Anthropic/官方:擴大網絡安全核證計劃——防禦、紅隊、專門三級開放 Opus 5.5 與 Mythos 5.1;Glasswing 夥伴四至七月揪出逾十二萬九千個已核實漏洞

重點摘要

Anthropic 十月六日宣布擴大「網絡安全核證計劃」(Cyber Verification Program,CVP),把原本分開運作的 Project Glasswing 與 CVP 合併為一個分級制度:防禦(Defense Access)、紅隊(Red Team Access)與專門(Specialized Access)三級,各級均可使用 Claude Opus 5.5、Claude Sonnet 5.5 及 Claude Mythos 5.1 等最強模型,只是網安攔截分類器的寬鬆程度與審核門檻不同。一般公開模型仍會攔截大部分網安工作。Anthropic 同時披露,Glasswing 夥伴在今年四月至七月間找出至少十二萬九千個已核實軟件漏洞,其中逾三萬三千個屬嚴重或高危。

Anthropic/官方:擴大網絡安全核證計劃——防禦、紅隊、專門三級開放 Opus 5.5 與 Mythos 5.1;Glasswing 夥伴四至七月揪出逾十二萬九千個已核實漏洞

Anthropic 十月六日宣布擴大「網絡安全核證計劃」(Cyber Verification Program,CVP),把原本分開運作的 Project Glasswing 與 CVP 合併為一個分級制度:防禦(Defense Access)、紅隊(Red Team Access)與專門(Specialized Access)三級,各級均可使用 Claude Opus 5.5、Claude Sonnet 5.5 及 Claude Mythos 5.1 等最強模型,只是網安攔截分類器的寬鬆程度與審核門檻不同。一般公開模型仍會攔截大部分網安工作。Anthropic 同時披露,Glasswing 夥伴在今年四月至七月間找出至少十二萬九千個已核實軟件漏洞,其中逾三萬三千個屬嚴重或高危。

對香港企業而言,這代表前沿 AI 輔助漏洞挖掘正由少數巨企走向一般資安團隊;但 Anthropic 官方支援地區名單目前未列香港,加上計劃要求保留數據以監察濫用,港企在申請前須先處理資格、數據去向與合規三道關口。本文已對照 Anthropic 官方公告、Claude 官方客戶個案與支援地區頁面,來源真實性已驗證。

Anthropic/官方:擴大網絡安全核證計劃——防禦、紅隊、專門三級開放 Opus 5.5 與 Mythos 5.1;Glasswing 夥伴四至七月揪出逾十二萬九千個已核實漏洞

網絡安全本質上是「雙刃」:能幫防守方找出並修補漏洞的能力,同樣可被攻擊者用來入侵。Anthropic 因此一直對公開提供的 Claude 模型設下保守的網安防護,而過去六個月則以兩個受信任通道讓防守方使用較強能力——Project Glasswing 讓保護最關鍵軟件的機構使用 Claude Mythos,CVP 則讓經審核的資安團隊在 Opus 及 Sonnet 上使用較寬鬆的防護。十月六日的公告把兩者整合,目標是讓更多防守機構取得所需能力。彭博社同日亦有報道,本文以 Anthropic 官方原文為準。

一、核心事件:一個計劃、三個等級

技術細節

根據 Anthropic 官方公告,三個等級的定位如下:

  • 防禦級(Defense Access):適用於防禦工作,包括保安運作中心(SOC)與事故應變、惡意程式逆向工程,以及分析和驗證漏洞。合資格例子包括企業、非牟利機構、大學及政府部門中防守自家系統的資安團隊;任何規模的關鍵基建營運者(例如地區醫院、市政公用事業);小型資安公司;開源項目維護者;以及有漏洞通報紀錄的個人研究員。Anthropic 預計大量防禦機構符合資格,目標在數日內回覆申請。
  • 紅隊級(Red Team Access):在防禦用途之上加入獲授權的滲透測試及紅隊演練,適用於企業內部紅隊、政府紅隊及資安/滲透測試公司。只可針對獲授權測試的系統,包括關鍵行業的 IT 系統;涉及實體傷害或大規模破壞的行為(例如部署勒索軟件、破壞實體系統、對高風險安全系統做滲透測試)仍會被即時攔截。審核預計需時數週,期間機構先獲納入防禦級;此級目前只接受機構申請,個人研究員不合資格。
  • 專門級(Specialized Access):攔截最少,只保留給少數經核實、獲授權測試「可能影響人命或擾亂市場」安全系統的機構,例子包括飛行作業系統、電網、電訊網絡、銀行間轉賬基建及政府行政網絡。Anthropic 表示目前會與美國政府合作深入審核每一間機構;現有 Glasswing 成員將轉入此級,現有模型毋須重新審批。

至於未加入計劃的一般用戶,公開模型仍可用於程式碼審查、修補已知問題、在自家原始碼中尋找漏洞,以及分流保安警報等工作。

部署與數據條件

  • 數據保留:加入計劃的機構須保留數據,讓 Anthropic 監察網安濫用。官方表示今秋稍後推出的 Enterprise Frontier Safeguards(EFS)將結合零數據保留級私隱與防護,屆時合資格機構可把數據存放於自己控制的雲端基建;在 EFS 推出前,已以零數據保留方式使用 Claude Fable 5.1 或 Claude Mythos 5.1 的機構,亦可在零數據保留下使用 CVP。
  • 平台:CVP 可經 Claude Platform、Google Cloud Vertex AI 及 Microsoft Foundry 使用;Amazon Bedrock 只開放予符合 EFS 資格的客戶。
  • 現有成員:現有 CVP 成員保留舊模型設定,並會自動獲評估能否使用 Opus 5.5、Sonnet 5.5 及 Mythos 5.1;管理員須自行把權限指派到指定工作區。

二、技術原理深度解析

分級攔截分類器怎樣運作

今次並非推出「另一個模型」,而是同一批模型配上按等級調校的即時攔截分類器(classifier)。Anthropic 用 CyScenarioBench 檢驗效果——這是一項衡量模型能否在現實限制下規劃並執行多階段網絡行動的評測,共十項挑戰,每級每項各試五次(即每級五十次):

  • 未有 CVP 權限時,所有任務在第一個提示已被攔截;
  • 防禦級下,五十次中有四十六次在挑戰途中某一步被攔截,其餘四次完成;
  • 紅隊級下沒有出現攔截,Claude Opus 5.5 完成五十項中的三十四項,與完全不設防護時約百分之六十七點六的成功率實際相若(官方以此代表專門級的情況)。

換言之,防禦級刻意把「多階段進攻規劃」擋在門外,只讓分析、驗證與修補類工作通過;紅隊級則在身份與授權範圍核實後,把能力放回接近無防護的水平。

為何找漏洞的瓶頸轉向「驗證」

Claude 官方客戶個案提到,Comcast 在一次涵蓋二百五十八個關鍵業務系統、約一億七千萬行程式碼的評估中,以 Claude Mythos Preview 找出一個對外平台的嚴重身份驗證漏洞——問題並非出自單一元件,而是多個系統之間各自看似合理的假設互相作用而產生,最終在未見被利用證據前完成修補。Comcast 資訊保安總監 Noopur Davis 指出,發現漏洞正變得更快、更容易,結果數量龐大,「驗證這些結果正成為新的瓶頸」。這正好解釋防禦級為何把「分析及驗證漏洞」列為核心用途。

官方披露的成效數字

  • Glasswing 夥伴於二零二六年四月至七月間找出至少十二萬九千個已核實軟件漏洞;
  • Anthropic 自己的開源掃描於四月至十月再找出五千五百個;
  • 上述已核實漏洞中,逾三萬三千個至今被評為嚴重或高危。

Anthropic 自言數字屬低估:只基於三十三份夥伴報告及開源合作的部分數據,各機構分流方法不一,而且不足一半夥伴披露修補數量;官方預期實際影響至少高五倍。讀者應把這些數字視為廠方自報的下限,而非獨立審計結果。

三、日常應用場景

1. 開發者與技術團隊

開源項目維護者被明確列入防禦級合資格名單,意味着維護者可用最新模型逆向分析可疑提交、驗證外界通報的漏洞是否真的可被觸發。日常開發仍可用公開模型做程式碼審查及在自家原始碼中找漏洞;只有涉及進攻性驗證時才需要申請計劃。

2. 企業與隱私敏感行業

銀行、醫院、公用事業等機構的 SOC 與事故應變團隊,可把惡意程式分析、警報分流與漏洞驗證交由模型協助;已有授權紅隊或外判滲透測試供應商的企業,可要求供應商說明是否持有紅隊級權限及其授權範圍。但計劃要求保留數據,私隱或監管要求嚴格的機構應等待 EFS,或先評估零數據保留選項是否適用。

3. 一般用戶

一般用戶不會直接接觸這些等級,但影響是間接的:當更多防守方用上前沿模型,日常使用的網站、App 與公共服務背後的漏洞有機會更早被修補。另一面是,公開模型的網安攔截不會放寬,一般人請 AI「試試攻擊某網站」仍會被拒。

4. 香港與亞洲市場視角

  • 資格問題:Anthropic 官方支援國家及地區頁面目前未列香港、澳門及中國內地(亞洲方面包括新加坡、台灣等)。本站早前亦報道過香港用戶經 VPN 使用 Claude 遭停用的情況。港企不應以 VPN 或境外空殼申請規避;跨國集團如在支援地區設有實體,應由當地實體按 Anthropic 核實流程申請,並先取得法務意見。
  • 關鍵基建:香港已就關鍵基建電腦系統訂立《保護關鍵基礎設施(電腦系統)條例》,對指定營運者訂有保安管理責任。紅隊級明確容許對「關鍵行業 IT 系統」做授權測試,但專門級涉及電網、電訊、銀行間轉賬等系統時,審核由美方主導,本地營運者短期內未必有直接門路。
  • 數據主權:計劃須保留數據供監察,金融及醫療機構須評估是否觸及《個人資料(私隱)條例》下的跨境轉移及外判監管要求。對數據不可出境的工作負載,以本地私有模型處理日常資安分析、只把非敏感部分交給境外前沿模型,是較穩妥的分工。

四、專業評價與潛在考量

優勢

  • 由「邀請制」走向「申請制」:地區醫院、市政公用事業、小型資安公司及開源維護者首次被明確列為合資格對象,門檻大幅降低。
  • 分級清晰:防禦、紅隊、專門三級分別對應不同風險與核實要求,並附評測數據說明各級攔截效果,透明度高於單純口頭承諾。
  • 多雲可用:Claude Platform、Vertex AI 與 Microsoft Foundry 均已支援,企業毋須為此另換雲平台。

需要留意的地方

  • 成效數字主要來自廠方及夥伴自報,Anthropic 亦承認數據不完整;CyScenarioBench 屬自家評測,仍待第三方重現。
  • 數據保留是入場條件,EFS 未推出前,對零數據保留有硬性要求的機構選擇有限。
  • 專門級由美國政府參與審核,對非美國關鍵基建營運者而言,可及性與地緣考量仍不明朗。
  • 漏洞發現量暴增後,驗證與修補人手才是真正瓶頸;企業若未有相應流程,只會堆積更多未處理結果。

結語

Anthropic 今次把 Glasswing 的「少數精英」模式擴展成分級申請制度,反映前沿 AI 在網安領域的角色正由實驗走向日常防守工具。對香港企業,短期重點不在於能否搶先拿到 Mythos,而是先建立漏洞驗證與修補流程、釐清哪些數據可以交給境外模型,並確保任何 AI 輔助滲透測試都有清晰授權。

若貴司正規劃零信任架構、雲端遷移或災難復原,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網列明高可用架構以 99.99% uptime 為目標);如需讓資安日誌與敏感程式碼留在本地分析,亦可了解企業私有 LLM 全託管,年費 HK$88,000 起,全託管方案確保機密數據不出境。


參考來源

延伸閱讀 · 相關服務與產品