К основному содержимому

Защита от киберугроз в реальном времени на Claude Opus и Sonnet

Примечание: Эта статья применяется только к моделям класса Opus и Sonnet.

В рамках наших постоянных обязательств по безопасности мы внедрили защиту от киберугроз в реальном времени на моделях Claude Opus и Sonnet. Эти средства защиты предназначены для автоматического обнаружения и блокирования запросов, которые могут указывать на запрещённое или высокорисковое использование в области кибербезопасности в соответствии с нашей Политикой использования.

Как это работает

Наши средства защиты от киберугроз в настоящее время блокируют две категории действий:

  • Запрещённое использование: Действия в области кибербезопасности, которые почти всегда используются в злонамеренных целях и имеют мало или совсем не имеют законных оборонительных применений, такие как массовая экспортация данных или разработка кода вредоносного ПО. Они блокируются по умолчанию и не подлежат корректировке через самостоятельное приложение в рамках программы Cyber Verification Program.

  • Высокорисковое двойное использование: Действия в области кибербезопасности, которые имеют законные оборонительные применения, такие как использование уязвимостей или разработка инструментов наступательной безопасности. Они блокируются по умолчанию, но пользователи, занимающиеся защитой, могут подать заявку на корректировку для законных случаев использования через описанную ниже программу Cyber Verification Program.

Программа Cyber Verification Program

Многие специалисты в области кибербезопасности выполняют законную работу, которая пересекается с категорией двойного использования, указанной выше. Программа Cyber Verification Program (CVP) — это бесплатная программа на основе заявок для Opus и Sonnet, которая предназначена для того, чтобы позволить профессионалам продолжать работу над законными задачами двойного использования безопасно и с минимальными перерывами.

Если ваш случай использования имеет законную оборонительную цель и на него влияют эти средства защиты, мы рекомендуем вам подать заявку на CVP. См. раздел Как подать заявку ниже, чтобы выбрать правильный путь в зависимости от того, как вы получаете доступ к Claude.

CVP требует включения хранения данных. Если ваша организация API использует Zero Data Retention (ZDR), вы можете создать отдельное рабочее пространство с включённым хранением данных. Если у вас есть управляемая продажами учётная запись Claude Enterprise или Claude Teams, обратитесь к своему представителю отдела продаж Anthropic, чтобы начать работу.

Как подать заявку

Способ подачи заявки зависит от того, как вы получаете доступ к Claude. После отправки заявки мы стремимся отправить уведомление по электронной почте с решением нашей проверки в течение 2 рабочих дней.

Как вы получаете доступ к Claude

Как подать заявку

Anthropic первого уровня (Claude.ai, Claude Code, Anthropic API)

Перейдите на Портал проверки, чтобы подать заявку на доступ к программе Cyber Verification Program.

Примечание: Этот параметр будут видеть только авторизованные администраторы.

Microsoft Foundry

Найдите свой Azure Tenant ID и Subscription ID на портале Azure (см. инструкции здесь). Выберите «Azure» в поле Surface в Форме использования кибербезопасности.

Amazon Bedrock

Программа Cyber Verification Program в настоящее время недоступна на Bedrock.

Платформа Claude на AWS

Перейдите на Портал проверки, чтобы подать заявку на доступ к программе Cyber Verification Program. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы.

Google Vertex AI

Программа Cyber Verification Program в настоящее время недоступна на Vertex.

Платформа третьей стороны (инструменты кодирования и другие приложения на базе Claude)

Обратитесь непосредственно к вашей платформе, чтобы проверить, доступна ли программа Anthropic CVP, и если да, запросите доступ к форме использования кибербезопасности через платформу. Не все платформы участвуют в CVP в настоящее время.

Клиенты Bring Your Own Key (BYOK)

Следуйте инструкциям в разделе Anthropic первого уровня

Вы владелец платформы? Если вы используете Claude для питания продуктов или услуг, доступных вашим клиентам, и хотите узнать, имеет ли ваша платформа право на участие в программе Cyber Verification Program, пожалуйста, заполните эту форму интереса платформы CVP.

Апелляции

Мы ожидаем, что иногда будем неправильно отклонять приемлемые заявки, и одобренные пользователи могут по-прежнему испытывать блокировки на законную работу. Мы активно работаем над снижением обоих показателей.

Если вы столкнулись с одной из этих проблем, мы рекомендуем проверить следующее:

Вы вошли в правильную организацию? Одобрение CVP привязано к определённому ID организации. Если вы получаете блокировки в другой организации — например, в вашем личном рабочем пространстве вместо организации вашей команды — одобрение не переносится. Сравните ID организации, где вы видите блокировки, с ID в вашем письме об одобрении.

Это действительно двойное использование? Одобрение CVP снимает блокировки только на действия двойного использования. Действия запрещённого использования (например, массовая экспортация данных, разработка кода вредоносного ПО) остаются заблокированными независимо от статуса CVP.

Если вы проверили оба варианта и по-прежнему считаете, что что-то не так, вы можете отправить отчёт или форму апелляции. Ваши отзывы помогают нам совершенствовать эти средства защиты.

Нашли ответ на свой вопрос?