The Decoder· Manuel Uth·· 3 小时前精选AI 评分78
Anthropic 扩大安全团队访问权限并放宽部分安全限制以支持漏洞研究
Anthropic gives more security teams access to Claude with fewer safety restrictions
AI 导读
Anthropic 正式将 Cyber Verification Program(CVP)向更广泛的安全专业人士开放,允许经过验证的组织和个人研究人员在漏洞研究、恶意软件分析、事件响应和渗透测试等场景下使用其最强模型,同时减少安全过滤器的限制。该计划将访问权限分为三个层级:面向企业安全团队和政府机构的“防御访问”,仅限组织的“红队访问”以及需与美国政府联合审核的“专用访问”。
根据 Anthropic 提供的数据,其前身项目 Glasswing 在 2026 年 4 月至 7 月期间发现了至少 129,000 个已确认漏洞,其中超过 33,000 个被归类为高严重性或关键级别。这些数字基于对部分合作伙伴的调查,Anthropic 指出实际影响力至少是报告数量的五倍,且多位合作伙伴反馈 AI 将工作周期缩短了数月甚至数年。
这一举措标志着大模型厂商从单纯的内容安全管控转向主动赋能安全生态的事实转变。事实层面,CVP 确实提供了分级访问机制并量化了历史成果;推断层面,这表明 Anthropic 试图通过降低合规门槛来加速安全工具的落地,从而构建更深的护城河;猜测层面,未来可能进一步收紧非认证用户的访问权限以平衡商业利益与安全风险。
推荐理由
披露了漏洞发现数量与真实影响倍数,直接校正对红队工具商业化价值的判断。
来源:The Decoder · the-decoder.com