К основному содержимому

Защита от киберугроз в реальном времени в Claude Opus и Sonnet

Примечание: Эта статья применяется только к моделям класса Opus и Sonnet.

В рамках наших постоянных обязательств по безопасности мы внедрили защиту от киберугроз в реальном времени в моделях Claude Opus и Sonnet. Эти защитные механизмы предназначены для автоматического обнаружения и блокирования запросов, которые могут указывать на запрещённое или высокорисковое использование в области кибербезопасности в соответствии с нашей Политикой использования.

Как это работает

Наши защитные механизмы от киберугроз в настоящее время блокируют две категории действий:

  • Запрещённое использование: Действия в области кибербезопасности, которые почти всегда используются в злонамеренных целях и имеют мало или совсем не имеют легитимного оборонительного применения, такие как массовая экспортация данных или разработка кода вредоноса. Они блокируются по умолчанию и не подлежат изменению через самостоятельное приложение в рамках Программы проверки кибербезопасности.

  • Высокорисковое двойное использование: Действия в области кибербезопасности, которые имеют легитимное оборонительное применение, такие как эксплуатация уязвимостей или разработка инструментов наступательной безопасности. Они блокируются по умолчанию, но пользователи, занимающиеся защитой, могут подать заявку на изменение условий для легитимных случаев использования через описанную ниже Программу проверки кибербезопасности.

Программа проверки кибербезопасности

Многие специалисты в области кибербезопасности выполняют легитимную работу, которая пересекается с категорией двойного использования, указанной выше. Программа проверки кибербезопасности (CVP) — это бесплатная программа на основе заявок для Opus и Sonnet, которая предназначена для того, чтобы позволить профессионалам продолжать работу над легитимными задачами двойного использования безопасно и с минимальными перерывами.

Если ваш случай использования имеет легитимную оборонительную цель и на него влияют эти защитные механизмы, мы рекомендуем вам подать заявку на участие в CVP. См. раздел Как подать заявку ниже, чтобы выбрать правильный путь в зависимости от того, как вы получаете доступ к Claude.

Организации с нулевым сохранением данных (ZDR) в настоящее время не имеют права участвовать в CVP. Если у вас есть учётная запись Sales Managed ZDR, обратитесь к вашему представителю отдела продаж Anthropic для получения дополнительной информации.

Как подать заявку

Способ подачи заявки зависит от того, как вы получаете доступ к Claude. После отправки заявки мы стремимся отправить уведомление по электронной почте с решением о рассмотрении в течение двух рабочих дней. Для отправки заявки вам потребуется подтвердить свою личность. Дополнительную информацию см. в разделе Проверка личности в Claude.

Как вы получаете доступ к Claude

Как подать заявку

Первоисточники Anthropic (Claude.ai, Claude Code, Anthropic API)

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности.

Примечание: Эту опцию будут видеть только авторизованные администраторы.

Microsoft Foundry

Найдите свой Azure Tenant ID и Subscription ID на портале Azure (см. инструкции здесь). Выберите «Azure» в поле Surface в Форме случаев использования кибербезопасности.

Amazon Bedrock

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы, и CVP в настоящее время недоступна для Opus 5 на Bedrock.

Claude Platform на AWS

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы.

Google Vertex AI

Программа проверки кибербезопасности в настоящее время недоступна на Vertex.

Платформа третьей стороны (инструменты кодирования и другие приложения на базе Claude)

Обратитесь непосредственно к вашей платформе, чтобы проверить, доступна ли Anthropic CVP, и если да, запросите доступ к Форме случаев использования кибербезопасности через платформу. Не все платформы в настоящее время участвуют в CVP.

Клиенты с собственным ключом (BYOK)

Следуйте инструкциям в разделе Первоисточники Anthropic

Вы владелец платформы? Если вы используете Claude для создания продуктов или услуг, доступных вашим клиентам, и хотите узнать, имеет ли ваша платформа право на участие в Программе проверки кибербезопасности, пожалуйста, заполните эту Форму интереса платформы CVP.

Апелляции

Мы ожидаем, что иногда будем неправильно отклонять имеющие право заявки, и одобренные пользователи могут по-прежнему сталкиваться с блокировками легитимной работы. Мы активно работаем над снижением обоих показателей.

Если вы столкнулись с одной из этих проблем, мы рекомендуем проверить следующее:

Вы вошли в правильную организацию? Одобрение CVP привязано к определённому ID организации. Если вы сталкиваетесь с блокировками в другой организации — например, в вашем личном рабочем пространстве вместо организации вашей команды — одобрение не переносится. Сравните ID организации, где вы видите блокировки, с ID в вашем письме об одобрении.

Это действительно двойное использование? Одобрение CVP снимает блокировки только на действия двойного использования. Действия запрещённого использования (например, массовая экспортация данных, разработка кода вредоноса) остаются заблокированными независимо от статуса CVP.

Если вы проверили оба пункта и по-прежнему считаете, что что-то не так, вы можете отправить отчёт или форму апелляции. Ваши отзывы помогают нам совершенствовать эти защитные механизмы.

Нашли ответ на свой вопрос?