• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • BlockTempo Beginner – 動區新手村
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 AI

Anthropic 鬆綁最強模型 Mythos:資安人員分三級申請,個人也有資格

Joe by Joe
2026-10-08 15:56
in AI, 安全
A A
Anthropic 鬆綁最強模型 Mythos:資安人員分三級申請,個人也有資格
36
SHARES
分享至Facebook分享至Twitter

Anthropic 擴大資安驗證計畫 CVP,併入玻璃翼計劃後改成 Defense、Red Team、Specialized 三級制,Claude Opus 5.5 與 Mythos 5.1 的攔截鬆緊隨驗證層級調整。
(前情提要:Anthropic 宣布 Glasswing 玻璃翼資安計畫:聯手蘋果、微軟等 12 巨頭,最強模型 Claude Mythos 挖出數千個漏洞)
(背景補充:Anthropic 突襲發布 Claude Opus 5.5!效能逼近 Fable,API 降價 40% 還自帶「用量重置」)

 

這次是放寬,但不是全面開放。Anthropic 稍早在官方公告中說明,原本僅有少數機構能用的 Claude Mythos 資安能力,現在開放給更多資安人員申請,連個人研究者都有資格。

以前有兩個管道。一個是 4 月啟動的 Project Glasswing(玻璃翼計畫),讓少數負責守護關鍵軟體的組織使用 Mythos;另一個是舊版 Cyber Verification Program(CVP,資安驗證計畫),讓審核過的資安團隊用 Claude Opus 與 Sonnet 時更少被擋下,但僅有單一等級,也不含 Mythos。

現在兩者合併成三個等級,每一級都能用 Opus 5.5、Sonnet 5.5 與 Mythos 5.1。等級越高,被擋下的工作越少,審核也越嚴。原本就在這兩個計畫裡的成員不必重新申請。

誰能申請

Defense Access(防禦級)門檻最低。企業、非營利組織、大學與政府機關裡負責防守自家系統的資安團隊都能申請;關鍵基礎設施營運者不論規模也算,官方舉例區域醫院與市政公用事業;另外還有小型資安公司、開源專案維護者,以及有漏洞通報紀錄的個人研究者。

個人僅能申請這一級,且須為付費方案(Pro 或 Max)。這一級多開放的是防禦工作,例如事件應變、惡意軟體分析與漏洞驗證,攻擊向的測試仍會被擋。

Anthropic 預期多數做防禦的組織都符合資格,說明中心寫 7 個工作天內回覆。

Red Team Access(紅隊級)給的是「紅隊」,也就是受委託模擬駭客攻擊、替企業找弱點的資安人員。這一級僅限組織,個人不行,企業內部紅隊、政府紅隊、資安公司與滲透測試公司可以申請。

多開放的是經授權的滲透測試與紅隊演練,而且僅能測試獲授權的系統;部署勒索軟體、破壞實體系統這類可能造成實體傷害或大規模中斷的動作,仍會被擋。審查要數週,期間先給 Defense Access。

Specialized Access(特殊級)被擋下的工作最少,僅開放給少數經驗證的組織,它們獲授權測試的是出事會危及人命或擾亂市場的系統,例如航空作業系統、電網、電信網路與銀行間轉帳基礎設施。三級之中僅有這一級由 Anthropic 與美國政府合作逐一審查。既有 Glasswing 成員直接轉入,現行模型不必重新審核。

申請方式是在 Anthropic 的驗證入口填一份申請,一個組織填一次,Anthropic 會依資料把申請者放進符合的最高等級。工作不在防禦範圍、身分無法驗證,或所在地的法律與監管環境有風險,都可能拿不到資格;主要服務軍方、情報或執法客戶的組織,Anthropic 表示會更謹慎。

沒申請的一般開發者,仍可做程式碼審查、修補已知問題、在自家原始碼裡找漏洞與告警分流,其餘多數資安工作會被擋,這部分沒有放寬。

Anthropic Cyber Verification Program 三個存取層級的適用者、開放用途與安全要求對照表

▲ CVP 各層級的適用者、用途與安全要求。(圖源:Anthropic)

放寬到什麼程度?Anthropic 用評測 CyScenarioBench 測過同一個模型 Claude Opus 5.5,考的是能否規劃並執行多階段的模擬網路攻擊:10 道題各跑 5 次,每個等級共 50 次。沒有驗證時,50 次全在第一步被拒絕;Defense Access 有 46 次中途被擋、4 次完成;Red Team Access 50 次都沒被擋,完成 34 次,也就是 68%,與完全不設防護時的 67.6% 幾乎一致,後者代表 Specialized Access 的狀態。

但要注意,這是官方用自家防護跑的自評,不是第三方驗證。

門票與成績單

門票不便宜。參加者原則上必須接受資料留存,讓 Anthropic 監控濫用,等 Enterprise Frontier Safeguards(EFS)今年秋季稍晚上線,符合條件的組織可把資料存在自己掌控的雲端。

Red Team 與 Specialized 兩層依安全要求條款,每個工作區預設上限 25 名核可成員,每人都要過身分查核與(法律允許時)犯罪紀錄查核,必須用防釣魚的多因素驗證,不得使用長效 API 金鑰,僅能從公司管理的裝置連入。

Defense Access 寬鬆得多,2026 年 12 月 15 日前改用防釣魚驗證並停用金鑰即可。所有層級疑似外洩或濫用,都須在 72 小時內通報,Anthropic 也保留縮減或撤回資格的空間。通路上,Claude Platform、Google Cloud Vertex AI 與 Microsoft Foundry 都能用,Amazon Bedrock 暫限符合 EFS 資格的客戶。

成績單是這套制度的底氣,也是難處。夥伴在 2026 年 4 月到 7 月找出至少 129,000 個經驗證的軟體漏洞,Anthropic 自掃開源軟體,4 月到 10 月另找出 5,500 個。

官方圖表的合計欄更值得細看。候選發現 595,597 筆,已分流檢視 208,175 筆,約 35%;確認為真的漏洞 135,610 個,其中高風險 27,989、重大 5,680,合計 33,669;已回報修補的僅 9,333 個,約為已確認數的 6.9%。

找得快,修得慢。

Project Glasswing 夥伴回報統計:候選發現、已分流、確認漏洞與已修補數量
▲ Project Glasswing 成果統計,彙整自 33 份夥伴回報與 Anthropic 自掃的開源程式碼。(圖源:Anthropic)

但這個比例不能直接當成實際修補率。

官方自己說明,數字來自 33 份夥伴回報與自家的開源掃描,不到一半的夥伴有揭露修補數,修補率被明顯低估;整體漏洞數也可能偏低,官方預期真實規模至少高出 5 倍。換句話說,連這份成績單都還不完整。

加入動區 Telegram 頻道

📍相關報導📍

Anthropic 推出 Claude Fable 5.1 與 Claude Mythos 5.1 模型!快取成本狂降、防護誤判大減

OpenAI 推出專用網路安全模型 GPT-5.6-Cyber:Blue 防禦、Red 攻擊雙模式迎戰 AI 威脅

Gemini Flash 3.8 上線:早鳥價比 Opus 5 便宜六倍、專找漏洞的 Cyber 限制開放

加密貨幣進入 AI 軍備競賽:最強模型 Mythos 被閹割,幣安喊「我們還沒拿到」

AI 垃圾回報淹沒漏洞獎勵!Google 開源獎金暫停受理產品漏洞

Tags: AnthropicClaudeClaude MythosProject Glasswing資安


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData

動區動趨 BlockTempo © All Rights Reserved.