Zum Hauptinhalt springen

Echtzeit-Cybersicherheitsmaßnahmen für Claude Opus und Sonnet

Hinweis: Dieser Artikel gilt nur für Opus- und Sonnet-Modelle.

Im Rahmen unserer laufenden Sicherheitsverpflichtungen haben wir Echtzeit-Cybersicherheitsmaßnahmen für Claude Opus- und Sonnet-Modelle implementiert. Diese Maßnahmen sind darauf ausgelegt, Anfragen automatisch zu erkennen und zu blockieren, die auf verbotene oder hochriskante Cybersicherheitsnutzung gemäß unserer Nutzungsrichtlinie hindeuten.

So funktioniert es

Unsere Cybersicherheitsmaßnahmen blockieren derzeit zwei Kategorien von Aktivitäten:

  • Verbotene Nutzung: Cybersicherheitsaktivitäten, die fast ausschließlich böswillig eingesetzt werden und kaum oder gar keine legitimen Verteidigungsanwendungen haben, wie z. B. Massenabzug von Daten oder Entwicklung von Ransomware-Code. Diese werden standardmäßig blockiert und können nicht über die Selbstbedienungsanwendung des Cyber Verification Program angepasst werden.

  • Hochriskante Dual-Use-Aktivitäten: Cybersicherheitsaktivitäten, die legitime Verteidigungsanwendungen haben, wie z. B. Schwachstellenausnutzung oder Entwicklung von Offensive-Security-Tools. Diese werden standardmäßig blockiert, aber Verteidigungsbenutzer können sich über das unten beschriebene Cyber Verification Program für legitime Anwendungsfälle anmelden.

Cyber Verification Program

Viele Cybersicherheitsfachleute führen legitime Arbeiten durch, die sich mit der oben genannten Dual-Use-Kategorie überschneiden. Das Cyber Verification Program (CVP) ist ein kostenloses, antragsbasiertes Programm für Opus und Sonnet, das Fachleuten ermöglichen soll, legitime Dual-Use-Aufgaben sicher fortzusetzen und Unterbrechungen zu minimieren.

Wenn Ihr Anwendungsfall einen legitimen Verteidigungszweck hat und durch diese Maßnahmen beeinträchtigt wird, empfehlen wir Ihnen, sich für das CVP zu bewerben. Siehe So bewerben Sie sich unten für den richtigen Weg basierend auf Ihrem Zugriff auf Claude.

Organisationen mit Zero Data Retention (ZDR) sind derzeit nicht berechtigt, am CVP teilzunehmen. Wenn Sie ein Sales Managed ZDR-Konto haben, wenden Sie sich bitte an Ihren Anthropic-Vertriebsmitarbeiter für weitere Informationen.

So bewerben Sie sich

Wie Sie sich bewerben, hängt davon ab, wie Sie auf Claude zugreifen. Nach Einreichung Ihrer Bewerbung senden wir Ihnen innerhalb von zwei Geschäftstagen eine E-Mail-Benachrichtigung mit unserer Überprüfungsentscheidung. Um eine Bewerbung einzureichen, müssen Sie Ihre Identität überprüfen. Weitere Informationen finden Sie unter Identitätsüberprüfung auf Claude.

Wie Sie auf Claude zugreifen

So bewerben Sie sich

Anthropic First-Party (Claude.ai, Claude Code, die Anthropic API)

Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen.

Hinweis: Nur autorisierte Administratoren sehen diese Option.

Microsoft Foundry

Suchen Sie Ihre Azure Tenant ID und Subscription ID in Ihrem Azure Portal (siehe Anweisungen hier). Wählen Sie "Azure" unter dem Feld Surface im Cyber Use Case Form.

Amazon Bedrock

Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen. Sie müssen ein Anthropic-Konto erstellen oder sich anmelden und dann Ihr AWS-Konto verknüpfen.

Hinweis: Nur autorisierte Administratoren können sich bewerben, und CVP ist derzeit nicht auf Opus 5 für Bedrock verfügbar.

Claude Platform auf AWS

Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen. Sie müssen ein Anthropic-Konto erstellen oder sich anmelden und dann Ihr AWS-Konto verknüpfen.

Hinweis: Nur autorisierte Administratoren können sich bewerben.

Google Vertex AI

Das Cyber Verification Program ist derzeit auf Vertex nicht verfügbar.

Drittanbieter-Plattform (Coding-Tools und andere Apps mit Claude)

Wenden Sie sich direkt an Ihre Plattform, um zu überprüfen, ob das Anthropic CVP verfügbar ist, und fordern Sie ggf. Zugriff auf das Cyber Use Case Form über die Plattform an. Nicht alle Plattformen nehmen derzeit am CVP teil.

Bring Your Own Key (BYOK) Kunden

Folgen Sie den Anweisungen unter Anthropic First-Party

Sind Sie ein Plattformbesitzer? Wenn Sie Claude verwenden, um Produkte oder Dienstleistungen für Ihre Kunden bereitzustellen, und erfahren möchten, ob Ihre Plattform berechtigt ist, am Cyber Verification Program teilzunehmen, füllen Sie bitte dieses Platform CVP Interest Form aus.

Einsprüche

Wir erwarten gelegentlich, dass berechtigte Anträge fälschlicherweise abgelehnt werden, und genehmigte Benutzer können immer noch Blockierungen bei legitimer Arbeit erfahren. Wir arbeiten aktiv daran, beide zu reduzieren.

Wenn Sie auf eines dieser Probleme stoßen, empfehlen wir Ihnen, Folgendes zu überprüfen:

Sind Sie bei der richtigen Organisation angemeldet? Die CVP-Genehmigung ist an eine bestimmte Organisations-ID gebunden. Wenn Sie Blockierungen bei einer anderen Organisation sehen – z. B. Ihrem persönlichen Arbeitsbereich statt der Organisation Ihres Teams – wird die Genehmigung nicht übertragen. Vergleichen Sie die Organisations-ID, bei der Sie Blockierungen sehen, mit der in Ihrer Genehmigungse-Mail.

Ist die Aktivität tatsächlich Dual-Use? Die CVP-Genehmigung hebt nur Blockierungen bei Dual-Use-Aktivitäten auf. Verbotene Nutzungsaktivitäten (z. B. Massenabzug von Daten, Ransomware-Code-Entwicklung) bleiben unabhängig vom CVP-Status blockiert.

Wenn Sie beide überprüft haben und immer noch glauben, dass etwas nicht stimmt, können Sie einen Bericht oder ein Einspruchsformular einreichen. Ihr Feedback hilft uns, diese Maßnahmen zu verfeinern.

Hat dies deine Frage beantwortet?