原文標題:Expanding the Cyber Verification Program

Anthropic 10 月 6 日宣布擴大 Cyber Verification Program(CVP),把原本的 Project Glasswing 與 CVP 整合成三層級存取制度。符合資格的安全團隊可依工作內容申請 Defense Access、Red Team Access 或 Specialized Access,並使用 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 等模型的進階資安能力。

Defense Access 面向 SOC、事件回應、惡意程式逆向與漏洞分析等防禦工作;Red Team Access 進一步允許在獲得授權的系統上進行滲透測試與紅隊工作,但仍會阻擋可能造成實體傷害或大規模中斷的行為。Specialized Access 的限制最少,只提供給經深度驗證、獲准測試高風險安全系統的組織。

Anthropic 以 CyScenarioBench 測試不同層級的限制效果:一般存取的測試在第一個提示就全部被阻擋;Defense Access 的 50 次測試中有 46 次在流程某處被阻擋;Red Team Access 則沒有觸發阻擋,完成 50 次中的 34 次,接近無 safeguard 狀態的成功率。

官方同時表示,Project Glasswing 合作夥伴在 2026 年 4 月至 7 月間發現至少 12.9 萬個已驗證軟體漏洞,Anthropic 自身開源掃描另發現 5,500 個;其中超過 3.3 萬個被評為 critical 或 high severity。這些數字來自部分合作夥伴回報,官方也提醒實際影響可能更高。

發生了什麼事

Anthropic 將高階資安模型能力改成三層級驗證制度,讓防禦、紅隊與高風險系統測試使用不同程度的限制。

為什麼重要

高能力模型在資安領域同時具防禦與濫用風險,分層驗證是 Anthropic 嘗試擴大合法使用、又保留安全控制的治理方法。

影響哪些人

SOC、漏洞研究員、紅隊、關鍵基礎設施營運者、政府與資安服務公司是主要對象。

已確認與未確認

三層級規則、模型範圍與官方測試數據已確認;申請是否通過、各組織實際可用能力與未來 EFS 上線細節仍依 Anthropic 審核。