Anthropic 開放最強模型給更多資安團隊,新增滲透測試等級
Anthropic 於美國時間 10 月 6 日宣布擴大資安驗證計畫(Cyber Verification Program,CVP),通過驗證的資安從業人員可以在較少防護阻擋的情況下,使用 Claude Mythos 5.1、Opus 5.5 與 Sonnet 5.5 等最新模型。這次改版把計畫拆成三個存取等級,並首度開放經授權的滲透測試與紅隊演練。
Anthropic 解釋,資安能力本質上是兩用的,幫防守方找到並修補漏洞的能力,也能被攻擊者拿來利用漏洞,因此一般開放的 Opus 5.5、Fable 5.1 與 Sonnet 5.5 都設有保守的資安防護,會擋下大部分資安工作。過去六個月,Anthropic 透過兩個管道開放受信任的存取:Project Glasswing 讓守護關鍵軟體的組織使用 Claude Mythos,CVP 則讓審核過的資安團隊在 Opus 與 Sonnet 上降低防護。這次兩者整併為單一計畫。
改為三級存取,電網與跨行轉帳系統測試列最高級
第一級「防禦存取」涵蓋資安監控中心、事件應變、惡意程式逆向工程,以及漏洞分析與驗證。符合資格的對象包括替自家系統把關的企業、非營利組織、大學與政府資安團隊,任何規模的關鍵基礎設施營運者,例如地區醫院或市政公用事業,也包括小型資安公司、開源專案維護者,以及有漏洞通報紀錄的個人研究者。Anthropic 預期多數做防禦工作的組織都符合資格,申請會在幾天內回覆。
第二級「紅隊存取」在防禦用途之外,加入經授權的滲透測試與紅隊演練,對象是企業內部紅隊、政府紅隊與滲透測試公司,只能針對獲授權測試的系統進行。部署勒索軟體、破壞實體系統、對高風險安全系統做滲透測試這類可能造成實體傷害或大規模癱瘓的行為,仍會被即時阻擋。這一級審核需要數週,審核期間申請者會先納入防禦存取,目前也只開放組織申請,個人研究者不符資格。
第三級「特殊存取」阻擋最少,只開放給少數經驗證、獲授權測試攸關人命或可能擾亂市場的安全系統的組織,例如航空作業系統、電網、電信網路、跨行轉帳基礎設施與政府行政網路。Anthropic 表示,這一級目前每家組織都會與美國政府合作深入審查,現有 Project Glasswing 成員直接轉入,不需重新審核。加密貨幣交易所 Kraken 母公司 Payward 在 8 月加入 Project Glasswing,就屬於這類成員。
加入計畫的組織必須保留資料,讓 Anthropic 監控是否有資安濫用。CVP 目前可在 Claude 平台、Google Cloud 的 Vertex AI 與 Microsoft Foundry 使用,Amazon Bedrock 則只開放給符合特定企業防護方案資格的客戶。
紅隊等級完成 50 項測試中的 34 項,與不設防護時相當
為了驗證分級防護的效果,Anthropic 用 CyScenarioBench 評測 Opus 5.5,這項評測衡量模型能否在真實限制下規劃並執行多階段的網路行動。10 道題目各跑 5 次,一般版本每一題在第一個提示就被擋下;防禦存取的 50 次測試中有 46 次在過程中被擋,其餘 4 次完成;紅隊存取完全沒有被擋,完成 34 次,與不加任何防護時 67.6% 的成功率實質相當。
Glasswing 夥伴 4 至 7 月找出至少 12.9 萬個漏洞
Anthropic 同時公布 Project Glasswing 的成果:合作夥伴在 2026 年 4 月至 7 月間找出至少 12.9 萬個經驗證的軟體漏洞,Anthropic 自己的開源掃描在 4 月至 10 月間另外找出 5,500 個,其中已有超過 3.3 萬個被評為重大或高風險。Anthropic 表示,這些數字只來自部分夥伴的調查資料,屬於低估,預期實際影響至少高出五倍。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。




