К основному содержимому

Киберзащита в реальном времени на Claude Opus и Sonnet

Примечание: Эта статья применяется только к моделям класса Opus и Sonnet.

В рамках наших постоянных обязательств по безопасности мы внедрили киберзащиту в реальном времени на моделях Claude Opus и Sonnet. Эти защиты предназначены для автоматического обнаружения и блокирования запросов, которые могут указывать на запрещённое или высокорисковое использование в области кибербезопасности в соответствии с нашей Политикой использования.

Как это работает

Наши киберзащиты в настоящее время блокируют две категории действий:

  • Запрещённое использование: Действия в области кибербезопасности, которые почти всегда используются в злонамеренных целях и имеют мало или вообще не имеют законных оборонительных применений, такие как массовая экфильтрация данных или разработка кода вредоноса. Они блокируются по умолчанию и не подлежат корректировке через самостоятельное приложение в рамках Программы проверки кибербезопасности.

  • Высокорисковое двойное использование: Действия в области кибербезопасности, которые имеют законные оборонительные применения, такие как эксплуатация уязвимостей или разработка инструментов наступательной безопасности. Они блокируются по умолчанию, но пользователи, занимающиеся защитой, могут подать заявку на корректировку для законных случаев использования через описанную ниже Программу проверки кибербезопасности.

Программа проверки кибербезопасности

Многие специалисты в области кибербезопасности выполняют законную работу, которая пересекается с категорией двойного использования, указанной выше. Программа проверки кибербезопасности (CVP) — это бесплатная программа на основе заявок для Opus и Sonnet, которая предназначена для того, чтобы позволить профессионалам продолжать работу над законными задачами двойного использования безопасно и с минимальными перерывами.

Если ваш случай использования имеет законную оборонительную цель и на него влияют эти защиты, мы рекомендуем вам подать заявку на CVP. См. раздел Как подать заявку ниже, чтобы выбрать правильный путь в зависимости от того, как вы получаете доступ к Claude.

CVP требует включения хранения данных. Если ваша организация API использует нулевое хранение данных (ZDR), вы можете создать отдельное рабочее пространство с включённым хранением данных. Если у вас есть управляемая отделом продаж учётная запись Claude Enterprise или Claude Teams, обратитесь к своему представителю отдела продаж Anthropic, чтобы начать работу.

Как подать заявку

Способ подачи заявки зависит от того, как вы получаете доступ к Claude. После отправки заявки мы стремимся отправить уведомление по электронной почте с решением нашей проверки в течение 2 рабочих дней.

Как вы получаете доступ к Claude

Как подать заявку

Anthropic первого уровня (Claude.ai, Claude Code, Anthropic API)

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности.

Примечание: Эту опцию будут видеть только авторизованные администраторы.

Microsoft Foundry

Найдите свой Azure Tenant ID и Subscription ID на портале Azure (см. инструкции здесь). Выберите «Azure» в поле Surface в Форме случаев использования кибербезопасности.

Amazon Bedrock

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы, и CVP в настоящее время недоступна на Opus 5 для Bedrock.

Claude Platform на AWS

Перейдите на Портал проверки, чтобы подать заявку на доступ к Программе проверки кибербезопасности. Вам потребуется создать или войти в учётную запись Anthropic, а затем связать свою учётную запись AWS.

Примечание: Подать заявку смогут только авторизованные администраторы.

Google Vertex AI

Программа проверки кибербезопасности в настоящее время недоступна на Vertex.

Платформа третьей стороны (инструменты кодирования и другие приложения на базе Claude)

Обратитесь непосредственно к вашей платформе, чтобы проверить, доступна ли Anthropic CVP, и если да, запросите доступ к Форме случаев использования кибербезопасности через платформу. Не все платформы участвуют в CVP в настоящее время.

Клиенты с собственным ключом (BYOK)

Следуйте инструкциям в разделе Anthropic первого уровня

Вы владелец платформы? Если вы используете Claude для создания продуктов или услуг, доступных вашим клиентам, и хотите узнать, имеет ли ваша платформа право на участие в Программе проверки кибербезопасности, пожалуйста, заполните эту Форму интереса платформы CVP.

Апелляции

Мы ожидаем, что иногда будем неправильно отклонять приемлемые заявки, и одобренные пользователи могут по-прежнему сталкиваться с блокировками законной работы. Мы активно работаем над снижением обоих показателей.

Если вы сталкиваетесь с одной из этих проблем, мы рекомендуем проверить следующее:

Вы вошли в правильную организацию? Одобрение CVP привязано к определённому ID организации. Если вы сталкиваетесь с блокировками в другой организации — например, в вашем личном рабочем пространстве вместо организации вашей команды — одобрение не переносится. Сравните ID организации, где вы видите блокировки, с ID в вашем письме об одобрении.

Это действительно двойное использование? Одобрение CVP снимает блокировки только на действия двойного использования. Действия запрещённого использования (например, массовая экфильтрация данных, разработка кода вредоноса) остаются заблокированными независимо от статуса CVP.

Если вы проверили оба пункта и по-прежнему считаете, что что-то не так, вы можете отправить отчёт или форму апелляции. Ваши отзывы помогают нам совершенствовать эти защиты.

Нашли ответ на свой вопрос?