- 網絡驗證計劃現有三個存取權限層級,每個層級均包括Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1及未來模型。
- 防禦存取權限涵蓋防禦性保安工作,而紅隊存取權限則增加獲授權滲透測試及紅隊測試。
- 專門存取權限的網絡封鎖最少,僅限經核實、測試可能影響人命或擾亂市場的安全系統的機構。
Anthropic於2026年10月6日擴大網絡驗證計劃,為符合資格的網絡安全專業人員設立三個存取權限層級。公司表示,計劃提供先進網絡能力及較少封鎖分類器。
防禦存取權限涵蓋保安營運、事故應變、惡意軟件逆向工程、漏洞分析及驗證,紅隊存取權限則增加獲授權滲透測試及紅隊測試。專門存取權限只提供予獲核實並獲授權測試可能影響人命或擾亂市場的安全系統的機構。
Anthropic表示,參與計劃的機構必須保留數據,以便公司監察網絡濫用情況。網絡驗證計劃可於Claude平台、Google Cloud的Vertex AI及Microsoft Foundry使用。
Anthropic量度各層級的不同封鎖程度
Anthropic的CyScenarioBench測試顯示,在沒有網絡驗證計劃存取權限的情況下,每項任務均在首次提示時遭封鎖。防禦存取權限在50次試驗中有46次曾遭封鎖,另有4項任務成功完成。
紅隊存取權限在測試中沒有出現封鎖,而Claude Opus 5.5完成50項CyScenarioBench任務中的34項。
Glasswing項目合作夥伴發現129,000個經核實漏洞
Anthropic表示,Glasswing項目合作夥伴於2026年4月至7月期間發現至少129,000個經核實軟件漏洞。當中逾33,000個漏洞被評為嚴重或高嚴重程度。
公司表示,其自行進行的開源掃描在2026年4月至10月期間另發現5,500個經核實軟件漏洞。Anthropic表示,其漏洞總數可能低估,並預期實際影響至少高出5倍。
Anthropic要求參與機構保留數據
參與計劃的機構必須保留數據,以便Anthropic監察網絡濫用情況。公司表示,Enterprise Frontier Safeguards日後將讓合資格機構選擇把數據儲存在其控制的雲端基礎設施。
公司表示,Enterprise Frontier Safeguards結合零數據保留的私隱保障與安全措施,並將於今年秋季稍後推出。
機構可申請參與計劃,但Anthropic表示,申請人將接受核實,並必須提供相關存取權限層級所要求保安控制措施的證明。
常見問題
Anthropic對網絡驗證計劃作出甚麼改變?
Anthropic把計劃擴大至三個存取權限層級,為符合資格的保安專業人員提供先進網絡能力及較少封鎖分類器。
Anthropic的三個網絡驗證計劃層級是甚麼?
各層級為防禦存取權限、紅隊存取權限及專門存取權限。防禦存取權限支援防禦性工作,紅隊存取權限增加獲授權滲透測試及紅隊測試,而專門存取權限保留予測試高影響安全系統的經核實機構。
Anthropic的網絡存取權限層級包括哪些模型?
每個層級均包括Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1及日後推出的新模型。
Anthropic如何控制計劃中的網絡濫用?
Anthropic要求參與計劃的機構保留數據,以便監察網絡濫用情況。申請人亦必須提供其存取權限層級所要求保安控制措施的證明。
Anthropic的網絡驗證計劃在哪裏提供?
計劃可於Claude平台、Google Cloud的Vertex AI及Microsoft Foundry使用。
Glasswing項目發現多少個漏洞?
Anthropic表示,Glasswing項目合作夥伴於2026年4月至7月期間發現至少129,000個經核實軟件漏洞,而公司自行進行的開源掃描則於2026年4月至10月期間另發現5,500個。
來源
- We Asked 100+ AI Models to Write Code. Here’s How Many Failed Security Tests. | Veracode, Veracode原始文件
- GitHub - patrickmgarrity/Anthropic-Credited-CVEs: Tracking Vulnerabilities That Appear to be Credited to the Anthropic Research Team, GitHub原始文件
- Expanding the Cyber Verification Program, Anthropic原始文件
- Anthropic Expands Claude Access for Vetted Cyber Teams as Glasswing Finds 129,000 Flaws, The Hacker News
- Anthropic loosens Claude’s cyber restrictions for verified defenders, Help Net Security
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| Anthropic表示,其擴大的網絡驗證計劃為符合資格的保安專業人員提供先進網絡能力及較少封鎖分類器。 | Anthropic | 已證實 |
| Anthropic的計劃有三個存取權限層級,每個層級均包括Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1及未來模型的存取權限。 | Anthropic | 已證實 |
| 防禦存取權限涵蓋保安營運、事故應變、惡意軟件逆向工程,以及漏洞分析及驗證。 | Anthropic | 已證實 |
| 紅隊存取權限在防禦性用途以外增加獲授權滲透測試及紅隊測試。 | Anthropic | 已證實 |
| 專門存取權限的網絡封鎖最少,並保留予獲核實及獲授權測試高影響安全系統的機構。 | Anthropic | 已證實 |
| Anthropic要求參與計劃的機構保留數據,以監察網絡濫用情況。 | Anthropic | 已證實 |
| Anthropic表示,Enterprise Frontier Safeguards日後將讓合資格機構把數據儲存在其控制的雲端基礎設施。 | Anthropic | 已證實 |
| 沒有CVP存取權限時,每項CyScenarioBench任務均在首次提示時遭封鎖。 | Anthropic | 已證實 |
| 防禦存取權限在50次CyScenarioBench試驗中封鎖46次,另有4項任務成功。 | Anthropic | 已證實 |
| 紅隊存取權限沒有出現封鎖,而Claude Opus 5.5完成50項CyScenarioBench任務中的34項。 | Anthropic | 已證實 |
| Glasswing項目合作夥伴於2026年4月至7月期間發現至少129,000個經核實軟件漏洞。 | Anthropic | 已證實 |
| Anthropic透過2026年4月至10月期間的開源掃描,另發現5,500個經核實軟件漏洞。 | Anthropic | 已證實 |
| 逾33,000個經核實漏洞被評為嚴重或高嚴重程度。 | Anthropic | 已證實 |
| Anthropic表示,其漏洞總數可能低估,並預期實際影響至少高出5倍。 | Anthropic | 已證實 |
| Anthropic表示,機構可申請網絡驗證計劃,而申請人必須提供所需保安控制措施的證明。 | Anthropic | 已證實 |
| 網絡驗證計劃可於Claude平台、Google Cloud的Vertex AI及Microsoft Foundry使用。 | Anthropic | 已證實 |
| Help Net Security報道,Anthropic擴大網絡驗證計劃,為保安團隊設立三個存取權限層級。 | Help Net Security | 引述 |
| The Hacker News報道,Anthropic表示正擴大一項計劃,讓經審核的網絡安全專業人員以較少安全保障及封鎖分類器測試先進模型。 | Anthropic, via The Hacker News | 引述 |
| The Hacker News報道,Anthropic聲稱Glasswing項目於2026年4月至7月期間發現至少129,000個經核實軟件漏洞。 | The Hacker News | 引述 |
| VulnCheck研究員Patrick Garrity報道,Anthropic或Glasswing項目發現的300個漏洞中,有兩個已在實際環境遭利用。 | Patrick Garrity, via The Hacker News | 引述 |
| The Hacker News表示,兩個出現主動利用行動的漏洞為Ghost CMS的CVE-2026-26980及Rejetto HTTP File Server的CVE-2026-61500。 | The Hacker News | 引述 |
| Veracode的2025年報告測試逾100個大型語言模型,涵蓋Java、Python、C#及JavaScript。 | Veracode | 已證實 |
| Veracode報告稱,45%的程式碼樣本未能通過保安測試,並引入OWASP Top 10漏洞。 | Veracode | 已證實 |
| Patrick Garrity表示,GitHub追蹤器列出128項沒有CVE的Anthropic已修復發現,以及243項由Anthropic撤回的發現。 | Patrick Garrity, via GitHub | 引述 |
| veracode.com於2025年7月30日發表報告。 | veracode.com | 已證實 |
| Anthropic於2026年10月6日發表報告。 | Anthropic | 已證實 |
未能核實
- 目前未確定所報道的129,000個漏洞是否經獨立驗證。
- 目前未確定透過Glasswing項目發現的漏洞,除所報道的兩宗個案外是否曾遭利用。
- 目前未確定有多少機構或人士取得CVP存取權限。
- 目前未確定CVP存取權限是否帶來任何實際保安改善。



