时间
2026 年 10 月 6-7 日,Anthropic 正式宣布扩大其 Cyber Verification Program(CVP,网络安全验证项目),向更多符合资质的网络安全专业团队开放 Claude 的前沿模型并大幅降低默认拦截阈值。
地点
美国旧金山(Anthropic 总部),覆盖全球安全研究人员、开源维护者、企业及政府防御团队。
人物
Anthropic 安全与信任团队(联合 Project Glasswing 原合作方 Mitiga 等 30 余家伙伴);面向企业安全团队、政府机构、关键基础设施运营商、高校、开源维护者及独立研究人员。
事件详情
Anthropic 将原有的 Project Glasswing 与早期 CVP 合并为统一项目,并按工作范围划分为三个层级:Defense Access(防御访问)、Red Team Access(红队访问)、Specialized Access(专项访问)。防御层向企业、政府、高校及开源维护者开放,应急响应、恶意软件分析、漏洞研究与修复等任务可获得 Claude Opus 5.5、Sonnet 5.5、Mythos 5.1 等最强模型;红队层仅向政府和企业授权测试团队开放,用于授权渗透测试与模拟攻击;专项层针对航空控制、电网、银行等关键基础设施,由 Anthropic 与美国政府联合审核每一个申请人。三层申请都通过 portal.anthropic.com/programs/cvp 提交,Anthropic 承诺数日内回复。
背景
AI 在漏洞发现和利用生成上具有双用途特性,公开版 Claude 默认开启保守的网络安全过滤,阻挡绝大多数攻防研究。前身 Project Glasswing 在 2026 年 4-7 月间帮助合作方发现超过 12.9 万个已确认漏洞,其中 3.3 万以上被评定为高危或严重级,多家合作方表示 AI 让他们的安全工作提速数月至数年。
影响
此次扩围让原本只服务头部基础设施防护团队的 Claude 顶尖网络安全能力,覆盖到中小型安全企业、高校和独立研究者,预期将显著缩短企业防御侧的漏洞响应周期;同时也将加剧安全厂商之间在 AI 攻防自动化能力上的竞争,并可能推动其他前沿模型厂商建立类似的分级准入机制。
总结
Anthropic 把 Claude 最强网络安全能力以三层准入机制开放给可信防御方,是 AI 双用途治理从「一刀切拦截」走向「可验证开放」的一次重要落子。
参考来源
1. Anthropic 官方公告:https://www.anthropic.com/news/cyber-verification-program
2. The Decoder 报道:https://the-decoder.com/anthropic-gives-more-security-teams-access-to-claude-with-fewer-safety-restrictions/
3. Help Net Security 解读:https://www.helpnetsecurity.com/2026/10/07/anthropic-expands-cyber-verification-program/
4. Mitiga 加入项目公告:https://www.mitiga.io/blog/mitiga-joins-anthropic-cyber-verification-program
5. Anthropic CVP 申请门户:https://portal.anthropic.com/programs/cvp
6. Google Cloud 文档(Claude CVP 说明):https://docs.cloud.google.com/gemini-enterprise-agent-platform/models/partner-models/claude/cyber-verification-program







