Anthropic宣布升级网络验证计划(CVP),将其与Project Glasswing整合为三级访问体系。安全专家与机构可申请调用Claude Opus 5.5等模型的高级网络安全能力,显著提升漏洞挖掘与防御效率。
Anthropic 宣布推出全新升级的网络验证计划(Cyber Verification Program,简称 CVP)。该计划为符合条件的安全专业人员开放高级网络安全能力,并降低模型的拦截分类器限制。升级后的 CVP 划分为三个访问层级,安全团队可根据业务需求申请对应权限,调用包括 Claude Opus 5.5、Claude Sonnet 5.5 以及 Claude Mythos 5.1 在内的前沿模型。
网络安全技术天生具有双重用途:能够帮助防御者发现并修复漏洞的能力,同样可能被攻击者用于恶意利用。因此,Anthropic 面向公众的通用模型设置了较为保守的防护策略,拦截大部分网络安全相关任务。但为了给防御者提供强有力的工具,Anthropic 在过去半年中通过 Project Glasswing 和早期 CVP 提供受信任访问。现在,这两大计划正式合并,扩大防御阵营的覆盖范围。
新体系根据安全工作的具体范围设定了差异化的验证要求与安全控制标准:
防御级访问(Defense Access):面向防御性任务,如安全运营中心(SOC)运维、事件响应、恶意软件逆向工程以及漏洞分析验证。适用对象包括企业、非营利组织、高校及政府的安全团队、关键基础设施运营商、中小型安全厂商、开源项目维护者以及具备漏洞提交记录的独立研究员。申请通常在数日内完成审核。
红队级访问(Red Team Access):在防御能力基础上,增加授权渗透测试与红蓝对抗演练权限。适用对象包括企业内部红队、政府红队及专业渗透测试机构,仅对机构开放。该层级仅允许对已获授权的目标进行对抗测试,仍会实时拦截勒索软件部署、破坏实体系统等高风险行为。审核周期通常需要数周,期间申请机构可先行使用防御级权限。
特种级访问(Specialized Access):安全拦截限制最少,仅向极少数经过严格验证的机构开放,用于测试涉及生命安全或市场秩序的关键系统(如飞行控制、电网、电信骨干网、跨行清算系统等)。Anthropic 会与美国政府联合进行深度背景审查,原 Project Glasswing 成员将直接迁移至该层级。

为监控滥用风险,参与计划的机构需遵守数据留存规定。随着今年秋季晚些时候推出兼顾零数据留存与安全防护的 Enterprise Frontier Safeguards(EFS)方案,符合条件的机构将获准在自控的云基础设施中存储数据。
Anthropic 采用 CyScenarioBench 基准测试评估了各层级的控制效果。该基准用于衡量模型在复杂约束下规划并执行多阶段网络操作的能力。
在对 10 项挑战各进行 5 次尝试的测试中:

早期 Project Glasswing 的实践表明,Claude Mythos 显著提升了漏洞发现效率。在 2026 年 4 月至 7 月期间,合作机构共排查出至少 12.9 万个已验证的软件漏洞;开源扫描项目在 4 月至 10 月期间也发现了 5500 多个漏洞。其中高危及严重级别漏洞超过 3.3 万个。博思艾伦(Booz Allen)与康卡斯特(Comcast)等合作伙伴表示,该模型将漏洞排查周期缩短了数月乃至数年。

目前,符合条件的安全团队已可通过 CVP 申请入口 提交资料。该计划支持 Claude Platform、Google Cloud Vertex AI 以及 Microsoft Foundry。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断