Anthropic 网络核验计划在 2026 年 10 月 6 日迎来改版,路透社当天报道了这一宣布:Anthropic 合并过去半年运行的两个项目,推出新版 Cyber Verification Program(CVP),让通过核验的网络安全专业人员以更少的防护限制使用其能力最强的模型。
为什么要给安全团队松绑
背景是其 Project Glasswing 计划的产出:参与的关键软件防护伙伴在 2026 年 4 月到 7 月间报告了至少 12.9 万个已核实漏洞,Anthropic 自家的开源扫描在 4 月到 10 月又找到 5500 多个,其中超过 3.3 万个被评为严重或高危。Anthropic 同时提醒,这些数字可能被低估,实际影响或达五倍,因为数据只来自部分伙伴的调查。逻辑很直接:攻击侧已经在用 AI 找漏洞,防守侧如果被自家模型的安全限制挡住,节奏会先输一截。
三档权限,门槛逐档收紧
新版 CVP 设三档,各档有自己的核验要求和安全控制,都包含 Claude Opus 5.5、Sonnet 5.5、Mythos 5.1 及后续模型的访问。Defense 档覆盖事件响应、恶意软件分析等防御工作,安全团队、关键基础设施运营方、开源维护者和有漏洞报告记录的研究者可以申请;Red Team 档增加经授权的渗透测试和红队演练,只接受组织申请;Specialized 档限制最少,只留给极少数获准测试电网、飞行系统、银行间转账等安全关键系统的机构,原 Glasswing 成员将转入这一档,成员核验由 Anthropic 与美国政府共同进行。
普通用户和企业该关注什么
这轮扩围不会改变普通用户的 Claude 使用方式,变化只发生在通过核验的专业账户上。值得企业安全负责人注意的是申请路径已经打开:有防御、红队需求的团队可以按档位准备资质材料。另一面也要看清,限制放宽的前提是身份核验与分档控制,而不是普遍降防;后续这套机制能否在真实攻防里持续证明价值,要看下一批漏洞披露数据,而不是只看这次宣布。