tradingkey.logo
搜索

Anthropic 要求网络安全项目成员接受数据保留,以换取更宽松的安全保障

Cryptopolitan2026年10月7日 06:40
facebooktwitterlinkedin

加入Anthropic扩展网络验证计划的安全团队必须同意让该公司保留他们的数据,以便监控网络滥用行为。

Anthropic于周二将该计划重建为三个访问层级,每个层级的网络限制更少。

Anthropic将在今年秋季提供零数据保留选项

企业级前沿安全保护将于今年秋季推出,将在现有安全保护的基础上实现零数据保留。符合条件的组织将能够使用其控制的云基础设施来存储数据。

在此之前,拥有对 Claude Fable 5.1 或 Claude Mythos 5.1 零数据保留访问权限的组织可以无需保留数据即可加入。

该计划可在 Claude Platform、Google Cloud 的 Vertex AI 和 Microsoft Foundry 上使用。在 Amazon Bedrock 上,仅限符合企业级前沿安全保护条件的客户使用。

防御访问(Defense Access)是第一个层级,旨在应对安全事件、分析恶意软件,并确保发现的漏洞真实有效。

安全团队、开源项目维护者、曾报告过漏洞的研究人员,以及规模如区域医院般的关键基础设施运营商均可申请加入防御访问层级。Anthropic 表示将在几天内回复申请人。

红队访问(Red Team Access)专注于授权渗透测试,仅面向组织开放。Anthropic 指出,申请审核流程可能需要数周时间。

如果红队用户尝试部署勒索软件、破坏物理系统或对高风险安全系统进行渗透测试,他们会在任务中途被中断。

限制最宽松的是“专用访问权限”。只有少数特定群体可以进入,例如获准测试飞行系统、电网、电信网络或银行间资金转移系统的组织。

Anthropic 会对所有申请“专用访问权限”的用户与美国政府进行核查。现有的 Project Glasswing 成员将直接转入该层级,无需重新申请。

所有三个层级均提供 Claude Opus 5.5、Claude Sonnet 5.5 和 Claude Mythos 5.1。

安全团队必须允许Anthropic保留其数据,才能加入其扩展的网络计划。
Anthropic 于 2026 年 10 月 6 日发布的网络安全验证项目层级概览。

Opus 5.5 在红队层级完成了 50 个攻击任务中的 34 个

Anthropic在CyScenarioBench上对各个层级进行了测试,针对10个多阶段网络挑战中的每一个,运行了五次Opus 5.5。在没有该程序的情况下,每个任务都在第一个提示词处被阻止。

防御访问权限在某个阶段阻止了 50 次试验中的 46 次。红队访问权限未阻止任何试验,模型完成了 50 次任务中的 34 次,与其无保护状态下的 67.6% 成功率相符。

Opus 5.5 于 9 月 22 日发布,但发送给它的绝大多数安全任务都被分流到了较旧的 Opus 4.8。

4月至7月期间,Glasswing合作伙伴发现了12.9万多个已验证漏洞,Anthropic自身的开源扫描工具在10月前又发现了5,500个。其中超过33,000个被评定为严重或高危级别。

这些数据基于33份合作伙伴报告,Anthropic预计实际影响至少是此数字的五倍。6月份,Glasswing新增了150家组织。

8月,Kraken母公司Payward加入Glasswing以扫描其系统和开源依赖项,Cryptopolitan表示。从6月12日到7月1日,Mythos在全球范围内处于黑暗状态,因为美国商务部的出口裁决禁止了外国访问。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有