Anthropic 于美国时间 10 月 6 日宣布,扩大资安验证计划(Cyber Verification Program,CVP)。通过验证的资安从业人员,可以在较少防护拦截的情况下,使用 Claude Mythos 5.1、Opus 5.5 与 Sonnet 5.5 等最新模型。
这次调整后,Anthropic 将计划划分为三个存取等级,并首次开放经授权的渗透测试与红队演练。
两条受信任通道整合为单一计划
Anthropic 表示,资安能力本身具有两用属性:它既能帮助防守方发现并修补漏洞,也可能被攻击者用来利用漏洞。基于这一点,面向一般用户开放的 Opus 5.5、Fable 5.1 与 Sonnet 5.5 设有较保守的资安防护,会拦下大部分资安相关工作。
过去 6 个月里,Anthropic 通过两条渠道向受信任对象开放较宽松的模型访问。其一是 Project Glasswing,允许负责守护关键软件的组织使用 Claude Mythos;其二是 CVP,允许通过审核的资安团队在 Opus 与 Sonnet 上使用限制较低的版本。这次改版把两者整合为单一计划。
新版分为三级存取权限
第一级:防御存取
第一级为「防御存取」,适用范围包括资安监控中心、事件响应、恶意程序逆向工程,以及漏洞分析与验证。符合申请资格的对象,包括为自身系统提供防护的企业、非营利组织、大学与政府资安团队,也包括各类关键基础设施运营者,不论规模大小,例如地区医院或市政公用事业单位;小型资安公司、开源项目维护者,以及有漏洞通报记录的个人研究者,也在范围内。
Anthropic 预计,大多数从事防御工作的组织都符合资格,申请结果会在几天内回复。
第二级:红队存取
第二级为「红队存取」。除防御用途外,这一级新增经授权的渗透测试与红队演练,适用对象包括企业内部红队、政府红队与渗透测试公司,但只能针对已获授权测试的系统开展工作。
Anthropic 表示,部署勒索软件、破坏实体系统、或对高风险安全系统进行渗透测试等可能造成实体伤害或大规模瘫痪的行为,仍会被即时拦截。该级别审核通常需要数周,申请者在审核期间会先纳入防御存取。目前这一等级只开放给组织申请,个人研究者不具备资格。
第三级:特殊存取
第三级为「特殊存取」,限制最少,只向少数已完成验证、且获授权测试与生命安全或市场秩序密切相关系统的组织开放。Anthropic 举例称,这类系统包括航空作业系统、电网、电信网络、跨行转账基础设施以及政府行政网络。
Anthropic 称,这一级当前会与美国政府对每家组织进行深入审查。现有 Project Glasswing 成员将直接转入,无需重新审核。加密货币交易所 Kraken 的母公司 Payward 于 8 月加入 Project Glasswing,属于这一类成员。
接入平台与数据保留要求
加入计划的组织必须保留相关数据,以便 Anthropic 监控是否存在资安滥用。
目前,CVP 可通过 Claude 平台、Google Cloud 的 Vertex AI 以及 Microsoft Foundry 使用。Amazon Bedrock 则仅向符合特定企业防护方案资格的客户开放。
红队等级测试中完成 34 项,与无防护版本接近
为验证分级防护的效果,Anthropic 使用 CyScenarioBench 对 Opus 5.5 进行评测。该评测用于衡量模型是否能在真实限制条件下规划并执行多阶段网络行动。
在 10 道题目、每题运行 5 次的设置下,一般版本每一题都在第一个提示阶段被拦截。防御存取的 50 次测试中,有 46 次在过程中被拦下,其余 4 次完成。红队存取则没有出现拦截,共完成 34 次,与不加任何防护时 67.6% 的成功率实质相当。
Anthropic公布 Glasswing 阶段成果
Anthropic 还同步披露了 Project Glasswing 的成果。该公司称,合作伙伴在 2026 年 4 月至 7 月期间,至少发现了 12.9 万个经验证的软件漏洞。Anthropic 自身的开源扫描则在 4 月至 10 月期间另外找出 5,500 个漏洞,其中已有超过 3.3 万个被评为重大或高风险。
Anthropic 表示,这些数字仅来自部分合作伙伴提交的调查资料,因此属于低估,预计实际影响至少高出 5 倍。

