内容提要
Anthropic扩展Cyber Verification Program,设三级访问权限:Defense Access面向防御团队,限制最严,测试中Claude Opus 5.5在50项攻防任务中被拦截46项;Red Team Access面向红队和渗透测试,无拦截,成功34项;Specialized Access限少数经美国政府联合审核的机构。所有层级均须接受数据保留,秋季将推出EFS允许自控云存储。
延伸解读
防御访问的严格限制与未知影响
防御访问层级面向防御团队,但测试显示Claude Opus 5.5在50项攻防任务中被拦截46项,仅4项成功。由于缺乏针对防御工作的基准,安全团队无法预知这些防护措施会如何干扰事件响应和漏洞分析等实际防御任务。
红队访问的宽松与高门槛
红队访问层级无任何拦截,模型成功完成34项任务,与无防护时的67.6%成功率相当。但该层级默认禁止个人研究员,且需通过更严格审查,适合红队和渗透测试公司。
特殊访问的政府联合审核
特殊访问层级限制最严,仅限少数经Anthropic与美国政府联合审核的机构,用于测试电网、电信等安全关键系统。现有Project Glasswing成员自动获得该权限,新团队则需通过审核。
数据保留要求与未来豁免
所有CVP层级都要求数据保留,但今年秋季将推出企业前沿保障(EFS),允许合格组织在自控云中存储数据。在此之前,拥有Claude Fable 5.1或Mythos 5.1且零数据保留权限的组织可豁免。
Q&A
Anthropic的Cyber Verification Program(CVP)扩展后分为哪几个层级?
扩展后的CVP分为三个基于用例的层级:Defense Access(防御访问)、Red Team Access(红队访问)和Specialized Access(专业访问)。
Defense Access层级在测试中的拦截率如何?
在CyScenario Bench测试中,Claude Opus 5.5在Defense Access防护下,50项攻防任务中有46项被拦截,仅4项成功。
Red Team Access层级与Defense Access的主要区别是什么?
Red Team Access覆盖Defense Access的所有用例,并额外允许授权的渗透测试和红队活动。测试中,Red Team Access下Claude Opus 5.5没有任务被拦截,成功完成34/50项任务,而Defense Access拦截了46/50项。
哪些组织有资格获得Specialized Access?
Specialized Access保留给有限数量的经过验证的组织,这些组织被授权测试可能影响人们生活或扰乱市场的安全关键系统(如电网或电信网络)。所有Project Glasswing成员自动获得当前模型的Specialized Access,但新安全团队需通过Anthropic和美国政府的联合审查。
CVP对数据保留有什么要求?是否有例外?
所有加入CVP的组织必须接受数据保留。例外情况:拥有Claude Fable 5.1或Claude Mythos 5.1且零数据保留访问权限的组织可豁免。此外,今年秋季将推出Enterprise Frontier Safeguards(EFS),允许符合条件的组织将数据存储在自控的云基础设施中。
所有CVP层级都能访问Anthropic最强大的模型吗?
是的,无论哪个层级,所有团队都能访问Anthropic最强大的模型,例如Claude Opus 5.5、Sonnet 5.5和Mythos 5.1,以及后续新模型。