发生了什么
10 月 6 日,Anthropic 宣布推出扩展版的 Cyber Verification Program(CVP,网络安全验证计划),向符合条件的安全从业者开放高级网络能力与放宽后的限制分类器。按官方说法,此前六个月这类受信任访问通过两个计划提供:Project Glasswing 面向保护最关键软件的机构,CVP 面向通过审核的安全团队;这次两者合并为一个扩展计划,按工作范围划分准入等级。
三档准入怎么分
- 防御准入(Defense Access):面向防御性工作,包括安全运营与事件响应、恶意软件逆向、漏洞分析与验证。企业、高校、政府机构的安全团队,任意规模的关基运营方(如区域医院、市政事业单位),小型安全公司、开源维护者,以及有漏洞披露记录的个人研究者均适用;官方称申请目标在数天内答复。
- 红队准入(Red Team Access):在防御用途之上增加经授权的渗透测试与红队行动,仅限机构申请,个人研究者不适用;审核要求更高,预计需要数周。部署勒索软件、破坏物理系统等动作仍会被实时拦截。
- 专项准入(Specialized Access):网络限制最少的一档,仅保留给经授权测试可能影响人身安全或扰乱市场的安全系统的少数机构,例如飞行操作系统、电网、电信网络、银行间转账基础设施;该档目前与美国政府逐家深入审核。
每一档都可调用最强模型阵容(Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 及后续新模型)。作为对照,Anthropic 的公开模型带有保守的网络安全防护,会拦截多数网络工作——官方的解释是网络能力天然双用途,同一能力既能修漏洞也能用漏洞。
核验的代价:数据留存
另一个值得注意的细节是准入条件:加入该计划的组织必须接受数据留存,用于监控网络滥用。官方同时预告,今年秋季 Enterprise Frontier Safeguards(EFS)上线后,符合条件的组织可以把数据存在自己控制的云基础设施里;在此之前,已具备零数据留存权限的特定模型用户可继续沿用零留存方式参加 CVP。
对企业意味着什么
公告本身是一家厂商的安全产品动态,但它展示的趋势超出安全部门:AI 平台正把高级能力从「付费即用」改成「核验即用」——先证明你是谁、要做什么范围的事,再解锁对应档位,同时用数据留存换取信任。对企业安全与 IT 团队,引入 AI 做安全工作的第一步可能不是选型,而是准备组织层面的核验材料;对更广泛的数字化负责人,它提示 AI 生态的访问模型正从开放走向授权分层,「谁能代表公司通过平台核验、数据放在谁的云上」会成为 AI 采购与合规流程里绕不开的议题。
观察要点:能力分档 + 身份核验 + 数据留存,这三件套大概率不是 Anthropic 独有,而是 AI 平台治理的通用走向。先把「组织身份资产」理清楚,比逐家适配划算。
来源与适用范围
本文仅覆盖 Anthropic 一家厂商于 2026 年 10 月 6 日公告的 CVP 计划本身,以及基于该公告的行业趋势观察。适用范围:正在评估或已经使用 AI 工具做网络安全、渗透测试、安全运营的企业安全与 IT 团队,以及需要制定 AI 采购与合规流程的数字化负责人。不适用场景:一、本文不构成对任何模型或产品能力的评测与推荐,也不代表该计划适合所有企业;二、三档准入的具体资格、审核时长与数据政策以 Anthropic 官方页面为准,可能随时调整,签约前应直接核对原文;三、「核验即用成为通用趋势」是基于单一厂商动作的观察推断,其他 AI 平台是否采取类似机制需另行核实;四、本文不涉及任何企业的内部安全状况,也不提供漏洞挖掘或攻防操作指导;五、文中提及的模型名称与数据留存政策均为公告原文转述,未做独立验证。
- Expanding the Cyber Verification ProgramAnthropic · 原始日期 2026.10.06 · 读取核对 2026.10.08
不知道先看哪一步?
和真人顾问聊清楚。
告诉我们你的品牌和客户问题,一起确认采样范围与下一步。