Anthropic推出三级网络安全AI访问计划
Anthropic整合Cyber Verification Program与Project Glasswing,向经核验的安全专家开放Opus 5.5等模型。
Anthropic于2026年10月6日宣布,将旗下Cyber Verification Program与Project Glasswing合并扩展为一项新的网络安全访问计划,向经过核验的安全专业人士与机构开放其高性能AI网络安全能力,据dailysecu.com报道。
该计划分为三个层级:防御、红队与专项,分别提供不同的Claude模型,包括Opus 5.5、Sonnet 5.5和Mythos 5.1。其中红队层级支持经授权的渗透测试与攻击模拟,但勒索软件部署和造成物理破坏等特定有害行为仍被阻止。
个人研究人员可依据漏洞报告记录申请防御层级,而红队层级目前仅面向机构开放。Anthropic表示,Project Glasswing参与者在2026年4月至7月间至少发现了129,000个软件漏洞。
Anthropic还报告称,其自身的开源审查在2026年4月至10月间另发现5,500个漏洞,合并结果中有超过33,000个被评为严重或高危级别。不过Anthropic指出,各机构的漏洞分类方法并不统一,且不到一半的参与者披露了补丁数量,因此难以确定其中有多少已被修复或构成实际风险。
由VulnCheck研究员Patrick Garrity维护的一份公开清单收录了300个与Anthropic相关的CVE,其中仅2个被标记为在实际攻击中被利用。
在2026年10月,VeraCode发布的《2026年生成式AI代码安全报告》显示,约44%的受测代码生成任务包含已知安全漏洞,模型平均安全通过率为56%,其上一份报告为55%。
快速问答
Anthropic的网络安全计划分为哪几个层级?
分为防御、红队与专项三个层级,分别提供不同的Claude模型,包括Opus 5.5、Sonnet 5.5和Mythos 5.1。
个人研究人员可以申请哪个层级?
个人研究人员可依据漏洞报告记录申请防御层级,红队层级目前仅面向机构开放。
Project Glasswing参与者发现了多少漏洞?
Anthropic表示,参与者在2026年4月至7月间至少发现了129,000个软件漏洞,其自身开源审查在2026年4月至10月间另发现5,500个。