Zum Hauptinhalt springen

Echtzeit-Cybersicherheitsmaßnahmen für Claude Opus und Sonnet

Hinweis: Dieser Artikel gilt nur für Opus- und Sonnet-Modelle.

Im Rahmen unserer laufenden Sicherheitsverpflichtungen haben wir Echtzeit-Cybersicherheitsmaßnahmen für Claude Opus- und Sonnet-Modelle implementiert. Diese Maßnahmen sind darauf ausgelegt, Anfragen automatisch zu erkennen und zu blockieren, die auf verbotene oder risikoreiche Cybersicherheitsnutzung gemäß unserer Nutzungsrichtlinie hindeuten.

So funktioniert es

Unsere Cybersicherheitsmaßnahmen blockieren derzeit zwei Kategorien von Aktivitäten:

  • Verbotene Nutzung: Cybersicherheitsaktivitäten, die fast ausschließlich böswillig verwendet werden und wenig bis gar keine legitimen Verteidigungsanwendungen haben, wie z. B. Massenabzug von Daten oder Entwicklung von Ransomware-Code. Diese werden standardmäßig blockiert und können nicht durch Selbstbedienungsanträge im Cyber Verification Program angepasst werden.

  • Hochrisiko-Dual-Use: Cybersicherheitsaktivitäten, die legitime Verteidigungsanwendungen haben, wie z. B. Sicherheitslückenausnutzung oder Entwicklung von Offensive-Security-Tools. Diese werden standardmäßig blockiert, aber Verteidigungsbenutzer können sich durch das unten beschriebene Cyber Verification Program für legitime Anwendungsfälle anpassen lassen.

Cyber Verification Program

Viele Cybersicherheitsfachleute führen legitime Arbeiten durch, die sich mit der oben genannten Dual-Use-Kategorie überschneiden. Das Cyber Verification Program (CVP) ist ein kostenloses, antragsbasiertes Programm für Opus und Sonnet, das Fachleuten ermöglichen soll, legitime Dual-Use-Aufgaben sicher fortzusetzen und Unterbrechungen zu minimieren.

Wenn Ihr Anwendungsfall einen legitimen Verteidigungszweck hat und durch diese Maßnahmen beeinträchtigt wird, empfehlen wir Ihnen, sich für das CVP zu bewerben. Siehe So bewerben Sie sich unten für den richtigen Weg basierend auf Ihrem Zugriff auf Claude.

Das CVP erfordert, dass die Datenspeicherung aktiviert ist. Wenn Ihre API-Organisation Zero Data Retention (ZDR) verwendet, können Sie einen separaten Arbeitsbereich mit aktivierter Datenspeicherung einrichten. Wenn Sie ein von Vertrieb verwaltetes Claude Enterprise- oder Claude Teams-Konto haben, kontaktieren Sie Ihren Anthropic-Vertriebsmitarbeiter, um zu beginnen.

So bewerben Sie sich

Wie Sie sich bewerben, hängt davon ab, wie Sie auf Claude zugreifen. Nach Einreichung Ihres Antrags senden wir Ihnen innerhalb von 2 Geschäftstagen eine E-Mail-Benachrichtigung mit unserer Überprüfungsentscheidung.

Wie Sie auf Claude zugreifen

So bewerben Sie sich

Anthropic-Erstanbieter (Claude.ai, Claude Code, die Anthropic API)

Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen.

Hinweis: Nur autorisierte Administratoren sehen diese Option.

Microsoft Foundry

Suchen Sie Ihre Azure Tenant ID und Subscription ID in Ihrem Azure Portal (siehe Anweisungen hier). Wählen Sie "Azure" unter dem Feld Surface im Cyber Use Case Form.

Amazon Bedrock

Das Cyber Verification Program ist derzeit nicht auf Bedrock verfügbar.

Claude Platform auf AWS

Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen. Sie müssen ein Anthropic-Konto erstellen oder sich anmelden und dann Ihr AWS-Konto verknüpfen.

Hinweis: Nur autorisierte Administratoren können sich bewerben.

Google Vertex AI

Das Cyber Verification Program ist derzeit nicht auf Vertex verfügbar.

Drittanbieter-Plattform (Codierungstools und andere Apps mit Claude)

Wenden Sie sich direkt an Ihre Plattform, um zu überprüfen, ob Anthropic CVP verfügbar ist, und fordern Sie ggf. Zugriff auf das Cyber Use Case Form über die Plattform an. Nicht alle Plattformen nehmen derzeit am CVP teil.

Bring Your Own Key (BYOK) Kunden

Folgen Sie den Anweisungen unter Anthropic-Erstanbieter

Sind Sie ein Plattformbesitzer? Wenn Sie Claude verwenden, um Produkte oder Dienstleistungen für Ihre Kunden bereitzustellen, und erfahren möchten, ob Ihre Plattform berechtigt ist, am Cyber Verification Program teilzunehmen, füllen Sie bitte dieses Platform CVP Interest Form aus.

Einsprüche

Wir erwarten, dass wir gelegentlich berechtigte Anträge fälschlicherweise ablehnen, und genehmigte Benutzer können immer noch Blockierungen bei legitimer Arbeit erfahren. Wir arbeiten aktiv daran, beide zu reduzieren.

Wenn Sie auf eines dieser Probleme stoßen, empfehlen wir Ihnen, Folgendes zu überprüfen:

Sind Sie bei der richtigen Organisation angemeldet? Die CVP-Genehmigung ist an eine bestimmte Organisations-ID gebunden. Wenn Sie Blockierungen bei einer anderen Organisation sehen – beispielsweise Ihrem persönlichen Arbeitsbereich statt der Organisation Ihres Teams – wird die Genehmigung nicht übertragen. Vergleichen Sie die Organisations-ID, bei der Sie Blockierungen sehen, mit der in Ihrer Genehmigungse-Mail.

Ist die Aktivität tatsächlich Dual-Use? Die CVP-Genehmigung hebt nur Blockierungen bei Dual-Use-Aktivitäten auf. Verbotene Nutzungsaktivitäten (z. B. Massenabzug von Daten, Ransomware-Code-Entwicklung) bleiben unabhängig vom CVP-Status blockiert.

Wenn Sie beide überprüft haben und immer noch glauben, dass etwas nicht stimmt, können Sie einen Bericht oder ein Einspruchsformular einreichen. Ihr Feedback hilft uns, diese Maßnahmen zu verfeinern.

Hat dies deine Frage beantwortet?