已收录 1200+ AI 工具,每日更新 · 查看最新收录

Anthropic放宽安全团队使用Claude限制

Anthropic45 分钟前 约 3 分钟读完 查看来源

Anthropic宣布将其”网络验证计划”(CVP)开放给更广泛的安全从业者。经过审核的企业和个人研究员可以访问Claude最强模型,且安全过滤更少,用于漏洞研究、恶意软件分析、事件响应和渗透测试。公开版Claude会阻止大部分此类操作,因为同样的能力也可能被攻击者利用。普通代码审查和修补已知漏洞无需特殊权限。计划分三级:防御访问面向企业安全团队、政府机构、高校、关键基础设施运营方、开源开发者和个人研究员;红队访问仅限组织,用于授权的攻击模拟;专业访问针对飞控、电网、银行等系统测试,每位申请者需与美国政府共同审核。前身”玻璃翼计划”的合作伙伴在2026年4月至7月间确认了至少12.9万个漏洞,其中超3.3万个为高危或严重级别。 这一动作反映出AI安全领域的一个现实矛盾:同一套模型能力,既能帮防御方找漏洞,也能帮攻击方找入口。Anthropic选择用分级审核来管理风险,而不是一刀切禁止。这对安全行业影响直接——过去安全团队用公开模型做渗透测试或恶意软件分析时,常被安全策略拦截,效率大打折扣。现在通过审核的团队可以拿到更”放得开”的模型,漏洞挖掘和响应速度会明显提升。同时,三级分层的设计也意味着高风险场景仍受严格管控,专业访问甚至要与政府联合审核,说明厂商在开放与安全之间仍在谨慎试探。 对安全从业者来说,如果你在企业安全团队、高校、关键基础设施单位或做开源安全,可以关注CVP的申请通道,通过审核后能减少模型误拦带来的麻烦。对普通开发者,日常代码审查和修补已知漏洞不受影响,无需额外申请。对安全管理者,这份数据值得参考:合作伙伴用AI在四个月内确认了超12.9万个漏洞,说明AI辅助安全研究已进入可量化产出的阶段。对关注AI治理的人,这个计划是观察”能力开放与风险控制如何平衡”的一个具体样本。

  • CVP开放给更多安全团队和个人研究员
  • 三级访问权限,专业级需与美国政府共审
  • 公开版Claude仍阻止多数攻击性安全操作
  • 前身计划四个月确认至少12.9万个漏洞

划重点

  • 该计划使经过审查的组织和个人研究人员能够访问克劳德最强大的人工智能模型,并减少安全过滤器,用于漏洞研究、恶意软件分析、事件响应和渗透测试。
  • 公开可用的克劳德模型阻止了大部分此类工作,因为相同的功能也可以帮助攻击者。
  • 无需特殊访问权限,仍然可以执行代码审查或修补已知缺陷等基本任务。
  • CVP 将访问权限分为三层。

相关实体:Anthropic、Claude

术语大白话

  • 漏洞:系统或软件中可被利用的安全缺陷。
← 返回资讯列表