К основному содержимому

Киберзащита в реальном времени для Claude Opus и Sonnet

Примечание: Эта статья применяется только к моделям класса Opus и Sonnet.

В рамках наших постоянных обязательств по безопасности мы внедрили киберзащиту в реальном времени для моделей Claude Opus и Sonnet. Эти защиты предназначены для автоматического обнаружения и блокирования запросов, которые могут указывать на запрещённое или высокорисковое использование в области кибербезопасности в соответствии с нашей Политикой использования.

Как это работает

Наши киберзащиты в настоящее время блокируют две категории действий:

  • Запрещённое использование: Действия в области кибербезопасности, которые почти всегда используются в злонамеренных целях и имеют мало или совсем не имеют легитимного оборонительного применения, такие как массовая экспортация данных или разработка кода вредоноса. Они блокируются по умолчанию и не подлежат изменению через самостоятельное приложение в рамках программы Cyber Verification Program.

  • Высокорисковое двойное использование: Действия в области кибербезопасности, которые имеют легитимное оборонительное применение, такие как эксплуатация уязвимостей или разработка инструментов наступательной безопасности. Они блокируются по умолчанию, но оборонительные пользователи могут подать заявку на изменение для легитимных случаев использования через программу Cyber Verification Program, описанную ниже.

Программа Cyber Verification Program

Многие специалисты в области кибербезопасности выполняют легитимную работу, которая пересекается с категорией двойного использования выше. Программа Cyber Verification Program (CVP) — это бесплатная программа на основе заявок для Opus и Sonnet, которая предназначена для того, чтобы позволить профессионалам продолжать работу над легитимными задачами двойного использования безопасно, минимизируя перерывы.

Если ваш случай использования имеет легитимную оборонительную цель и на него влияют эти защиты, мы рекомендуем вам подать заявку на CVP. См. Как подать заявку ниже для выбора правильного пути в зависимости от того, как вы получаете доступ к Claude.

Организации с нулевым сохранением данных (ZDR) в настоящее время не имеют права участвовать в CVP. Если у вас есть учётная запись Sales Managed ZDR, обратитесь к своему представителю отдела продаж Anthropic для получения дополнительной информации.

Как подать заявку

Способ подачи заявки зависит от того, как вы получаете доступ к Claude. После отправки заявки мы стремимся отправить уведомление по электронной почте с решением нашей проверки в течение двух рабочих дней. Для отправки заявки вам потребуется подтвердить свою личность. Дополнительную информацию см. в разделе Проверка личности на Claude.

Как вы получаете доступ к Claude

Как подать заявку

Anthropic первого уровня (Claude.ai, Claude Code, Anthropic API)

Перейдите на Портал проверки, чтобы подать заявку на доступ к программе Cyber Verification Program.

Примечание: Эту опцию будут видеть только авторизованные администраторы.

Microsoft Foundry

Найдите свой Azure Tenant ID и Subscription ID на портале Azure (см. инструкции здесь). Выберите «Azure» в поле Surface в Форме использования кибербезопасности.

Amazon Bedrock

Программа Cyber Verification Program в настоящее время недоступна на Bedrock.

Claude Platform на AWS

Перейдите на Портал проверки, чтобы подать заявку на доступ к программе Cyber Verification Program. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы.

Claude на Google Cloud

Перейдите на Портал проверки, чтобы подать заявку на доступ к программе Cyber Verification Program. Вам потребуется создать или войти в учётную запись Anthropic, затем связать свою учётную запись Google и настроить сохранение данных. Дополнительную информацию см. в инструкциях в разделе Включение сохранения данных на Claude на Google Cloud ниже.

Примечание: Подать заявку смогут только авторизованные администраторы.

Платформа третьей стороны (инструменты кодирования и другие приложения на базе Claude)

Обратитесь непосредственно к вашей платформе, чтобы проверить, доступна ли программа Anthropic CVP, и если да, запросите доступ к форме использования кибербезопасности через платформу. Не все платформы в настоящее время участвуют в CVP.

Клиенты с собственным ключом (BYOK)

Следуйте инструкциям в разделе Anthropic первого уровня

Вы владелец платформы? Если вы используете Claude для создания продуктов или услуг, доступных вашим клиентам, и хотите узнать, имеет ли ваша платформа право участвовать в программе Cyber Verification Program, пожалуйста, заполните эту форму интереса Platform CVP.

Включение сохранения данных на Claude на Google Cloud

Для доступа к программе Cyber Verification Program через Claude на Google Cloud вы должны согласиться и настроить сохранение данных.

Согласитесь с дополнением Advanced AI Safety один раз для каждого проекта на странице модели. Кроме того, вызывающий проект GCP должен согласиться с правильными параметрами сохранения данных. Они устанавливаются в PublisherModelConfig Google, индексируемом по проекту, региону и модели.

Примечание: Вы должны обновить эти параметры для каждой комбинации проекта, региона и модели, с которой вы хотите использовать программу Cyber Verification Program на Claude на Google Cloud.

Параметр

Требуется для

Поле PublisherModelConfig

Обмен данными с Anthropic

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

Advanced AI

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

Дополнительную информацию о том, как установить эту конфигурацию, можно найти в документации Google Cloud.

Апелляции

Мы ожидаем, что иногда будем неправильно отклонять приемлемые заявки, и одобренные пользователи могут по-прежнему испытывать блокировки на легитимную работу. Мы активно работаем над снижением обоих показателей.

Если вы столкнулись с одной из этих проблем, мы рекомендуем проверить следующее:

Вы вошли в правильную организацию? Одобрение CVP привязано к определённому ID организации. Если вы получаете блокировки в другой организации — например, в вашем личном рабочем пространстве вместо организации вашей команды — одобрение не переносится. Сравните ID организации, где вы видите блокировки, с ID в письме об одобрении.

Это действительно двойное использование? Одобрение CVP снимает блокировки только на действия двойного использования. Действия запрещённого использования (например, массовая экспортация данных, разработка кода вредоноса) остаются заблокированными независимо от статуса CVP.

Если вы проверили оба варианта и по-прежнему считаете, что что-то не так, вы можете отправить отчёт или форму апелляции. Ваши отзывы помогают нам улучшить эти защиты.

Нашли ответ на свой вопрос?