- 网络验证计划现有3个访问层级,每个层级都包括Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1及未来模型。
- 防御访问涵盖防御性安全工作,红队访问则增加经授权的渗透测试和红队测试。
- 专项访问的网络拦截最少,仅限经验证且获授权测试可能影响人们生命或扰乱市场的安全系统的组织。
Anthropic于2026年10月6日扩展其网络验证计划,为符合条件的网络安全专业人员设立3个访问层级。该公司表示,该计划提供高级网络能力和更少的拦截分类器。
防御访问涵盖安全运营、事件响应、恶意软件逆向工程、漏洞分析和验证,红队访问则增加经授权的渗透测试和红队测试。专项访问保留给获授权测试可能影响人们生命或扰乱市场的安全系统的经验证组织。
Anthropic表示,加入该计划的组织必须保留数据,以便其监控网络滥用。网络验证计划可在Claude Platform、Google Cloud的Vertex AI和Microsoft Foundry上使用。
Anthropic测量了不同层级的拦截程度
Anthropic的CyScenarioBench测试显示,在没有网络验证计划访问权限的情况下,每项任务都在首次提示时被拦截。防御访问在50次试验中的46次某个阶段进行了拦截,另有4项任务成功。
红队访问在测试中没有产生拦截,Claude Opus 5.5完成了50项CyScenarioBench任务中的34项。
Project Glasswing合作伙伴发现129,000个经验证漏洞
Anthropic表示,Project Glasswing合作伙伴在2026年4月至7月期间发现了至少129,000个经验证的软件漏洞。其中超过33,000个漏洞被评为严重或高危。
该公司表示,其自身的开源扫描在2026年4月至10月期间又发现了5,500个经验证的软件漏洞。Anthropic表示,其漏洞总数可能低估,并预计真实影响至少高出5倍。
Anthropic要求加入计划的组织保留数据
加入该计划的组织必须保留数据,以便Anthropic监控网络滥用。该公司表示,Enterprise Frontier Safeguards之后将为符合条件的组织提供一种将数据存储在其控制的云基础设施中的方式。
该公司表示,Enterprise Frontier Safeguards结合了零数据保留的隐私性与安全防护措施,将于今年秋季晚些时候推出。
组织可以申请加入该计划,但Anthropic表示,申请人将接受验证,并且必须提供相关访问层级所要求的安全控制证明。
常见问题
Anthropic对其网络验证计划做了什么改变?
Anthropic将该计划扩展为3个访问层级,为符合条件的安全专业人员提供高级网络能力和更少的拦截分类器。
Anthropic的3个网络验证计划层级是什么?
这些层级是防御访问、红队访问和专项访问。防御访问支持防御性工作,红队访问增加经授权的渗透测试和红队测试,专项访问则保留给测试高影响安全系统的经验证组织。
Anthropic的网络访问层级包括哪些模型?
每个层级都包括Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1和未来推出的新模型。
Anthropic如何控制该计划中的网络滥用?
Anthropic要求加入该计划的组织保留数据,以便其监控网络滥用。申请人还必须提供其访问层级所要求的安全控制证明。
Anthropic的网络验证计划在哪里提供?
该计划可在Claude Platform、Google Cloud的Vertex AI和Microsoft Foundry上使用。
Project Glasswing发现了多少个漏洞?
Anthropic表示,Project Glasswing合作伙伴在2026年4月至7月期间发现了至少129,000个经验证的软件漏洞,而其自身的开源扫描在2026年4月至10月期间又发现了5,500个。
来源
- We Asked 100+ AI Models to Write Code. Here’s How Many Failed Security Tests. | Veracode, Veracode原始文件
- GitHub - patrickmgarrity/Anthropic-Credited-CVEs: Tracking Vulnerabilities That Appear to be Credited to the Anthropic Research Team, GitHub原始文件
- Expanding the Cyber Verification Program, Anthropic原始文件
- Anthropic Expands Claude Access for Vetted Cyber Teams as Glasswing Finds 129,000 Flaws, The Hacker News
- Anthropic loosens Claude’s cyber restrictions for verified defenders, Help Net Security
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| Anthropic表示,其扩展后的网络验证计划向符合条件的安全专业人员提供高级网络能力和更少的拦截分类器。 | Anthropic | 已证实 |
| Anthropic的计划有3个访问层级,每个层级都包括访问Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1和未来模型的权限。 | Anthropic | 已证实 |
| 防御访问涵盖安全运营、事件响应、恶意软件逆向工程以及漏洞分析和验证。 | Anthropic | 已证实 |
| 红队访问在防御性用途之外增加了经授权的渗透测试和红队测试。 | Anthropic | 已证实 |
| 专项访问的网络拦截最少,并保留给获授权测试高影响安全系统的经验证组织。 | Anthropic | 已证实 |
| Anthropic要求加入该计划的组织保留数据,以监控网络滥用。 | Anthropic | 已证实 |
| Anthropic表示,Enterprise Frontier Safeguards之后将允许符合条件的组织把数据存储在其控制的云基础设施中。 | Anthropic | 已证实 |
| 在没有CVP访问权限的情况下,每项CyScenarioBench任务都在首次提示时被拦截。 | Anthropic | 已证实 |
| 防御访问拦截了50次CyScenarioBench试验中的46次,另有4项任务成功。 | Anthropic | 已证实 |
| 红队访问没有拦截,Claude Opus 5.5完成了50项CyScenarioBench任务中的34项。 | Anthropic | 已证实 |
| Project Glasswing合作伙伴在2026年4月至7月期间发现了至少129,000个经验证的软件漏洞。 | Anthropic | 已证实 |
| Anthropic通过2026年4月至10月期间的开源扫描,额外发现了5,500个经验证的软件漏洞。 | Anthropic | 已证实 |
| 超过33,000个经验证漏洞被评为严重或高危。 | Anthropic | 已证实 |
| Anthropic表示,其漏洞总数可能被低估,并预计真实影响至少高出5倍。 | Anthropic | 已证实 |
| Anthropic表示,组织可以申请加入网络验证计划,申请人必须提供所需安全控制的证明。 | Anthropic | 已证实 |
| 网络验证计划可在Claude Platform、Google Cloud的Vertex AI和Microsoft Foundry上使用。 | Anthropic | 已证实 |
| Help Net Security报道称,Anthropic将其网络验证计划扩展为面向安全团队的3个访问层级。 | Help Net Security | 引述 |
| The Hacker News报道称,Anthropic表示其正在扩展一项计划,允许经过审查的网络安全专业人员以更少的防护措施和拦截分类器测试高级模型。 | Anthropic, via The Hacker News | 引述 |
| The Hacker News报道称,Anthropic声称Project Glasswing在2026年4月至7月期间发现了至少129,000个经验证的软件漏洞。 | The Hacker News | 引述 |
| VulnCheck研究员Patrick Garrity报道称,Anthropic或Project Glasswing发现的300个漏洞中有2个已在现实环境中遭到利用。 | Patrick Garrity, via The Hacker News | 引述 |
| The Hacker News表示,已出现主动利用活动的2个漏洞是Ghost CMS中的CVE-2026-26980和Rejetto HTTP File Server中的CVE-2026-61500。 | The Hacker News | 引述 |
| Veracode的2025年报告在Java、Python、C#和JavaScript中测试了超过100个大型语言模型。 | Veracode | 已证实 |
| Veracode报告称,45%的代码样本未通过安全测试,并引入了OWASP Top 10漏洞。 | Veracode | 已证实 |
| Patrick Garrity表示,一个GitHub跟踪器列出了128个没有CVE的Anthropic已修复发现,以及243个被Anthropic撤回的发现。 | Patrick Garrity, via GitHub | 引述 |
| veracode.com于2025年7月30日发布了其报告。 | veracode.com | 已证实 |
| Anthropic于2026年10月6日发布了其报告。 | Anthropic | 已证实 |
未能核实
- 据报道的129,000个漏洞是否经过独立验证,尚未确定。
- 通过Project Glasswing发现的漏洞是否在据报道的2起案例之外遭到利用,尚未确定。
- 有多少组织或个人获得了CVP访问权限,尚未确定。
- CVP访问权限是否带来了任何现实世界的安全改进,尚未确定。



