03 PRODUCT
❯ Anthropic 把 Mythos 5.1 开放给更多经审核的安全团队,并新设可做授权渗透测试的档位
两个项目并成一个Anthropic 10 月 6 日宣布扩大“网络安全验证计划”,把此前单独运作的 Project Glasswing 并入其中。经过审核的安全人员可以使用 Claude Mythos 5.1、Opus 5.5 和 Sonnet 5.5,这些模型在安全任务上受到的限制比普通用户少。Mythos 此前只向 Glasswing 成员开放。
三档权限据 SiliconANGLE 介绍,新计划分三档。防御档面向事件响应、恶意软件分析等工作,个人研究者也可申请,几天内答复;红队档允许对获得授权的系统做渗透测试,只接受机构;最高一档限制最少,面向获准测试电网、电信网络等关键系统的机构,审核需要美国政府参与。
今年已找出十多万个漏洞Anthropic 同时公布了一组数字。据路透报道,33 家 Glasswing 伙伴今年 4 月到 7 月发现了超过 12.9 万个经核实的漏洞,Anthropic 自己对开源软件的扫描在 4 月到 10 月又发现 5500 个,其中 3.3 万多个被评为严重或高危。公司估计实际影响至少是这个数字的五倍。
放得更开,也盯得更紧防守方拿到更强的工具,是为了赶在攻击者之前修补漏洞。代价是,参加计划的机构必须同意 Anthropic 保留数据用于监测滥用;即便在红队档,部署勒索软件这类行为仍会被实时拦截。能力给谁、给到什么程度,由 Anthropic 和美国政府的审核决定。
▮ SIGNAL最强的漏洞挖掘模型没有公开发售,而是按身份分档发放,网络安全领域的 AI 正在形成一套类似军品出口的许可制度。