Anthropic 扩大网络安全验证计划:分三档开放 Opus 5.5、Sonnet 5.5 与 Mythos 5.1 的进阶安全能力
通用版 Claude 默认拦截大部分网络安全任务,经过验证的安全团队现在可以按工作性质申请三档放宽的权限。
// 要点
- Defense Access 面向 SOC、应急响应、恶意代码逆向与漏洞分析,企业、高校、政府安全团队、开源维护者和有漏洞报告记录的个人研究者都可申请,目标几天内答复。
- Red Team Access 增加授权渗透测试与红队,只对机构开放、审核需几周;Specialized Access 面向航空、电网、电信等关键系统测试,与美国政府协同逐案审核。
- 在 CyScenarioBench 上,Defense 档拦下了 Opus 5.5 的 50 个任务中的 46 个;Red Team 档不拦截,完成 34 个,与不加防护时相同。
- 参与机构须保留数据以便监控滥用;今年秋天 Enterprise Frontier Safeguards 上线后,可把数据存在自己控制的云上。计划可在 Claude Platform、Vertex AI 与 Microsoft Foundry 使用。
开发者视角如果你的团队在用 Claude 做代码审计或安全排查时经常被拦,这就是正规通道:先申请审核最快的 Defense 档。要注意的是入档就得保留数据,对 AI 云盘这类处理用户私有文件的产品,安全测试最好用脱敏的副本环境跑,别把真实用户数据带进去。