周二(10月6日),AI科技巨頭Anthropic宣布擴大其「網絡驗證計劃」(Cyber Verification Program,CVP)。該計劃進一步整合了今年4月啟動的資安防禦專案「玻璃翼計劃」(Project Glasswing),旨在允許經過嚴格審核的資安專業人員與機構,在減少「攔截機制」(blocking classifiers)干預的前提下,調用其最強大的AI模型,藉此加快軟件漏洞檢測並降低潛在的黑客攻擊風險。
三個訪問層級詳解 一般模型仍留嚴格防護
新版CVP根據使用情境劃分為三個訪問等級,每個等級都有相應的審核要求和安全控制:
• 「防禦訪問權限」(Defense Access):涵蓋事件應變、資安營運中心(SOC)、惡意軟件逆向工程、漏洞分析與驗證等防禦工作。該層級申請對象相對廣泛,包含企業與政府資安團隊、非牟利組織、大學、關鍵基礎設施營運商、開源軟件維護者,以及具備公開漏洞報告記錄的獨立研究人員。
• 「紅隊訪問權限」(Red Team Access):在防禦功能基礎上增加授權滲透測試與紅隊演練權限。此層級僅限機構申請(如企業內部紅隊、政府資安單位,及專業安全和滲透測試公司),不開放個人研究者申請。審查期間,符合資格的機構可暫時獲得「防禦訪問權限」作為過渡。
• 「特設訪問權限」(Specialized Access):此層級的模型權限限制最少,僅開放給少數專門測試高度安全關鍵系統(如國家電網、航空飛行系統、電訊網絡、跨銀行轉賬基礎設施,及政府行政網絡)的特定機構。申請者須通過Anthropic與美國政府聯合實施的最嚴密審查,原「玻璃翼計劃」成員將直接轉入此層級。
Anthropic表示,上述三個層級的使用者皆可調用包含Claude Opus 5.5、Sonnet 5.5及專用資安模型Claude Mythos 5.1等高階AI資源。對於這些經過審查的用戶,依層級減少「攔截機制」干預。
不過,一般公開版本仍保留嚴格的安全防護措施;而且,即使是最高授權層級的使用者,若企圖執行部署勒索軟件等具實質破壞力的行為,系統依然會即時予以攔截。
「玻璃翼計劃」實測:三個月發現超過12萬個軟件漏洞
今年4月,Anthropic發布Claude Mythos模型時,曾引發市場對高階AI可能被惡意濫用於自動化攻擊的擔憂。為此,Anthropic當時推出「玻璃翼計劃」,將模型限定提供給少數關鍵技術夥伴進行防禦性測試。
Anthropic在最新公告中揭露,參與「玻璃翼計劃」(該計劃旨在保護全球最關鍵的軟件安全)的合作夥伴在4月至7月期間,利用Claude Mythos掃描關鍵系統,共發現超過12.9萬個經過驗證的安全漏洞,其中有3.3萬個被評定為「嚴重」或「高危險」等級。此外,Anthropic團隊在4月至10月間對開源專案進行的自主掃描,亦額外發現了 5,500個漏洞。
Anthropic表示,由於許多合作夥伴尚未完全回報統計數據,上述數字屬保守估計,實際被防禦團隊修復的漏洞影響力預計高出至少5倍。多家合作夥伴亦反饋,若非藉助Claude Mythos的分析能力,單靠傳統人力與工具要自行發現同等數量的深層漏洞,恐怕需要耗費數月甚至數年的時間。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores