Anthropic แบ่งการเข้าถึงโมเดล AI สำหรับงานความมั่นคงปลอดภัยไซเบอร์ออกเป็น 3 ระดับ ได้แก่ งานป้องกัน การทดสอบเจาะระบบที่ได้รับอนุญาต และการทดสอบระบบความปลอดภัยสำคัญ โดยกำหนดขั้นตอนตรวจสอบและมาตรการป้องกันตามคุณสมบัติของผู้ใช้และขอบเขตงานที่ได้รับอนุญาต
Anthropic เปิดเผยเมื่อวันที่ 6 ตุลาคม (เวลาท้องถิ่น) ว่าได้ปรับโครงการ Cyber Verification Program (CVP) โดยรวม CVP เดิมเข้ากับ Project Glasswing และเปิดให้ใช้โมเดลที่กำหนด ได้แก่ Claude Opus 5.5, Claude Sonnet 5.5 และ Claude Mythos 5.1 ตามระดับการเข้าถึงทั้งสาม บริษัทระบุว่า ความสามารถในการค้นหาและแก้ไขช่องโหว่อาจถูกนำไปใช้โจมตีได้ จึงใช้มาตรการป้องกันอย่างเข้มงวดกับโมเดลทั่วไป
ระดับ Defense Access มีไว้สำหรับงานปฏิบัติการด้านความปลอดภัย การตอบสนองต่อเหตุการณ์ การวิเคราะห์ย้อนกลับมัลแวร์ และการวิเคราะห์กับตรวจสอบช่องโหว่ ทีมความปลอดภัยจากบริษัท องค์กรไม่แสวงหากำไร มหาวิทยาลัย และหน่วยงานรัฐ รวมถึงผู้ดูแลโครงการโอเพนซอร์สและนักวิจัยอิสระที่เคยรายงานช่องโหว่ สามารถยื่นขอได้ Anthropic ตั้งเป้าตอบกลับภายในไม่กี่วัน
ระดับ Red Team Access เปิดให้กับองค์กรที่ทำการทดสอบเจาะระบบและจำลองการโจมตีต่อระบบที่ได้รับอนุญาต นักวิจัยอิสระยื่นขอระดับนี้ไม่ได้ ส่วนองค์กรที่อยู่ระหว่างการตรวจสอบสามารถใช้ Defense Access ได้หากมีคุณสมบัติตรงตามเกณฑ์ แม้ในระดับนี้ก็ยังบล็อกการกระทำที่อาจนำไปสู่การเผยแพร่แรนซัมแวร์ ความเสียหายต่อระบบกายภาพ หรือเหตุขัดข้องในวงกว้าง
ระดับ Expert Access จำกัดไว้สำหรับองค์กรตรวจสอบที่ผ่านการคัดเลือก เพื่อทดสอบระบบความปลอดภัยสำคัญที่อาจกระทบต่อชีวิตหรือภาคตลาด เช่น โครงข่ายไฟฟ้า ระบบโทรคมนาคม เครือข่ายโอนเงินระหว่างธนาคาร และระบบปฏิบัติการบิน Anthropic ระบุว่าจะตรวจสอบองค์กรผู้สมัครอย่างละเอียดร่วมกับรัฐบาลสหรัฐฯ องค์กรที่เข้าร่วม Project Glasswing อยู่แล้วจะเปลี่ยนมาใช้ระดับนี้ได้โดยไม่ต้องขออนุมัติใหม่ แต่เฉพาะโมเดลที่ใช้อยู่ในปัจจุบัน
การปรับครั้งนี้แบ่งระดับการควบคุมตามคุณสมบัติของผู้ใช้และงานที่ได้รับอนุญาต แทนการเปิดหรือปิดความสามารถของโมเดลทั้งหมด ก่อนหน้านี้ Anthropic ประกาศโครงการ Cyber Verification Program และแผนขยายการเข้าถึงระดับ Mythos ส่วนครั้งนี้ได้ระบุผู้มีสิทธิ์สมัคร เกณฑ์การบล็อก และผลประเมินของแต่ละระดับให้ชัดเจนขึ้น
Anthropic ทดสอบมาตรการป้องกันด้วยเครื่องมือประเมินภายในชื่อ CyScenarioBench ผลประเมินที่บริษัทเปิดเผยระบุว่า Claude Opus 5.5 บล็อกการพยายาม 46 ครั้งจาก 50 ครั้งในการประเมิน Defense Access ขณะที่การประเมิน Red Team Access โมเดลทำภารกิจสำเร็จ 34 จาก 50 ข้อ โดยไม่มีการบล็อก ผลดังกล่าวเป็นการประเมินที่ Anthropic ดำเนินการเอง
ตัวเลขการค้นพบช่องโหว่ก็เป็นข้อมูลที่ Anthropic เปิดเผย บริษัทระบุว่าผู้เข้าร่วม Project Glasswing พบช่องโหว่ซอฟต์แวร์ที่ผ่านการตรวจสอบแล้วอย่างน้อย 129,000 รายการในช่วงเดือนเมษายนถึงกรกฎาคม 2026 และการสแกนโอเพนซอร์สของบริษัทเองพบเพิ่มอีก 5,500 รายการในช่วงเดือนเมษายนถึงตุลาคม ในจำนวนนี้มากกว่า 33,000 รายการถูกจัดอยู่ในระดับร้ายแรงหรือสูง
ตัวเลขดังกล่าวอ้างอิงจากรายงานบางส่วนของพันธมิตร 33 แห่งและข้อมูลจากความร่วมมือด้านโอเพนซอร์ส โดยมีพันธมิตรไม่ถึงครึ่งที่เปิดเผยสถานะการแก้ไขแพตช์
ดังนั้น จำนวนช่องโหว่ที่เปิดเผยเพียงอย่างเดียวยังไม่เพียงพอสำหรับประเมินความเร็วในการแก้ไขหรือระดับการปรับปรุงความปลอดภัย การปรับครั้งนี้เปิดเผยเกณฑ์แบ่งสิทธิ์เข้าถึงตามลักษณะงานและผลประเมินภายในของบริษัท แต่ยังต้องมีข้อมูลเพิ่มเติมเกี่ยวกับกระบวนการจัดประเภท เปิดเผย และแก้ไขช่องโหว่ ตลอดจนผลการใช้งานจริง
ความคิดเห็น 0