金吾财讯 | Anthropic推出升级后的网络安全验证计划,将允许经过审查的网络安全专业人士在更少限制下访问其AI模型,开展网络安全相关工作。该计划划分三个访问等级:国防访问级别用于安全事件调查、恶意软件分析、漏洞挖掘;红队访问级别支持授权渗透测试;专业级访问仅开放给测试电网、电信、金融基础设施的机构。参与计划的机构需要接受核验并落实安全管控,勒索软件部署、可能造成人身伤害或大规模系统中断等行为仍会被禁止。测试数据显示,无保障措施环境下Claude Opus 5.5可完成50项网络安全任务中的34项;在国防访问级别的防护机制下,50次尝试里有46次被拦截。Anthropic同步将该计划与Glasswing项目合并,该项目今年早些时候启动,旨在利用AI识别关键软件漏洞,4至7月期间Glasswing参与者已发现至少12.9万个经验证的软件漏洞。
精彩评论