Aivora
AnthropicAI 安全進階

Anthropic 擴大「網路安全驗證計畫」:放寬安全防護,為資安防守者提供強大 AI 武器

Anthropic Expands Cyber Verification Program to Give Defenders the AI Advantage

2 分鐘閱讀
Anthropic 擴大「網路安全驗證計畫」:放寬安全防護,為資安防守者提供強大 AI 武器
30 秒看懂

由於網路安全技術具備雙重用途(防禦與攻擊),標準版 Claude 模型設有嚴格的安全防護,往往會誤阻合法的資安工作。為了賦予防守方不對稱的優勢,Anthropic 整合先前的專案,推出全新的三層級「網路安全驗證計畫」(CVP)。計畫包含「防禦」、「紅隊」與「特許」存取層級,針對通過審核的組織放寬模型限制。在 CyScenarioBench 基準測試中,使用紅隊層級的 Claude Opus 5.5 達到了零阻擋,順利完成 68% 的複雜多階段攻防任務,展現出強大的輔助能力。

核心重點

01

全新三層級存取架構

提供「防禦」、「紅隊」與「特許」三種層級,依據申請組織的屬性、安全控制措施與任務範疇,提供不同程度的防護放寬。

02

支援最先進模型系列

核准的團隊可使用 Claude Opus 5.5、Claude Sonnet 5.5 與 Claude Mythos 5.1 等具備強大推理能力的最新模型。

03

大幅提升漏洞偵測效率

先前計畫的合作夥伴在數月內發現超過 129,000 個證實的漏洞,大幅縮短了傳統上需要耗費數月甚至數年的發現時間。

04

隱私安全防護升級

目前要求保留資料以監控濫用,但預計秋季推出的「企業前沿安全防護(EFS)」將允許合格組織在自控雲端中享有零資料保留。

技術圖解

CVP 網路安全驗證計畫存取層級對比
一般大眾模型防禦存取層級紅隊存取層級特許存取層級
適用對象大眾與一般企業企業防守團隊、開源維護者、個人研究員企業/政府紅隊、資安滲透測試廠商測試影響生命或市場之關鍵安全系統的特定組織
主要用途一般任務、程式碼修補與檢視資安事件響應、逆向工程、漏洞分析經授權的滲透測試與對抗性安全演練航空系統、電網、政府網路等關鍵系統測試
攻防測試阻擋率100%(首發對話即被安全防護阻擋)高度阻擋(92% 的測試在某階段被阻擋)0% 阻擋(對抗任務成功率約 68%)0% 阻擋(防護最少,需與政府深度審核)

為什麼重要

長期以來,AI 的安全限制雖然阻擋了惡意攻擊者,卻也讓需要測試系統、分析漏洞的資安人員綁手綁腳。Anthropic 透過結構化的驗證管道與分級防護,安全地對防守方解鎖 Claude 的進階代碼與推理能力。這使關鍵基礎設施維護者、開源專案與企業資安團隊能利用 AI 自動化分析惡意程式與進行對抗性測試,有助於扭轉防守方長期處於劣勢的局面。

對誰有影響

  • AI 開發者
  • 企業決策者
  • 政策制定者
  • AI 研究人員

可以怎麼使用

  1. 1資安監控中心(SOC)與事件響應,如分析惡意程式與分類漏洞安全警報。
  2. 2經授權的紅隊演練,針對已獲得授權的企業或關鍵基礎設施 IT 系統進行對抗性測試。
  3. 3生命關鍵系統(如電網、電信網路與飛航作業系統)的深度安全檢測。

限制與注意事項

  • 專案目前暫時要求保留資料,直到秋季「企業前沿安全防護」功能推出後,成員才可於特定雲端架構中啟用零資料保留。
  • 紅隊存取層級審查嚴格、耗時較長,且目前僅開放予組織申請,不對個別資安研究員開放。

延伸閱讀