Anthropic给Claude开「红队权限」:安全机构可做授权渗透测试

律动BlockBeats
律动BlockBeats|2026年10月07日 05:08
Anthropic 扩大 Cyber Verification Program(CVP),把原来的单档权限和 Project Glasswing 合并成三级。通过审核的安全团队可以在 Claude Opus 5.5、Sonnet 5.5 和 Mythos 5.1 上获得更少的网络安全拦截。其中新增的 Red Team Access 明确允许授权渗透测试和红队测试。三级权限分别是 Defense、Red Team 和 Specialized。Defense 面向事件响应、恶意软件逆向和漏洞分析,个人安全研究者也能申请。Red Team 只对组织开放,可以测试获得授权的系统。Specialized 限制最少,主要供经过严格审核的机构测试电网、飞行系统、电信网络和银行转账等关键系统。Anthropic 用 Opus 5.5 跑了 50 次复杂网络攻击任务。普通版本 50 次都在第一轮被拦,Defense 档仍有 46 次中途被拦;到了 Red Team 档,50 次没有一次触发安全拦截,最终完成 34 次,与完全关闭这类安全限制时的成功率基本相同。不过勒索软件、破坏物理系统等可能造成严重伤害的操作依然会被禁止。Anthropic 此前只通过 Project Glasswing 向少数机构开放 Mythos 的高级网络安全能力。合作伙伴在 4 月至 7 月确认了至少 12.9 万个软件漏洞,其中超过 3.3 万个属于高危或严重漏洞。现在 Glasswing 被并入 CVP,原有成员直接进入最高的 Specialized 档。[原文链接](动察 Beating AI 快)
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀