
10 月 6 日,Anthropic 公布了新版网络核验计划。它把上半年同时跑着的两套项目收进一个筐里,按风险切成三层,分别给不同资质的安全团队用。全部三层都可以用 Opus 5.5、Sonnet 5.5 和 Mythos 5.1,也就是它网络能力最强的那条模型线,后续新模型也会进。
数字先摆出来。玻璃翼计划 4 月启动,到 7 月,合作方至少核实了 12.9 万个漏洞,其中 3.3 万以上是严重或高危等级。Anthropic 自己做的开源扫描又在 4 月到 10 月间补了 5500 个。它同时说,这些数字很可能被低估了,真实影响至少是现在的五倍,因为统计只覆盖了 33 家合作方,而且不到一半披露了自己修了多少。
三层里差别不小。防御层门槛最低,安全团队、关键基础设施运营方、开源维护者,以及有漏洞上报履历的个人研究者都能申请,管的是应急响应、恶意软件分析这类防守工作。红队层加上授权渗透测试和攻防演练,只收机构。专项层最宽也最窄,只给一小撮机构,允许碰电网、航空飞行系统、银行跨行转账基础设施。每层都要 Anthropic 会同美国政府一起审资质,原有玻璃翼成员直接并入专项层。
真正值得琢磨的是"更少安全防护"这五个字。计划开放的是防护限制下调后的模型。这跟 4 月的情况拧着劲。当时 Anthropic 发布 Mythos Preview 时最大的担忧是,AI 可能在软件完成加固之前就对其发起攻击,所以模型捂在 12 家创始机构手里,公开都不发。现在防护调低了,能碰的人反而变多了。一家公司同时做了两件互相拉扯的事,一边松门槛,一边加审核,中间那个平衡点怎么找,它自己也没说透。
放大的背景是同行也没闲着。OpenAI 也发了做网络安全方向的模型,给认证团队开放。两家的路线开始分叉,Anthropic 走窄而精的定向分发,挑关键单位,OpenAI 走广而控的认证准入。安全模型成了新的竞争位。
我读下来,这事更像能力溢出之后的被动选择。十几万漏洞的数字,既是成绩也是暴露,它等于公开承认这套模型的攻击能力已经强到没法当普通产品发了,只能按身份分发。接下来我更想盯的是专项层那几家机构,它们握着电网和银行系统的测试权限,真出了事怎么算。
更新时间:2026-10-08
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号