AI 网络攻击也要持证上岗了?! Anthropic在10月6日宣布扩展Cyber Verification Program,将 Claude Opus 5.5、Sonnet 5.5、Mythos 5.1纳入三档权限;Defense Access面向防守工作,Red Team Access允许经授权的红队测试,Specialized Access则留给少数经过深度审核的关键系统测试组织。 Anthropic称,没有CVP访问权限时,10项挑战都在首轮提示被拦;Defense Access在50次试验里有46次被拦、4次完成;Red Team Access未被拦,并完成34次。这是模拟评测,不代表真实系统入侵。 这差距不是技术问题,是权限和边界设计。 最敏感的 Specialized Access 居然和美国政府联手审核,专门测试涉及生命安全或市场运行的关键系统。 AI 公司现在不只是卖工具,也开始给网络攻防能力划权限边界、定规则。 合作方扫出十二万多个漏洞,三万多是严重高危,Anthropic 自己也挖到五千多个。 现有软件的安全烂账仍待修补,AI 的网络攻防能力倒是先走向分级授权。 开放攻防能力没问题,但权限一放开,到底是赋能防御还是变相给攻击递刀子?