Anthropic 在 10 月 6 日宣布扩大 Cyber Verification Program,并把 Project Glasswing 与原有 CVP 合并成三档访问。Defense Access 面向安全运营、事件响应、恶意软件逆向和自有代码漏洞分析;Red Team Access 需要更严格的组织审核;Specialized Access 只面向获核验、会测试电网、航空、通信或金融基础设施等高影响系统的组织。
不同档位的模型能力和阻断策略不同。Anthropic 在 CyScenarioBench 的内部测试中称,无 CVP 时 50 次尝试全部首轮阻断,Defense 档 50 次有 46 次在某一步被阻断,Red Team 档没有阻断并完成 34 次。这个测试由 Anthropic 设计,不能直接当成所有安全团队的真实成功率。
申请组织需要接受身份、用途和安全控制审核,并承担数据留存或相应隐私条件。普通开发者仍使用公开模型的保守网络安全策略。该计划的边界是防守用途和经过审核的组织,不能理解为公开放开高风险攻击能力。