
Anthropic宣布扩大“网络验证计划”(CVP),让经过审核的网络安全专业人员与组织,可以在减少“拦截机制”干预的情况下,使用其最强大模型,协助检测软件漏洞。照片中显示的是Anthropic的标志。
周二(10月6日),AI科技巨头Anthropic宣布扩大其“网络验证计划”(Cyber Verification Program,CVP)。该计划进一步整合了今年4月启动的资安防御专案“玻璃翼计划”(Project Glasswing),旨在允许经过严格审核的资安专业人员与机构,在减少“拦截机制”(blocking classifiers)干预的前提下,调用其最强大的AI模型,借此加快软件漏洞检测并降低潜在的黑客攻击风险。
三个访问层级详解 一般模型仍留严格防护
新版CVP根据使用情境划分为三个访问等级,每个等级都有相应的审核要求和安全控制:
•“防御访问权限”(Defense Access):涵盖事件应变、资安营运中心(SOC)、恶意软件逆向工程、漏洞分析与验证等防御工作。该层级申请对象相对广泛,包含企业与政府资安团队、非营利组织、大学、关键基础设施营运商、开源软件维护者,以及具备公开漏洞报告记录的独立研究人员。
•“红队访问权限”(Red Team Access):在防御功能基础上增加授权渗透测试与红队演练权限。此层级仅限机构申请(如企业内部红队、政府资安单位,及专业安全和渗透测试公司),不开放个人研究者申请。审查期间,符合资格的机构可暂时获得“防御访问权限”作为过渡。
•“特设访问权限”(Specialized Access):此层级的模型权限限制最少,仅开放给少数专门测试高度安全关键系统(如国家电网、航空飞行系统、电信网络、跨银行转账基础设施,及政府行政网络)的特定机构。申请者须通过Anthropic与美国政府联合实施的最严密审查,原“玻璃翼计划”成员将直接转入此层级。
Anthropic表示,上述三个层级的使用者皆可调用包含Claude Opus5.5、Sonnet5.5及专用资安模型Claude Mythos5.1等高阶AI资源。对于这些经过审查的用户,依层级减少“拦截机制”干预。
不过,一般公开版本仍保留严格的安全防护措施;而且,即便是最高授权层级的使用者,若企图执行部署勒索软体等具实质破坏力的行为,系统依然会即时予以拦截。
“玻璃翼计划”实测:三个月发现超过12万个软件漏洞
今年4月,Anthropic发布Claude Mythos模型时,曾引发市场对高阶AI可能被恶意滥用于自动化攻击的担忧。为此,Anthropic当时推出“玻璃翼计划”,将模型限定提供给少数关键技术伙伴进行防御性测试。
Anthropic在最新公告中揭露,参与“玻璃翼计划”(该计划旨在保护全球最关键的软件安全)的合作伙伴在4月至7月期间,利用Claude Mythos扫描关键系统,共发现超过12.9万个经过验证的安全漏洞,其中有3.3万个被评定为“严重”或“高危险”等级。此外,Anthropic团队在4月至10月间对开源专案进行的自主扫描,亦额外发现了5,500个漏洞。
Anthropic表示,由于许多合作伙伴尚未完全回报统计数据,上述数字属保守估计,实际被防御团队修复的漏洞影响力预计高出至少5倍。多家合作伙伴亦反馈,若非借助Claude Mythos的分析能力,单靠传统人力与工具要自行发现同等数量的深层漏洞,恐怕需要耗费数月甚至数年的时间。














