2026年10月6日
Anthropic 扩展 Cyber Verification Program,推出三个访问级别
防御、红队和专业访问级别面向经过审核的防御方(包括开源维护者),为其在 Claude Opus 5.5、Sonnet 5.5 和 Mythos 5.1 上放宽部分网络安全防护限制。
2026年10月6日,Anthropic 重新推出 Cyber Verification Program(CVP),并将其与 Project Glasswing 的访问权限合并。通常可用的 Claude 模型采用较为保守的网络安全防护,会阻止大多数看起来具有攻击性的安全工作;CVP 则为经过验证的专业人士解除其中部分限制。
该计划分为三个级别。防御访问涵盖事件响应、恶意软件逆向工程和漏洞验证,并明确将开源维护者以及有可靠业绩记录的个人研究人员列为符合资格的对象。红队访问还包括面向组织的授权渗透测试。限制最少的专业访问仅面向测试安全关键系统的组织,并由 Anthropic 与美国政府共同审核;Glasswing 成员将转入该级别。
Anthropic 还报告称,Glasswing 合作伙伴在 2026年4月至7月期间发现了至少 129,000 个经验证的漏洞,而其自身的开源扫描在 4月至10月期间又发现了 5,500 个经验证的漏洞。
想看看 AI 审计能在你的项目中发现什么?快速扫描免费,只需几分钟。
扫描代码仓库