一句话看懂:Anthropic 于 2026 年 10 月 7 日宣布扩大 Cyber Verification Program,让更多通过审核的安全团队和个人研究者获得 Claude 的降限制访问权限,用于漏洞研究、恶意软件分析和渗透测试。
事件核心:发生了什么
Anthropic 正在将旗下网络安全验证计划(Cyber Verification Program,CVP)开放给更广泛的安全专业人士。该计划原本只面向有限合作伙伴,现在通过审核的企业安全团队、政府机构、大学、关键基础设施运营方、开源开发者和独立研究者均可申请。公开版 Claude 模型出于安全考虑会阻止大部分漏洞研究、恶意软件分析和渗透测试类请求,因为同类能力也可能被攻击者利用;CVP 则允许通过验证的机构在这些场景中使用降限制的 Claude 模型。计划分为三层:Defense Access 面向上述广泛群体;Red Team Access 仅限组织,用于授权的攻击模拟;Specialized Access 针对飞行控制、电网、银行基础设施等系统的测试,每位申请者由 Anthropic 与美国政府共同审核。前身项目 Project Glasswing 的合作伙伴在 2026 年 4 月至 7 月间确认了至少 12.9 万个漏洞,其中超过 3.3 万个被列为高严重性或关键级别。Anthropic 称这些数字来自对部分合作伙伴的调查,实际影响可能至少是五倍,有合作伙伴反馈 AI 将工作进度加快了数月甚至数年。
为什么重要
这反映出 AI 安全策略正从一刀切的限制转向分层、可验证的访问机制。对 Anthropic 而言,CVP 既是对外展示 Claude 在防御性安全场景中能力的渠道,也是在监管与舆论压力下建立可控开放框架的尝试。DeepSeek 今年 3 月曾开源 R1 模型,Meta 也在推进 Llama 系列,闭源模型厂商需要证明自身在专业领域的差异化价值。安全漏洞挖掘是 AI 大模型推理能力落地的高价值场景之一,若 Anthropic 能借此绑定一批安全团队和企业客户,将强化其企业市场份额。但 Specialized Access 引入美国政府共同审核,也意味着前沿 AI 在关键基础设施领域的应用正被纳入更严格的政策合规视野。
对用户/开发者/创作者的影响
对普通用户而言,公开版 Claude 的行为基本不变,常规代码审查和已知漏洞修补仍可直接使用。对安全研究者和企业防御团队,CVP 提供了合法的降限制通道,但需要经过审核,且 Red Team 和 Specialized 层级门槛更高。对开发者来说,如果所在组织从事漏洞研究或事件响应,可以通过申请 CVP 获得更适配的 API 访问权限,降低自行绕过安全限制的合规风险。对开源安全项目,Defense Access 明确覆盖开源开发者,可能带动更多社区驱动的漏洞挖掘工作。内容创作者和一般 AI 应用开发者基本不受直接影响。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
第一,CVP 的实际通过率、审核周期和滥用防控机制是否透明,将决定它会不会变成少数机构的特权通道。第二,Anthropic 是否会公布合作伙伴在 CVP 框架下的具体产出数据,而不仅是前身项目的汇总数字。第三,其他大模型厂商是否跟进类似的分层安全访问计划,以及美国政府对 Specialized Access 的审核标准是否会随政策变化而调整。


