正文
发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
发布时间
2026/03/25 04:5812 分钟前源站更新
2026/03/25 04:5812 分钟前首次抓取
2026/03/25 04:5812 分钟前发布时间
12 分钟前源站更新
12 分钟前首次抓取
12 分钟前用于追踪这条内容的来源与记录标识。
Source
原始链接
Anthropic opens its most powerful AI models to more security teams
10 月 6 日(路透社)- 人类智能公司正在扩大一个程序,该程序允许经过甄选的网络安全专业人士在减少安全措施的情况下测试其最强大的 AI 模型,此前其 Glasswing 计划帮助发现了今年超过 10 万个软件漏洞。
Glasswing 计划下的合作伙伴,一个旨在保护世界上最关键软件的计划,在 4 月至 7 月期间发现了至少 12.9 万个经过验证的漏洞。人类智能公司自己的开源扫描在 4 月至 10 月期间发现了 5500 个更多。
迄今为止,超过 3.3 万个漏洞已被评为关键或高严重性。
人类智能公司表示,这些数字很可能被低估,并预计真实影响至少高五倍,因为数据来自对有限数量合作伙伴的调查。
周二宣布的网络验证计划(CVP)的修订版结合了人类智能公司过去六个月运行的两个计划。
第一个是 Glasswing,为保护关键软件的组织提供了对 Claude Mythos 的访问权,这是人类智能公司最有网络能力的模型系列。第二个是最初的 CVP,为经过甄选的安全团队提供了 Claude Opus 和 Sonnet 模型的降低安全措施。
该公司 4 月发布 Claude Mythos Preview 引发了对 AI 在软件未得到保护之前就能黑客攻击软件的担忧。
新计划有三个层级,每个层级都有自己的验证要求和安全控制。所有三个层级都包括对 Claude Opus 5.5、Sonnet 5.5、Mythos 5.1 和未来模型的访问权。
防御层涵盖事件响应和恶意软件分析等工作。安全团队、关键基础设施运营商、开源维护者和有漏洞报告记录的研究人员可以申请。
红队层增加了授权渗透测试和红队工作,但只有组织可以申请。
专业层限制最少,专为授权测试安全关键系统(如电网、飞行系统和银行间转账基础设施)的小组组织保留。
人类智能公司与美国政府共同审核每个成员,现有的 Glasswing 成员将进入此层。
由 Anzar Mehraj 在班加罗尔和 Jeffrey Dastin 在旧金山报道;编辑由 Leroy Leo。
发布时间
3 天前
2026-10-06 19:02:15 UTC
源站更新
3 天前
2026-10-06 20:37:46 UTC
首次抓取
3 天前
2026-10-06 19:08:56 UTC
Anthropic 扩大网络安全验证计划,让经审核的安全团队在较少防护下测试其最强模型。Glasswing 今年已发现逾 10 万个软件漏洞,其中逾 3.3 万个被评为严重或高危。
据路透社 10 月 6 日报道,Anthropic 正在扩大一项计划,允许经过审核的网络安全专业人员在较少防护措施下测试其最强大的人工智能模型。该公司表示,旨在保护全球最关键软件的 Project Glasswing 今年已帮助发现超过 10 万个软件漏洞。
Glasswing 合作伙伴在 4 月至 7 月期间发现至少 12.9 万个已验证漏洞,Anthropic 自身的开源扫描在 4 月至 10 月期间又发现 5500 个。其中超过 3.3 万个目前被评为严重或高危。Anthropic 称这些数字可能被低估,并预计实际影响至少高出五倍,因为数据来自对有限数量合作伙伴的调查。
周二公布的改版网络安全验证计划(CVP)合并了 Anthropic 过去六个月运行的两项计划。Glasswing 让负责保护关键软件的机构使用其网络能力最强的 Claude Mythos 模型系列;原有 CVP 则让经审核的安全团队在 Claude Opus 和 Sonnet 模型上获得减少的防护。公司 4 月公布 Claude Mythos Preview 时,曾引发人工智能可能在软件完成防护前实施攻击的担忧。
新计划分为三层,各有验证要求和安全控制,均可使用 Claude Opus 5.5、Sonnet 5.5、Mythos 5.1 及未来模型。Defense 层涵盖事件响应和恶意软件分析,安全团队、关键基础设施运营商、开源维护者及有漏洞报告记录的研究人员可申请。Red Team 层增加授权渗透测试和红队测试,但仅限机构申请。Specialized 层限制最少,只面向少数获授权测试电网、飞行系统和银行间转账基础设施等安全关键系统的机构。
Anthropic 将与美国政府共同审核每位成员,现有 Glasswing 成员将转入 Specialized 层。
Anthropic is expanding its Cyber Verification Program so vetted security teams can test its most powerful models with fewer safeguards. Glasswing partners found at least 129,000 verified vulnerabilities, Anthropic found 5,500 more, and over 33,000 were rated critical or high
用于追踪这条内容的来源与记录标识。