Anthropic 近日宣布推出擴大版網路安全驗證計畫(Cyber Verification Program,CVP),為符合資格的資安專業人員提供降低攔截強度的安全分類器與進階版的網路安全功能。這項計畫目前包含三個存取層級,讓資安團隊可以根據實際工作需求來申請適合的權限。每個層級皆能存取Anthropic 最強大的模型,包含Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1,以及未來推出的新模型,目前符合資格的客戶已經可以提交申請。
防護機制成關鍵
具備進階網路安全能力的AI模型可說是雙面刃,除了能協助資安團隊尋找並修補漏洞,也可能被惡意攻擊者利用來發動攻擊或進行破壞。基於這項特性,Anthropic針對一般使用者可存取的模型,像是 Claude Opus 5.5、Claude Fable 5.1及Claude Sonnet 5.5,皆設置了較為保守的網路安全防護機制。當使用者要求模型執行可能涉及網路攻擊、漏洞利用或其他高風險資安行為時,將會觸發安全機制並被直接拒絕相關請求,即使部分操作實際上是基於合法的防禦或研究目的。
這項設計主要是為了降低惡意攻擊者利用AI模型來進行有害活動的風險,但是防禦端同樣需要先進的AI模型來協助保護系統,因此 Anthropic也一直不斷嘗試減少合法安全程式碼生成或資安工作遭到誤判而被攔截的狀況,進一步擴大CVP,透過分級存取方式,在安全控管與合法資安需求之間取得平衡。
全新三大存取層級滿足不同資安需求
更新後的CVP會根據網路安全工作的範圍,提供不同程度的模型功能與安全限制,每個層級皆設有不同的驗證要求與安全控制措施。
防禦存取層級專門提供給防禦性資安工作使用,包含安全營運中心與事件回應任務,以及惡意軟體逆向工程、漏洞分析與驗證等工作,符合資格的對象包括企業、非營利組織、大學與政府機構中,負責保護其擁有或維護系統的資安團隊。
此外,各種規模的關鍵基礎設施營運商也在適用範圍內,例如地區醫院或市政公用事業,同時也涵蓋小型資安企業、開源軟體維護者,以及具備漏洞通報紀錄的個人研究人員。
紅隊存取層級則在上述防禦用途之外,進一步允許經授權的滲透測試與紅隊演練。符合資格的組織包括企業內部紅隊、政府紅隊,以及提供安全測試或滲透測試服務的企業。
取得此層級權限的組織,只能針對已取得授權的系統進行對抗性測試,其中也可能包含關鍵領域的IT系統。若使用者嘗試執行可能造成實體傷害或大規模破壞的動作,系統仍會即時進行阻擋。審核期間,符合資格的組織將先被編入防禦存取層級。目前紅隊存取層級僅開放組織申請,個人研究人員不具申請資格。
而特殊存取層級則具備了最少的網路安全攔截限制,這是提供給少數經過驗證,並獲准測試可能影響人命或擾亂市場之安全系統的組織。例如飛航運作系統、電網、電信網路、銀行間轉帳基礎設施,以及政府行政網路等。
現有 Project Glasswing 計畫成員都將會自動轉移至特殊存取層級。原則上,加入CVP的組織必須保留資料,以便Anthropic監控網路安全功能遭濫用的情況。
不過,在Enterprise Frontier Safeguards(EFS)正式推出之前,已使用Claude Fable 5.1或Claude Mythos 5.1零資料保留設定的組織,也能以零資料保留方式使用CVP。預計於今年秋季稍晚推出的EFS,則將結合零資料保留的隱私特性與安全防護機制,並讓符合資格的組織將資料存放於自行控制的雲端基礎設施。
實測結果顯示分級制度可有效降低攔截誤傷
為了評估CVP防護機制的實際效果,Anthropic使用Claude Opus 5.5來進行CyScenarioBench測試。測試內容包含10項挑戰,每項挑戰各執行5次,共進行50次測試。
在防禦存取層級的50次測試中,有46次在執行過程遭到系統阻擋;紅隊存取層級則沒有發生任何阻擋,Claude Opus 5.5在50次測試中成功完成34次。
其68%的完成率,與模型在完全未套用安全防護時測得的67.6%成功率實質相當,後者可作為特殊存取層級能力表現的參考。Anthropic藉此認為,分級存取機制能在維持安全限制的同時,讓具備合法需求的資安人員取得更完整的網路安全能力。
Project Glasswing 提升漏洞發現效率
透過較早推出的Project Glasswing計畫,Anthropic發現Claude Mythos模型可明顯提升合作組織在自有系統中尋找漏洞的速度。
2026年4月至7月期間,合作夥伴共發現至少12萬9千個經過驗證的軟體漏洞,除此之外,Anthropic在2026年4月至10月進行的開源軟體掃描工作,也另外發現5,500個經過驗證的軟體漏洞。
當被問及若沒有Claude Mythos需要多久才能找到相同數量的漏洞時,多家合作夥伴表示,這些模型讓漏洞發現速度獲得提升,帶來相當於數月甚至數年的時間差距。
開放申請並支援多個雲端平台
有興趣且符合資格的組織目前已可提交CVP申請。現有CVP成員也將自動接受重新評估,以取得包括Claude Opus 5.5等最新模型的存取權限。
CVP目前已支援Claude Platform、Google Cloud Vertex AI與Microsoft Foundry;Amazon Bedrock則僅開放給符合Enterprise Frontier Safeguards(EFS)資格的客戶使用。
CyberQ觀點
Anthropic這次擴大網路安全驗證計畫,對於企業資安團隊來說,終於能夠合法存取如Claude Opus 5.5等高階模型,這也讓防禦者在面對日益複雜的攻擊手法時,終於擁有同等級的技術武器。這項計畫不僅大幅提升漏洞發掘的效率,也為未來企業整合AI輔助防禦機制提供了一個極具參考價值的架構。







