發表文章

目前顯示的是有「CVP」標籤的文章

Anthropic CVP評測:三層授權才能解鎖的Claude資安版 | Anthropic CVP Review: Claude's Three-Tier Security Unlock

By Kit 小克 | AI Tool Observer | 2026-10-07 🇹🇼 Anthropic CVP評測:三層授權才能解鎖的Claude資安版 Anthropic Cyber Verification Program(CVP) 是Anthropic在10月6日正式推出的資安授權機制,把原本的Project Glasswing計畫併入,分成三層權限讓資安團隊申請「解鎖」Claude平常擋掉的資安功能。簡單說,一般人用Claude Opus 5.5、Sonnet 5.5寫滲透測試程式碼或分析惡意程式,常會被安全分類器擋下來;通過CVP審核的團隊可以拿到降低或移除這些限制的存取權,前提是要先讓Anthropic審核你的組織身份。 Anthropic Cyber Verification Program是什麼? CVP是Anthropic對「資安工作本質上是雙面刃」這個問題的解法:公開版Claude為了防止被拿去開發勒索病毒等攻擊工具,預設擋掉大量資安相關請求,CVP則讓通過身份驗證的防守方拿到較寬鬆的存取權限。 三層授權怎麼分? Defense Access :門檻最低,給事件應變、惡意程式逆向工程、漏洞驗證等防守型工作,企業、大學、政府單位都能申請,Anthropic表示審核幾天內就會回覆。 Red Team Access :開放經授權的滲透測試與紅隊演練,但限於你有權測試的系統。 Specialized Access :限制最少、門檻最高,只給經過嚴格審查、測試電網、飛航系統、電信或銀行轉帳等關鍵基礎設施的機構,部分審查還跟美國政府合作。 三個層級都能用到Claude Opus 5.5、Sonnet 5.5與Mythos 5.1,未來新模型上線也會同步開放。 Project Glasswing交出了什麼成績單? 前身Glasswing計畫從4月開跑,6月擴大到150個新組織,4到7月間合作夥伴驗證出至少12.9萬個真實軟體漏洞,其中3.3萬個以上被評為高危或極高危;Anthropic自己的開源掃描另外在4到10月間抓出5,500個。這組數字是CVP最大的賣點:證明「解鎖」後的Claude確實能挖出真漏洞,不是噱頭。 申請門檻高嗎?代價是什麼? 老實說,CVP不是公開功能,一般開發者或獨立研究者...