Lewati ke konten utama

Perlindungan siber real-time pada Claude Opus dan Sonnet

Catatan: Artikel ini hanya berlaku untuk model kelas Opus dan Sonnet, tetapi tidak berlaku untuk Claude Opus 5.5 atau Sonnet 5.5. Kami akan segera memperluas Program Verifikasi Siber untuk mencakup model kelas Opus 5.5, Sonnet 5.5, dan Mythos.

Sebagai bagian dari komitmen keselamatan berkelanjutan kami, kami memiliki perlindungan siber real-time pada model Claude Opus dan Sonnet. Perlindungan ini dirancang untuk secara otomatis mendeteksi dan memblokir permintaan yang mungkin menunjukkan penggunaan keamanan siber yang dilarang atau berisiko tinggi berdasarkan Kebijakan Penggunaan kami.

Cara kerjanya

Perlindungan siber kami saat ini memblokir dua kategori aktivitas:

  • Penggunaan yang dilarang: Aktivitas keamanan siber yang hampir selalu digunakan secara jahat dan memiliki sedikit atau tidak ada aplikasi pertahanan yang sah seperti eksfiltrasi data massal atau pengembangan kode ransomware. Ini diblokir secara default dan tidak dapat disesuaikan melalui aplikasi self-serve melalui Program Verifikasi Siber.

  • Penggunaan Ganda Berisiko Tinggi: Aktivitas keamanan siber yang memiliki aplikasi pertahanan yang sah, seperti eksploitasi kerentanan atau pengembangan alat keamanan ofensif. Ini diblokir secara default, tetapi pengguna pertahanan dapat mengajukan penyesuaian untuk kasus penggunaan yang sah melalui Program Verifikasi Siber yang dijelaskan di bawah.

Program Verifikasi Siber

Banyak praktisi keamanan siber melakukan pekerjaan yang sah yang tumpang tindih dengan kategori penggunaan ganda di atas. Program Verifikasi Siber (CVP) adalah program berbasis aplikasi gratis untuk Opus dan Sonnet yang dirancang untuk memungkinkan profesional melanjutkan pekerjaan pada tugas penggunaan ganda yang sah dengan aman sambil meminimalkan gangguan.

Jika kasus penggunaan Anda memiliki tujuan pertahanan yang sah dan terpengaruh oleh perlindungan ini, kami mendorong Anda untuk mendaftar CVP. Lihat Cara mendaftar di bawah untuk jalur yang tepat berdasarkan cara Anda mengakses Claude.

Organisasi pada Zero Data Retention (ZDR) saat ini tidak memenuhi syarat untuk berpartisipasi dalam CVP. Jika Anda memiliki akun ZDR yang Dikelola Penjualan, silakan hubungi Perwakilan Penjualan Anthropic Anda untuk informasi lebih lanjut.

Cara mendaftar

Cara Anda mendaftar tergantung pada cara Anda mengakses Claude. Setelah Anda mengirimkan aplikasi Anda, kami bertujuan untuk mengirimkan notifikasi email dengan keputusan tinjauan kami dalam dua hari kerja. Untuk mengirimkan aplikasi, Anda harus memverifikasi identitas Anda. Silakan lihat Verifikasi identitas pada Claude untuk informasi lebih lanjut.

Cara Anda mengakses Claude

Cara mendaftar

Pihak pertama Anthropic (Claude.ai, Claude Code, API Anthropic)

Navigasikan ke Portal Verifikasi untuk mendaftar akses ke Program Verifikasi Siber.

Catatan: Hanya admin yang berwenang yang akan melihat opsi ini.

Microsoft Foundry

Temukan ID Penyewa Azure dan ID Langganan Anda di Portal Azure Anda (lihat instruksi di sini). Pilih "Azure" di bawah bidang Surface dalam Formulir Kasus Penggunaan Siber.

Amazon Bedrock

Program Verifikasi Siber tidak tersedia di Bedrock saat ini.

Platform Claude di AWS

Navigasikan ke Portal Verifikasi untuk mendaftar akses ke Program Verifikasi Siber. Anda harus membuat atau masuk ke akun Anthropic, lalu menautkan akun AWS Anda.
​

Catatan: Hanya admin yang berwenang yang dapat mendaftar.

Claude di Google Cloud

Navigasikan ke Portal Verifikasi untuk mendaftar akses ke Program Verifikasi Siber. Anda harus membuat atau masuk ke akun Anthropic, lalu menautkan akun Google Anda dan mengonfigurasi retensi data. Silakan lihat instruksi di bagian Aktifkan retensi data pada Claude di Google Cloud di bawah.

Catatan: Hanya admin yang berwenang yang dapat mendaftar.

Platform pihak ketiga (alat pengkodean dan aplikasi lain yang didukung oleh Claude)

Hubungi platform Anda secara langsung untuk memeriksa apakah CVP Anthropic tersedia dan jika demikian minta akses ke Formulir Kasus Penggunaan Siber melalui platform. Tidak semua platform berpartisipasi dalam CVP saat ini.

Pelanggan Bawa Kunci Anda Sendiri (BYOK)

Ikuti instruksi di bawah Pihak pertama Anthropic

Apakah Anda pemilik platform? Jika Anda menggunakan Claude untuk memberdayakan produk atau layanan yang tersedia untuk pelanggan Anda dan ingin mengetahui apakah platform Anda memenuhi syarat untuk berpartisipasi dalam Program Verifikasi Siber, silakan isi Formulir Minat CVP Platform ini.

Aktifkan retensi data pada Claude di Google Cloud

Untuk mengakses Program Verifikasi Siber melalui Claude di Google Cloud, Anda harus menyetujui dan mengonfigurasi retensi data.

Setujui Addendum Keselamatan AI Lanjutan sekali per proyek di halaman model. Selain itu, proyek GCP yang memanggil harus memilih pengaturan retensi data yang benar. Ini diatur pada PublisherModelConfig Google, diindeks berdasarkan proyek, wilayah, dan model.

Catatan: Anda harus memperbarui pengaturan ini untuk setiap kombinasi proyek, wilayah, dan model yang ingin Anda gunakan dengan Program Verifikasi Siber pada Claude di Google Cloud.

Pengaturan

Diperlukan untuk

PublisherModelConfig field

Berbagi data dengan Anthropic

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

AI Lanjutan

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

Anda dapat mengetahui lebih lanjut tentang cara mengatur konfigurasi ini dengan membaca dokumentasi Google Cloud.

Banding

Kami mengharapkan untuk sesekali menolak aplikasi yang memenuhi syarat secara tidak benar, dan pengguna yang disetujui mungkin masih mengalami blokir pada pekerjaan yang sah. Kami secara aktif bekerja untuk mengurangi keduanya.

Jika Anda mengalami salah satu masalah ini, kami merekomendasikan untuk memeriksa hal berikut:

Apakah Anda masuk ke organisasi yang tepat? Persetujuan CVP terikat pada ID organisasi tertentu. Jika Anda mengalami blokir pada organisasi yang berbeda—misalnya, ruang kerja pribadi Anda alih-alih organisasi tim Anda—persetujuan tidak berlaku. Bandingkan ID organisasi tempat Anda melihat blokir dengan yang ada di email persetujuan Anda.

Apakah aktivitas benar-benar penggunaan ganda? Persetujuan CVP hanya menghilangkan blokir pada aktivitas penggunaan ganda. Aktivitas penggunaan yang dilarang (misalnya, eksfiltrasi data massal, pengembangan kode ransomware) tetap diblokir terlepas dari status CVP.

Jika Anda telah memeriksa keduanya dan masih percaya ada yang salah, Anda dapat mengirimkan laporan atau formulir banding. Umpan balik Anda membantu kami menyempurnakan perlindungan ini.

Apakah pertanyaan Anda terjawab?