Anthropic ขยายโครงการ CVP ให้ทีมความปลอดภัยเข้าถึง AI ขั้นสูง

· By: NatapolK

เรากำลังเปิดตัว Cyber Verification Program (CVP) เวอร์ชันใหม่ที่ขยายขอบเขตขึ้น เพื่อช่วยให้บุคลากรด้านความปลอดภัยที่มีคุณสมบัติเหมาะสมสามารถเข้าถึงขีดความสามารถด้านไซเบอร์ขั้นสูงและตัวแยกประเภทการบล็อกที่ลดน้อยลงได้ ปัจจุบันโครงการประกอบด้วยการเข้าถึง 3 ระดับ ซึ่งช่วยให้ทีมรักษาความปลอดภัยสามารถสมัครระดับที่เหมาะสมกับงานของตนได้มากที่สุด

แต่ละระดับครอบคลุมการเข้าถึงโมเดลที่มีความสามารถสูงสุดของเรา ได้แก่ Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 รวมถึงโมเดลใหม่ๆ ในอนาคต ลูกค้าที่สนใจสามารถ สมัครได้ที่นี่

ความปลอดภัยทางไซเบอร์มีลักษณะการใช้งานแบบสองด้าน (dual use) โดยเนื้อแท้ เพราะเครื่องมือที่ช่วยทีมความปลอดภัยหาช่องโหว่ก็สามารถถูกผู้ไม่หวังดีใช้โจมตีได้เช่นกัน ด้วยเหตุนี้ โมเดลทั่วไปอย่าง Claude Opus 5.5, Claude Fable 5.1 และ Claude Sonnet 5.5 จึงมีมาตรการป้องกันที่ระมัดระวังและบล็อกงานด้านไซเบอร์ส่วนใหญ่ไว้ เพื่อจำกัดกิจกรรมที่เป็นอันตรายในขณะที่เรากำลังพัฒนาเพื่อลดผลบวกปลอม (false positives) สำหรับการเขียนโค้ดที่ปลอดภัย

อย่างไรก็ตาม ผู้ป้องกันจำเป็นต้องมีเครื่องมือที่ดีที่สุดเพื่อรักษาความปลอดภัยระบบ ในช่วง 6 เดือนที่ผ่านมาเราได้ทดลองผ่านสองโครงการคือ Project Glasswing และ CVP ซึ่งขณะนี้เราได้รวมทั้งสองโครงการเข้าเป็นข้อเสนอเดียว เพื่อให้องค์กรด้านความปลอดภัยเข้าถึงขีดความสามารถที่จำเป็นในการปกป้องระบบได้กว้างขวางขึ้น

ระดับการเข้าถึงใหม่

การอัปเดตใหม่นี้จะจัดสรรโมเดลเฉพาะทางตามขอบเขตงานด้านไซเบอร์ โดยแต่ละระดับมีข้อกำหนดการตรวจสอบและมาตรการควบคุมที่แตกต่างกัน ดังนี้:

Defense Access สำหรับงานเชิงป้องกัน เช่น ศูนย์ปฏิบัติการความปลอดภัย (SOC), การตอบสนองต่อเหตุการณ์, การทำ reverse-engineering มัลแวร์ และการวิเคราะห์ช่องโหว่ ครอบคลุมถึงทีมความปลอดภัยในบริษัท, มหาวิทยาลัย, หน่วยงานรัฐ, ผู้ดูแลโครงสร้างพื้นฐานสำคัญ, บริษัทความปลอดภัยขนาดเล็ก และนักวิจัยอิสระที่มีประวัติชัดเจน โดยเราตั้งเป้าตรวจสอบการสมัครให้เสร็จสิ้นภายในไม่กี่วัน

Red Team Access เพิ่มเติมการทดสอบการเจาะระบบ (penetration testing) และการทำ red-teaming ที่ได้รับอนุญาต สำหรับทีม Red Team ภายในองค์กรหรือบริษัททดสอบความปลอดภัย องค์กรระดับนี้สามารถทดสอบแบบฝ่ายตรงข้าม (adversarial testing) ได้เฉพาะกับระบบที่ได้รับอนุญาตเท่านั้น แต่จะยังมีการบล็อกแบบเรียลไทม์หากมีการกระทำที่เสี่ยงต่ออันตรายทางกายภาพหรือการหยุดชะงักในวงกว้าง เช่น แรนซัมแวร์

Specialized Access มีการบล็อกน้อยที่สุด สงวนไว้สำหรับกลุ่มองค์กรที่ผ่านการตรวจสอบอย่างเข้มงวดในจำนวนจำกัด เพื่อทดสอบระบบที่ส่งผลกระทบต่อชีวิตหรือความมั่นคง เช่น ระบบการบิน, โครงข่ายไฟฟ้า หรือเครือข่ายธนาคาร โดยปัจจุบันต้องผ่านการตรวจสอบเชิงลึกร่วมกับรัฐบาลสหรัฐฯ

สำหรับงานทั่วไป เช่น การตรวจสอบโค้ด (code review) หรือการแพตช์ปัญหาที่ทราบแล้ว ยังคงสามารถใช้โมเดลรุ่นทั่วไปได้ตามปกติ

องค์กรที่เข้าร่วมโครงการต้องมีการจัดเก็บข้อมูล (data retention) เพื่อตรวจสอบการใช้งานที่ผิดประเภท แต่เมื่อ Enterprise Frontier Safeguards (EFS) เปิดตัวในช่วงปลายฤดูใบไม้ร่วงนี้ องค์กรที่มีสิทธิ์จะสามารถจัดเก็บข้อมูลในโครงสร้างพื้นฐานคลาวด์ของตนเองได้ หากสนใจสามารถ กรอกแบบฟอร์มนี้

Anthropic ขยายโครงการ CVP ให้ทีมความปลอดภัยเข้าถึง AI ขั้นสูง

การทดสอบประสิทธิภาพของระดับการเข้าถึงต่างๆ

เราประเมินประสิทธิภาพผ่าน CyScenarioBench เพื่อวัดการวางแผนและปฏิบัติการทางไซเบอร์หลายขั้นตอน ผลการทดสอบ Claude Opus 5.5 พบว่า:

  • หากไม่ผ่าน CVP งานทุกอย่างจะถูกบล็อกตั้งแต่เริ่มต้น
  • ระดับ Defense Access มีการบล็อก 46 จาก 50 ครั้ง และทำสำเร็จ 4 ครั้ง
  • ระดับ Red Team Access ไม่มีการบล็อกเลย และทำสำเร็จ 34 จาก 50 ครั้ง (อัตราความสำเร็จ 67.6%)

ผลลัพธ์นี้ทำให้เรามั่นใจว่าสามารถส่งมอบขีดความสามารถขั้นสูงให้ผู้ป้องกันได้กว้างขวางขึ้นอย่างปลอดภัย โดยเราจะพัฒนาตัวแยกประเภทตามระดับการเข้าถึง (tier-based classifiers) ต่อไป

Anthropic ขยายโครงการ CVP ให้ทีมความปลอดภัยเข้าถึง AI ขั้นสูง

การมอบความได้เปรียบให้แก่ผู้ป้องกัน

จาก Project Glasswing พบว่าโมเดล Claude Mythos ช่วยเพิ่มอัตราการระบุช่องโหว่ได้อย่างมีนัยสำคัญ โดยพันธมิตรและทีมงานของเราค้นพบช่องโหว่ที่ยืนยันแล้วรวมกว่า 134,500 จุดในช่วงปี 2026 ซึ่งในจำนวนนี้กว่า 33,000 จุดมีความรุนแรงระดับวิกฤตหรือสูง

พันธมิตรหลายรายระบุว่าโมเดล AI ช่วยเร่งการค้นหาช่องโหว่ให้เร็วขึ้นหลายเดือนหรือเป็นปีเมื่อเทียบกับวิธีปกติ คุณสามารถอ่านรายละเอียดเพิ่มเติมจาก Booz Allen และ Comcast เกี่ยวกับประสบการณ์การใช้งานจริงได้

Anthropic ขยายโครงการ CVP ให้ทีมความปลอดภัยเข้าถึง AI ขั้นสูง

สมัครเพื่อเข้าถึง

องค์กรที่สนใจสามารถ สมัคร CVP ได้ที่นี่ โดยเราจะตรวจสอบและขอหลักฐานมาตรการความปลอดภัยประกอบการพิจารณา สำหรับสมาชิกเดิมจะได้รับสิทธิ์เข้าถึงโมเดลใหม่อย่าง Claude Opus 5.5 โดยอัตโนมัติ และผู้ดูแลระบบสามารถมอบหมายสิทธิ์ผ่านพื้นที่ทำงานได้ตาม ขั้นตอนเหล่านี้

โครงการ CVP รองรับทั้ง Claude Platform, Google Cloud Vertex AI และ Microsoft Foundry ส่วน Amazon Bedrock จะเปิดให้เฉพาะลูกค้าที่มีสิทธิ์ใช้ EFS เท่านั้น หากพบการบล็อกที่ผิดพลาดสามารถ รายงานได้ที่นี่

เนื้อหาที่เกี่ยวข้อง

Anthropic ลงทุน 100 ล้านดอลลาร์เพื่อฝึกอบรมวิศวกร 10,000 คน

Anthropic ลงทุนใน Claude Frontier Academy เพื่อสร้างวิศวกร 10,000 คนภายในปี 2027 โดยมีองค์กรชั้นนำอย่าง Deloitte และ Morgan Stanley เข้าร่วมแล้ว

อ่านเพิ่มเติม

Barclays ขยายการใช้ Claude ยกระดับธนาคาร

Barclays ธนาคารระดับโลกขยายความร่วมมือกับ Anthropic เพื่อรวม AI เข้ากับระบบปฏิบัติการทั่วโลกอย่างปลอดภัย

อ่านเพิ่มเติม

Claude ค้นพบระบบเอนไซม์รูปแบบใหม่คล้าย CRISPR

ทีมนักวิจัย Anthropic เผยผลลัพธ์เบื้องต้นที่ Claude ค้นพบเอนไซม์รูปแบบใหม่ที่มีคุณสมบัติคล้าย CRISPR จากคำแนะนำเพียงระดับสูงเท่านั้น

อ่านเพิ่มเติม

Source: Anthropic News
ดูแลงานแปลและเรียบเรียงโดย NatapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร