计今年秋季晚些时候将通过 Enterprise Frontier Safeguards(EFS)提供零数据保留选项。

Anthropic 使用 CyScenarioBench 对各层级进行了测试:未获得 CVP 访问权限时,所有任务在第一个提示词处就被阻断;在 Defense Access 层级,50 次试验中有 46 次被阻断;在 Red Team Access 层级没有发生阻断,Claude Opus 5.5 完成了 50 项任务中的 34 项,与无防护措施时的成功率相当。公司表示,Project Glasswing 合作伙伴在 2026 年 4 月至 7 月期间至少发现 129,000 个经过验证的软件漏洞,加上 Anthropic 自身开源扫描发现的 5,500 个,其中超过 33,000 个被评为严重或高危,实际影响预计至少高出五倍。这些调整旨在将 Glasswing 的影响扩展到更多防御者。

(来源:Anthropic)