Ir al contenido principal

Salvaguardas cibernéticas en tiempo real en Claude Opus y Sonnet

Nota: Este artículo se aplica solo a los modelos de clase Opus y Sonnet.

Como parte de nuestros compromisos continuos de seguridad, contamos con salvaguardas cibernéticas en tiempo real en los modelos Claude Opus y Sonnet. Estas salvaguardas están diseñadas para detectar y bloquear automáticamente solicitudes que puedan indicar un uso de ciberseguridad prohibido o de alto riesgo según nuestra Política de Uso.

Cómo funciona

Nuestras salvaguardas cibernéticas actualmente bloquean dos categorías de actividades:

  • Uso prohibido: Actividades de ciberseguridad que casi siempre se utilizan de manera maliciosa y tienen poca o ninguna aplicación defensiva legítima, como la exfiltración masiva de datos o el desarrollo de código de ransomware. Estas se bloquean de forma predeterminada y no están sujetas a ajustes a través de la aplicación de autoservicio del Programa de Verificación Cibernética.

  • Uso dual de alto riesgo: Actividades de ciberseguridad que tienen aplicaciones defensivas legítimas, como la explotación de vulnerabilidades o el desarrollo de herramientas de seguridad ofensiva. Estas se bloquean de forma predeterminada, pero los usuarios defensivos pueden solicitar ajustes para casos de uso legítimos a través del Programa de Verificación Cibernética descrito a continuación.

Programa de Verificación Cibernética

Muchos profesionales de ciberseguridad realizan trabajo legítimo que se superpone con la categoría de uso dual anterior. El Programa de Verificación Cibernética (CVP) es un programa gratuito basado en solicitudes para Opus y Sonnet que está diseñado para permitir que los profesionales continúen trabajando en tareas de uso dual legítimas de manera segura mientras se minimiza la interrupción.

Si su caso de uso tiene un propósito defensivo legítimo y está siendo afectado por estas salvaguardas, le recomendamos que solicite el CVP. Consulte Cómo solicitar a continuación para encontrar la ruta correcta según cómo acceda a Claude.

Las organizaciones en Retención Cero de Datos (ZDR) actualmente no son elegibles para participar en el CVP. Si tiene una cuenta ZDR administrada por ventas, comuníquese con su Representante de Ventas de Anthropic para obtener más información.

Cómo solicitar

La forma en que solicita depende de cómo acceda a Claude. Una vez que envíe su solicitud, nuestro objetivo es enviar una notificación por correo electrónico con nuestra decisión de revisión dentro de dos días hábiles. Para enviar una solicitud, deberá verificar su identidad. Consulte Verificación de identidad en Claude para obtener más información.

Cómo accede a Claude

Cómo solicitar

Anthropic de primera parte (Claude.ai, Claude Code, la API de Anthropic)

Navegue al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética.

Nota: Solo los administradores autorizados verán esta opción.

Microsoft Foundry

Encuentre tanto su ID de Inquilino de Azure como su ID de Suscripción en su Portal de Azure (consulte las instrucciones aquí). Elija "Azure" en el campo Surface en el Formulario de Caso de Uso Cibernético.

Amazon Bedrock

Navegue al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética. Deberá crear o iniciar sesión en una cuenta de Anthropic y luego vincular su cuenta de AWS.

Nota: Solo los administradores autorizados podrán solicitar, y CVP no está disponible en Opus 5 para Bedrock en este momento.

Plataforma Claude en AWS

Navegue al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética. Deberá crear o iniciar sesión en una cuenta de Anthropic y luego vincular su cuenta de AWS.

Nota: Solo los administradores autorizados podrán solicitar.

Google Vertex AI

El Programa de Verificación Cibernética no está disponible en Vertex en este momento.

Plataforma de terceros (herramientas de codificación y otras aplicaciones impulsadas por Claude)

Comuníquese directamente con su plataforma para verificar si CVP de Anthropic está disponible y, si es así, solicite acceso al Formulario de Caso de Uso Cibernético a través de la plataforma. No todas las plataformas participan en el CVP en este momento.

Clientes Traiga su propia clave (BYOK)

Siga las instrucciones en Anthropic de primera parte

¿Es propietario de una plataforma? Si utiliza Claude para potenciar productos o servicios disponibles para sus clientes y desea saber si su plataforma es elegible para participar en el Programa de Verificación Cibernética, complete este Formulario de Interés de CVP de Plataforma.

Apelaciones

Esperamos ocasionalmente rechazar solicitudes elegibles incorrectamente, y los usuarios aprobados aún pueden experimentar bloqueos en trabajo legítimo. Estamos trabajando activamente para reducir ambos.

Si está experimentando uno de estos problemas, le recomendamos que verifique lo siguiente:

¿Ha iniciado sesión en la organización correcta? La aprobación de CVP está vinculada a un ID de organización específico. Si está experimentando bloqueos en una organización diferente, por ejemplo, su espacio de trabajo personal en lugar de la organización de su equipo, la aprobación no se transfiere. Compare el ID de organización donde ve bloqueos con el de su correo electrónico de aprobación.

¿Es la actividad realmente de uso dual? La aprobación de CVP solo levanta bloqueos en actividades de uso dual. Las actividades de uso prohibido (por ejemplo, exfiltración masiva de datos, desarrollo de código de ransomware) permanecen bloqueadas independientemente del estado de CVP.

Si ha verificado ambos y aún cree que algo está mal, puede enviar un informe o formulario de apelación. Sus comentarios nos ayudan a refinar estas salvaguardas.

¿Ha quedado contestada tu pregunta?