IT之家 10 月 7 日消息,据路透社报道,Anthropic 正在扩大一项计划,允许经过审核的网络安全专业人员在更少安全防护的情况下测试其最强大的人工智能模型,此前该公司的“玻璃翼计划(Project Glasswing)”今年已帮助发现了超过 10 万个软件漏洞。 据IT之家了解,玻璃翼计划旨在保障全球关键软件的安全。该计划的合作方在 4 月至 7 月期间,至少找到了 129000 个已经核实的漏洞。而 Anthropic 自身开展的开源扫描工作,在 4 月到 10 月之间又额外发现了 5500 个漏洞。 到目前为止,已有超过 33000 个漏洞被评定为严重或者高危等级。 Anthropic 表示这些数据很可能存在统计遗漏,且实际影响至少是目前数据的五倍,因为该数据来自对有限数量合作方的调查。 新版网络核验计划(Cyber Verification Program,简称 CVP)于当地时间周二正式对外公布,整合了 Anthropic 过去半年运行的两套项目。 第一个就是玻璃翼计划,它为负责关键软件安全防护的机构开放了 Claude Mythos 的使用权限,这是 Anthropic 旗下网络安全能力最强的模型系列。第二个是旧版的网络核验计划,它向经过资质审核的安全团队开放防护限制下调后的 Claude Opus 以及 Claude Sonnet 模型。 该公司在 4 月发布 Claude Mythos Preview 的时候,曾引发担忧:人工智能或许会在软件完成安全加固之前就对其发起黑客攻击。 新设立的项目一共分为三个层级,每一层级都设置了对应的资质审核要求与安全管控措施。全部三个层级都可以使用 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1 以及后续推出的新模型。 防御层级适用于事件应急响应、恶意软件分析这类工作。安全团队、关键基础设施运营方、开源项目维护人员以及拥有漏洞上报履历的研究人员都可以提交申请。 红队层级在此基础上增加了授权渗透测试与红队攻防演练权限,但仅接受机构申请。 专项层级的约束最少,仅面向一小部分机构开放;这些机构获得许可,可以对电网、航空飞行系统、银行跨行转账基础设施这类事关安全的关键系统开展测试。 Anthropic 会同美国政府一同审核每一名参与成员的资质,原本玻璃翼计划的现有成员将会归入这一专项层级。