Anthropic ขยายโครงการ CVP ให้ทีมความปลอดภัยเข้าถึง AI ขั้นสูง
เรากำลังเปิดตัว Cyber Verification Program (CVP) เวอร์ชันใหม่ที่ขยายขอบเขตขึ้น เพื่อช่วยให้บุคลากรด้านความปลอดภัยที่มีคุณสมบัติเหมาะสมสามารถเข้าถึงขีดความสามารถด้านไซเบอร์ขั้นสูงและตัวแยกประเภทการบล็อกที่ลดน้อยลงได้ ปัจจุบันโครงการประกอบด้วยการเข้าถึง 3 ระดับ ซึ่งช่วยให้ทีมรักษาความปลอดภัยสามารถสมัครระดับที่เหมาะสมกับงานของตนได้มากที่สุด
แต่ละระดับครอบคลุมการเข้าถึงโมเดลที่มีความสามารถสูงสุดของเรา ได้แก่ Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 รวมถึงโมเดลใหม่ๆ ในอนาคต ลูกค้าที่สนใจสามารถ สมัครได้ที่นี่
ความปลอดภัยทางไซเบอร์มีลักษณะการใช้งานแบบสองด้าน (dual use) โดยเนื้อแท้ เพราะเครื่องมือที่ช่วยทีมความปลอดภัยหาช่องโหว่ก็สามารถถูกผู้ไม่หวังดีใช้โจมตีได้เช่นกัน ด้วยเหตุนี้ โมเดลทั่วไปอย่าง Claude Opus 5.5, Claude Fable 5.1 และ Claude Sonnet 5.5 จึงมีมาตรการป้องกันที่ระมัดระวังและบล็อกงานด้านไซเบอร์ส่วนใหญ่ไว้ เพื่อจำกัดกิจกรรมที่เป็นอันตรายในขณะที่เรากำลังพัฒนาเพื่อลดผลบวกปลอม (false positives) สำหรับการเขียนโค้ดที่ปลอดภัย
อย่างไรก็ตาม ผู้ป้องกันจำเป็นต้องมีเครื่องมือที่ดีที่สุดเพื่อรักษาความปลอดภัยระบบ ในช่วง 6 เดือนที่ผ่านมาเราได้ทดลองผ่านสองโครงการคือ Project Glasswing และ CVP ซึ่งขณะนี้เราได้รวมทั้งสองโครงการเข้าเป็นข้อเสนอเดียว เพื่อให้องค์กรด้านความปลอดภัยเข้าถึงขีดความสามารถที่จำเป็นในการปกป้องระบบได้กว้างขวางขึ้น
ระดับการเข้าถึงใหม่
การอัปเดตใหม่นี้จะจัดสรรโมเดลเฉพาะทางตามขอบเขตงานด้านไซเบอร์ โดยแต่ละระดับมีข้อกำหนดการตรวจสอบและมาตรการควบคุมที่แตกต่างกัน ดังนี้:
Defense Access สำหรับงานเชิงป้องกัน เช่น ศูนย์ปฏิบัติการความปลอดภัย (SOC), การตอบสนองต่อเหตุการณ์, การทำ reverse-engineering มัลแวร์ และการวิเคราะห์ช่องโหว่ ครอบคลุมถึงทีมความปลอดภัยในบริษัท, มหาวิทยาลัย, หน่วยงานรัฐ, ผู้ดูแลโครงสร้างพื้นฐานสำคัญ, บริษัทความปลอดภัยขนาดเล็ก และนักวิจัยอิสระที่มีประวัติชัดเจน โดยเราตั้งเป้าตรวจสอบการสมัครให้เสร็จสิ้นภายในไม่กี่วัน
Red Team Access เพิ่มเติมการทดสอบการเจาะระบบ (penetration testing) และการทำ red-teaming ที่ได้รับอนุญาต สำหรับทีม Red Team ภายในองค์กรหรือบริษัททดสอบความปลอดภัย องค์กรระดับนี้สามารถทดสอบแบบฝ่ายตรงข้าม (adversarial testing) ได้เฉพาะกับระบบที่ได้รับอนุญาตเท่านั้น แต่จะยังมีการบล็อกแบบเรียลไทม์หากมีการกระทำที่เสี่ยงต่ออันตรายทางกายภาพหรือการหยุดชะงักในวงกว้าง เช่น แรนซัมแวร์
Specialized Access มีการบล็อกน้อยที่สุด สงวนไว้สำหรับกลุ่มองค์กรที่ผ่านการตรวจสอบอย่างเข้มงวดในจำนวนจำกัด เพื่อทดสอบระบบที่ส่งผลกระทบต่อชีวิตหรือความมั่นคง เช่น ระบบการบิน, โครงข่ายไฟฟ้า หรือเครือข่ายธนาคาร โดยปัจจุบันต้องผ่านการตรวจสอบเชิงลึกร่วมกับรัฐบาลสหรัฐฯ
สำหรับงานทั่วไป เช่น การตรวจสอบโค้ด (code review) หรือการแพตช์ปัญหาที่ทราบแล้ว ยังคงสามารถใช้โมเดลรุ่นทั่วไปได้ตามปกติ
องค์กรที่เข้าร่วมโครงการต้องมีการจัดเก็บข้อมูล (data retention) เพื่อตรวจสอบการใช้งานที่ผิดประเภท แต่เมื่อ Enterprise Frontier Safeguards (EFS) เปิดตัวในช่วงปลายฤดูใบไม้ร่วงนี้ องค์กรที่มีสิทธิ์จะสามารถจัดเก็บข้อมูลในโครงสร้างพื้นฐานคลาวด์ของตนเองได้ หากสนใจสามารถ กรอกแบบฟอร์มนี้

การทดสอบประสิทธิภาพของระดับการเข้าถึงต่างๆ
เราประเมินประสิทธิภาพผ่าน CyScenarioBench เพื่อวัดการวางแผนและปฏิบัติการทางไซเบอร์หลายขั้นตอน ผลการทดสอบ Claude Opus 5.5 พบว่า:
- หากไม่ผ่าน CVP งานทุกอย่างจะถูกบล็อกตั้งแต่เริ่มต้น
- ระดับ Defense Access มีการบล็อก 46 จาก 50 ครั้ง และทำสำเร็จ 4 ครั้ง
- ระดับ Red Team Access ไม่มีการบล็อกเลย และทำสำเร็จ 34 จาก 50 ครั้ง (อัตราความสำเร็จ 67.6%)
ผลลัพธ์นี้ทำให้เรามั่นใจว่าสามารถส่งมอบขีดความสามารถขั้นสูงให้ผู้ป้องกันได้กว้างขวางขึ้นอย่างปลอดภัย โดยเราจะพัฒนาตัวแยกประเภทตามระดับการเข้าถึง (tier-based classifiers) ต่อไป

การมอบความได้เปรียบให้แก่ผู้ป้องกัน
จาก Project Glasswing พบว่าโมเดล Claude Mythos ช่วยเพิ่มอัตราการระบุช่องโหว่ได้อย่างมีนัยสำคัญ โดยพันธมิตรและทีมงานของเราค้นพบช่องโหว่ที่ยืนยันแล้วรวมกว่า 134,500 จุดในช่วงปี 2026 ซึ่งในจำนวนนี้กว่า 33,000 จุดมีความรุนแรงระดับวิกฤตหรือสูง
พันธมิตรหลายรายระบุว่าโมเดล AI ช่วยเร่งการค้นหาช่องโหว่ให้เร็วขึ้นหลายเดือนหรือเป็นปีเมื่อเทียบกับวิธีปกติ คุณสามารถอ่านรายละเอียดเพิ่มเติมจาก Booz Allen และ Comcast เกี่ยวกับประสบการณ์การใช้งานจริงได้

สมัครเพื่อเข้าถึง
องค์กรที่สนใจสามารถ สมัคร CVP ได้ที่นี่ โดยเราจะตรวจสอบและขอหลักฐานมาตรการความปลอดภัยประกอบการพิจารณา สำหรับสมาชิกเดิมจะได้รับสิทธิ์เข้าถึงโมเดลใหม่อย่าง Claude Opus 5.5 โดยอัตโนมัติ และผู้ดูแลระบบสามารถมอบหมายสิทธิ์ผ่านพื้นที่ทำงานได้ตาม ขั้นตอนเหล่านี้
โครงการ CVP รองรับทั้ง Claude Platform, Google Cloud Vertex AI และ Microsoft Foundry ส่วน Amazon Bedrock จะเปิดให้เฉพาะลูกค้าที่มีสิทธิ์ใช้ EFS เท่านั้น หากพบการบล็อกที่ผิดพลาดสามารถ รายงานได้ที่นี่
เนื้อหาที่เกี่ยวข้อง
Anthropic ลงทุน 100 ล้านดอลลาร์เพื่อฝึกอบรมวิศวกร 10,000 คน
Anthropic ลงทุนใน Claude Frontier Academy เพื่อสร้างวิศวกร 10,000 คนภายในปี 2027 โดยมีองค์กรชั้นนำอย่าง Deloitte และ Morgan Stanley เข้าร่วมแล้ว
Barclays ขยายการใช้ Claude ยกระดับธนาคาร
Barclays ธนาคารระดับโลกขยายความร่วมมือกับ Anthropic เพื่อรวม AI เข้ากับระบบปฏิบัติการทั่วโลกอย่างปลอดภัย
Claude ค้นพบระบบเอนไซม์รูปแบบใหม่คล้าย CRISPR
ทีมนักวิจัย Anthropic เผยผลลัพธ์เบื้องต้นที่ Claude ค้นพบเอนไซม์รูปแบบใหม่ที่มีคุณสมบัติคล้าย CRISPR จากคำแนะนำเพียงระดับสูงเท่านั้น
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
