close
企業趨勢

Anthropic 擴大 Claude 網安權限:3 級驗證開放防禦與滲透測試


123

Anthropic 於 2026 年 10 月 6 日重整網絡安全驗證計劃(CVP),按工作風險設立 3 級存取權限,讓合資格團隊使用限制較少的 Claude 模型,而非全面解除安全防護。

新計劃合併 Project Glasswing 與原有 CVP,涵蓋 Claude Opus 5.5、Sonnet 5.5 及 Mythos 5.1。Anthropic 稱,合作夥伴於 2026 年 4 月至 7 月發現至少 129,000 個已驗證漏洞。企業關注的焦點,將落在申請資格、成效驗證及資料管治 3 方面。

測試風險決定企業權限

Claude 網安權限分為 Defense Access、Red Team Access 及 Specialized Access。防禦級支援事故應變、惡意軟件逆向分析及漏洞驗證;企業安全團隊、開源軟件維護者,以及有漏洞通報紀錄的個人研究員均可申請。Anthropic 目標是在數日內回覆。紅隊級增加獲授權滲透測試,只接受機構申請,審批預計需數星期;符合資格的機構可在等候期間先使用防禦級權限。

專門級供少數獲准測試高風險系統的機構使用,涉及電網、航空系統及銀行同業轉帳基建等。Anthropic 會與美國政府共同深入審查;原有 Glasswing 成員可轉入此級,現有模型毋須重新審批。Security Affairs 指出,紅隊級仍會即時攔截部署勒索軟件、破壞實體系統等可能造成重大傷害的操作。

漏洞數量不等於風險下降

Anthropic 認為,找出漏洞與利用漏洞依賴相同能力,過度攔截亦會妨礙合法防禦,因此調整 Claude 網安權限。公司於 10 月 6 日公布的內部 CyScenarioBench 測試顯示,一般存取模式的所有任務均在首次提示時遭攔截;防禦級 50 次測試中有 46 次遭攔截,紅隊級則未觸發攔截,並完成 34 次任務。結果反映各級權限的差異,但不能直接證明實際部署同樣安全。

Cyber驗證程序中的性能測試圖表,展示不同存取級別的操作時間比較.

Anthropic 披露的成果主要來自 33 份合作夥伴報告及開源合作資料。各機構分類方法不同,提供修補數字的夥伴亦不足半數。因此,企業仍須分開評估「發現多少漏洞」與「消除多少風險」。

資料保留牽動香港企業

Claude 網安權限亦涉及資料處理條件。參與 CVP 的機構原則上須接受資料保留安排,讓 Anthropic 監察濫用情況;部分已獲指定模型零資料保留安排的機構可享過渡例外。Anthropic 預告,Enterprise Frontier Safeguards 於 2026 年秋季推出後,合資格機構可將資料存放於自行控制的雲端基建,但並非所有現時申請者均享有此安排。

香港生產力局首席數碼總監黎少斌於 2026 年 1 月指出,企業使用 AI 普遍缺乏清晰規範,中小企尤其受資源及認知所限。HKCERT 同月公布涵蓋 622 間企業的研究,其中 35% 使用 AI 的企業表示會將公司資料輸入 AI 工具。企業採購網安 AI 時,不能只看模型能力,亦須審視資料流向與審核機制對營運風險的影響。

行業競爭轉向可信存取

這次重整延續 Anthropic 於 2026 年 4 月的部署。公司於 4 月 7 日推出 Glasswing,聯同 AWS、Apple、Cisco、Microsoft 等企業保護關鍵軟件;OpenAI 則於 4 月 14 日擴大 Trusted Access for Cyber,透過身份驗證與分級存取,讓合法防禦者使用限制較少的模型。兩者均將競爭重點由單純提升模型能力,轉向驗證使用者身份與用途。

對企業而言,3 級權限提供更貼近工作需要的工具,但亦增加授權及資料管治責任。隨着可信存取逐步普及,衡量 AI 網安價值的關鍵,可能由漏洞發現量轉向修補速度與剩餘風險:企業能否把更多發現轉化為更少事故?