Anthropic放宽Claude访问限制,三档权限分级授权安全团队

Anthropic近日宣布扩展其网络验证计划(CVP),向认证安全专业人士开放三级权限,分别针对防御性工作、红队演练和专项测试。该计划整合了此前的Project Glasswing和CVP项目,允许符...

人工智能

总部位于旧金山的人工智能公司Anthropic近日宣布对其最先进AI模型的访问权限进行重大调整,通过推出升级版网络验证计划(Cyber Verification Program,简称CVP),向经过认证的安全专业人员开放更灵活的使用权限。

这一新计划将原有的两个项目——面向关键软件防护的Project Glasswing和面向安全团队的CVP——整合为一套统一的服务体系,并根据安全需求细分为三个不同层级的访问权限:Defense Access、Red Team Access和Specialized Access。

其中,Defense Access主要面向负责日常安全运营、事件响应和漏洞分析的团队,适用于企业安全中心、政府机构以及关键基础设施运营方;Red Team Access则增加了授权渗透测试和红队攻防演练功能,仅限于机构申请;而最高级别的Specialized Access,目前正与美国政府合作,对每家申请机构进行深度审查,允许其对电网、航空飞行系统、银行转账基础设施等高风险领域开展“高风险攻击性测试”。

所有三个层级均包含对Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1以及未来新模型的访问权限。Anthropic表示,此次调整旨在解决网络安全领域的两难问题:一方面需要赋予安全团队足够的工具来发现和修复漏洞,另一方面又要防止这些强大能力被恶意利用。

文章配图

在通用控制方面,加入计划的组织通常会被要求保留数据记录,以便Anthropic监测潜在的滥用行为。对于已经获得Claude Fable 5.1或Claude Mythos 5.1零数据保留权限的组织,也可以继续以零数据保留方式参与该计划。

Anthropic首席执行官Dario Amodei在声明中强调:“网络安全能力的开放与风险控制始终是一对矛盾体。我们希望通过分级授权的方式,在保障公共安全的前提下,为安全专业人士提供更强大的工具。”

据内部统计,截至2026年10月,Anthropic的网络安全模型已在过去的半年内帮助发现了超过12.9万个软件漏洞,其中包括5500个由公司自身扫描发现的高危漏洞。这些数据表明,通过与安全团队的合作,AI技术正在成为提升网络安全水平的重要力量。

此次权限调整也引发了业界关于AI安全性的广泛讨论。有专家指出,虽然分级授权有助于控制风险,但随着AI能力的增强,如何确保这些模型不会被用于实施高级别攻击仍然是一个亟待解决的问题。