Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

安索尼克公布網路安全AI三級審查:揭露封鎖標準與評估結果

安全研究人員檢視漏洞檢查圖示的手部 / TokenPost.ai (mono)

安索尼克(Anthropic)將網路安全AI模型的使用權限分為三個級別,涵蓋防禦工作、經授權的滲透測試,以及關鍵安全系統測試,並依使用者資格與獲准工作範圍採取不同審查和安全措施。

安索尼克於10月6日(當地時間)宣布更新網路安全驗證計畫(CVP),整合既有CVP與Project Glasswing,並依三個級別提供指定模型,包括Claude Opus 5.5、Claude Sonnet 5.5及Claude Mythos 5.1。公司表示,尋找與修補漏洞的能力也可能遭到攻擊者濫用,因此一般模型一直採取較保守的安全措施。

「防禦存取」級別適用於安全營運、事故應變、惡意軟體逆向工程,以及漏洞分析與驗證。企業、非營利組織、大學、政府機關的安全團隊,以及開源專案維護者和曾提交漏洞通報的個人研究人員都可申請。安索尼克表示,目標是在數日內回覆申請。

「紅隊存取」級別開放給在獲授權系統上進行滲透測試與模擬攻擊的組織,個人研究人員不能申請。審查中的組織若符合條件,可使用防禦存取。即使取得此級別權限,可能導致勒索軟體散布、實體系統受損或大規模服務中斷的行為仍會遭到封鎖。

「專業存取」僅限部分經驗證組織,用於測試電網、電信網路、銀行間轉帳網路及航空器運作系統等可能影響生命安全或市場的關鍵系統。安索尼克表示,將與美國政府合作,對申請組織進行深入審查。現有Project Glasswing參與組織可在目前模型範圍內轉入此級別,無須重新取得核准。

此次調整依使用者資格與獲准工作區分管控層級,而非一概開放或限制模型功能。此前,安索尼克公布網路安全驗證計畫及擴大Mythos級存取權限的計畫;此次則進一步說明各級別的申請對象、封鎖標準與評估結果。

安索尼克使用自有評估工具CyScenarioBench測試安全措施。Claude Opus 5.5在防禦存取評估中,50次嘗試有46次遭到封鎖;在紅隊存取評估中則未遭封鎖,並完成50項任務中的34項。這些數據是安索尼克公布的自評結果。

漏洞發現數量也是安索尼克公布的統計。公司表示,Project Glasswing參與者於2026年4月至7月發現至少12萬9000個經驗證的軟體漏洞;安索尼克透過自有開源掃描,在4月至10月期間另確認5500個漏洞。其中超過3萬3000個被列為嚴重或高風險等級。

統計依據包括33個合作夥伴的部分回報及開源合作資料。公開修補進度的合作夥伴不到一半。

因此,僅憑公布的漏洞發現數量,難以判斷實際修補速度或安全改善程度。此次調整公開了依工作類型區分存取權限的標準及公司自評結果;漏洞分類、揭露與修補流程,以及實際部署成效,仍需要其他資料佐證。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1