跳转到主要内容

Claude 上的实时网络安全防护

更新于今天

作为我们持续安全承诺的一部分,我们正在我们最强大的 Claude 模型上推出新的实时网络安全防护。这些防护措施旨在根据我们的使用政策自动检测和阻止可能表明禁止或高风险网络安全使用的请求。

我们持续针对新兴威胁评估我们的模型,并相应地改进我们的防御措施。经过广泛的能力和安全测试,我们认为现在有必要在我们最强大的模型上部署更强大的实时网络防御层。

这项工作正在进行中。我们将继续测试、改进和完善防护措施。

工作原理

我们的网络安全防护目前阻止两类活动:

  • 禁止使用:几乎总是被恶意使用且几乎没有合法防御应用的网络安全活动,例如大规模数据泄露或勒索软件代码开发。这些活动默认被阻止,不能通过网络验证计划的自助应用进行调整。

  • 高风险双用途:具有合法防御应用的网络安全活动,例如漏洞利用或攻防工具开发。这些活动默认被阻止,但防御用户可以通过下述网络验证计划申请调整以用于合法用途。

网络验证计划

许多网络安全从业者从事与上述双用途类别重叠的合法工作。网络验证计划 (CVP) 是一个免费的基于申请的计划,旨在使专业人士能够继续安全地从事合法的双用途任务,同时最大限度地减少中断。

如果您的使用案例具有合法的防御目的并受到这些防护措施的影响,我们鼓励您申请 CVP。请参阅下面的如何申请,根据您访问 Claude 的方式选择正确的路径。

零数据保留 (ZDR) 的组织目前不符合参与 CVP 的资格。如果您有销售管理的 ZDR 账户,请联系您的 Anthropic 销售代表了解更多信息。

如何申请

申请方式取决于您如何访问 Claude。提交申请后,我们的目标是在 2 个工作日内发送包含审核决定的电子邮件通知。

您如何访问 Claude

如何申请

Anthropic 第一方(Claude.ai、Claude Code、Anthropic API)

设置 > 账户设置 > 组织下找到您的组织 ID,然后填写网络使用案例表单

第三方平台(由 Claude 驱动的编码工具和其他应用)

直接联系您的平台,检查 Anthropic CVP 是否可用,如果可用,请通过该平台请求访问网络使用案例表单。目前并非所有平台都参与 CVP。

Microsoft Foundry

在您的 Azure 门户中找到您的 Azure 租户 ID 和订阅 ID(参见此处的说明)。在网络使用案例表单中的"Surface"字段下选择"Azure"。

Amazon Bedrock

网络验证计划目前在 Bedrock 上不可用。

Google Vertex AI

网络验证计划目前在 Vertex 上不可用。

自带密钥 (BYOK) 客户

按照Anthropic 第一方下的说明操作

您是平台所有者吗?如果您使用 Claude 为您的客户提供的产品或服务提供支持,并想了解您的平台是否符合参与网络验证计划的资格,请填写此平台 CVP 兴趣表单

申诉

我们预计偶尔会错误地拒绝符合条件的申请,已批准的用户仍可能在合法工作中遇到阻止。我们正在积极努力减少这两种情况。

如果您遇到这些问题之一,我们建议检查以下内容:

您是否登录到正确的组织?CVP 批准与特定的组织 ID 相关联。如果您在不同的组织(例如,您的个人工作区而不是您的团队组织)上遇到阻止,该批准不会转移。将您看到阻止的组织 ID 与您的批准电子邮件中的组织 ID 进行比较。

该活动是否真的是双用途的?CVP 批准仅解除对双用途活动的阻止。禁止使用活动(例如,大规模数据泄露、勒索软件代码开发)无论 CVP 状态如何都保持被阻止。

如果您已检查两者但仍然认为有问题,您可以提交报告或申诉表单。您的反馈帮助我们改进这些防护措施。

这是否解答了您的问题?