|
事件概述:Anthropic于2026年10月6日宣布扩展Cyber Verification Program(CVP),并把Project Glasswing与CVP整合为分层访问计划。
对象与开发者:计划面向经过核验的安全组织和研究者,涉及Claude Opus 5.5、Claude Sonnet 5.5与Claude Mythos 5.1等模型;发布方为Anthropic。
关键改动:Defense Access面向安全运营、事件响应、恶意软件逆向、漏洞分析与验证;Red Team Access面向组织开展获授权的渗透测试和红队演练;Specialized Access则面向电力、通信、航空、政府管理等关键系统安全工作,采用更严格审核。Anthropic称,三层计划会在安全监测、使用边界和申请核验下提供更强的网络防御能力,并逐步把零数据保留与额外防护纳入后续计划。
适用对象:有真实安全工作记录的企业、非营利组织、高校、政府和关键基础设施团队,以及符合条件的中小安全公司、开源维护者和个人研究者;Red Team与Specialized层主要面向通过审核的组织。
实际影响与限制:这使合规的防御团队更容易把Claude用于漏洞验证和应急响应,但不是无条件解锁。访问资格、用途范围和平台可用性受审核及安全策略约束,监测所需的数据保留也可能影响敏感环境部署。Anthropic公布的CyScenarioBench结果及漏洞数量属于其自身评估或伙伴报告下限,不能直接当作独立基准或行业总量。
官方来源:https://www.anthropic.com/news/cyber-verification-program |
0