Anthropic 擴展網絡驗證計劃以增強網絡安全能力

Anthropic 官方宣布推出擴展版的網絡驗證計劃(Cyber Verification Program, CVP),旨在為合資格的安全專業人士提供先進的網絡能力及減少的封鎖分類器。該計劃現已包括三個訪問層級,讓安全團隊根據其工作需要申請最合適的訪問層級。

網絡驗證計劃的層級結構及功能

根據最新的計劃,安全專業人士可獲得的模型包括 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 及未來推出的新模型。該計劃的設計考慮到網絡安全的雙重用途,因為相同的能力可以幫助安全團隊找到和修復漏洞,也可能被惡意行為者利用。為此,Anthropic 的一般可用模型設有保守的網絡安全保障,以阻止大部分網絡工作。

「我們的目標是讓防禦者獲得最優秀的工具和最強大的能力,以保護他們的系統。」

Anthropic

不同訪問層級的要求及功能

該計劃的三個訪問層級分別為防禦訪問(Defense Access)、紅隊訪問(Red Team Access)和專門訪問(Specialized Access)。防禦訪問主要針對防禦工作,包括安全運營中心和事件響應任務,合資格的組織包括公司、非營利機構、大學及政府機構的安全團隊。

「我們預期許多進行防禦性網絡安全工作的組織將符合該層級的資格。」

Anthropic

紅隊訪問則增加了授權的滲透測試和紅隊行動,合資格的組織包括內部紅隊及政府紅隊。專門訪問則針對少數經過驗證的組織,這些組織被授權測試可能影響人命或市場的安全系統。

計劃的影響及未來展望

Anthropic 表示,通過網絡驗證計劃,合作夥伴在 2026 年 4 月至 7 月期間發現了至少 129,000 個已驗證的軟件漏洞。這些變化旨在將 Project Glasswing 的影響擴展至更多的網絡防禦者,並持續努力保護開源軟件和關鍵基礎設施。

「我們將繼續改進基於層級的分類器,以安全地向更廣泛的防禦者提供先進的網絡能力。」

Anthropic

有興趣的組織可在官方網站申請參加網絡驗證計劃,申請過程中將核實所有申請者並要求提供所需的安全控制證明。

資料來源:Anthropic 官方公告

十斗
十斗

十斗是 TechRitual Hong Kong 科技記者,擁有計算機科學與工程學位,專注報導 AI 人工智能、Google、機器學習及數據科學領域。持續追蹤全球 AI 產業動態,為讀者提供深入淺出的科技分析。

友情網站:國際版 / TechRitual WorldThe Base Principle(AI・工程)