跳转到主要内容

Claude Opus 和 Sonnet 的实时网络安全防护

注意:本文仅适用于 Opus 和 Sonnet 类模型,不适用于 Claude Opus 5.5 或 Sonnet 5.5。我们将很快扩展网络验证计划,以包括 Opus 5.5、Sonnet 5.5 和 Mythos 类模型。

作为我们持续安全承诺的一部分,我们在 Claude Opus 和 Sonnet 模型上部署了实时网络安全防护。这些防护措施旨在自动检测和阻止可能表明禁止或高风险网络安全使用的请求,具体依据为我们的使用政策。

工作原理

我们的网络安全防护目前阻止两类活动:

  • 禁止使用:几乎总是被恶意使用且几乎没有合法防御应用的网络安全活动,例如大规模数据泄露或勒索软件代码开发。这些活动默认被阻止,不受网络验证计划自助应用的调整。

  • 高风险双用途:具有合法防御应用的网络安全活动,例如漏洞利用或攻防工具开发。这些活动默认被阻止,但防御用户可以通过下述网络验证计划申请调整以用于合法用途。

网络验证计划

许多网络安全从业者从事与上述双用途类别重叠的合法工作。网络验证计划 (CVP) 是一个免费的基于应用的计划,适用于 Opus 和 Sonnet,旨在使专业人士能够安全地继续从事合法的双用途任务,同时最大限度地减少中断。

如果您的使用案例具有合法的防御目的,并且受到这些防护措施的影响,我们鼓励您申请 CVP。请参阅下面的如何申请,根据您访问 Claude 的方式选择正确的路径。

零数据保留 (ZDR) 的组织目前不符合参与 CVP 的资格。如果您有销售管理的 ZDR 账户,请联系您的 Anthropic 销售代表了解更多信息。

如何申请

申请方式取决于您访问 Claude 的方式。提交申请后,我们的目标是在两个工作日内发送包含审核决定的电子邮件通知。要提交申请,您需要验证您的身份。请参阅Claude 上的身份验证了解更多信息。

您如何访问 Claude

如何申请

Anthropic 第一方(Claude.ai、Claude Code、Anthropic API)

导航至验证门户申请访问网络验证计划。

注意:仅授权的管理员会看到此选项。

Microsoft Foundry

在您的 Azure 门户中找到您的 Azure 租户 ID 和订阅 ID(请参阅此处的说明)。在网络使用案例表单中的Surface字段下选择"Azure"。

Amazon Bedrock

网络验证计划目前在 Bedrock 上不可用。

Claude Platform on AWS

导航至验证门户申请访问网络验证计划。您需要创建或登录 Anthropic 账户,然后关联您的 AWS 账户。
​

注意:仅授权的管理员能够申请。

Claude on Google Cloud

导航至验证门户申请访问网络验证计划。您需要创建或登录 Anthropic 账户,然后关联您的 Google 账户并配置数据保留。请参阅下面在 Claude on Google Cloud 上启用数据保留部分下的说明。

注意:仅授权的管理员能够申请。

第三方平台(由 Claude 驱动的编码工具和其他应用)

直接联系您的平台,检查 Anthropic CVP 是否可用,如果可用,请通过该平台请求访问网络使用案例表单。目前并非所有平台都参与 CVP。

自带密钥 (BYOK) 客户

按照Anthropic 第一方下的说明操作

您是平台所有者吗?如果您使用 Claude 为您的客户提供的产品或服务提供支持,并想了解您的平台是否符合参与网络验证计划的资格,请填写此平台 CVP 兴趣表单。

在 Claude on Google Cloud 上启用数据保留

为了通过 Claude on Google Cloud 访问网络验证计划,您必须同意并配置数据保留。

在模型页面上每个项目同意一次高级 AI 安全附录。此外,调用的 GCP 项目必须选择加入正确的数据保留设置。这些设置在 Google 的PublisherModelConfig上设置,按项目、区域和模型进行键控。

注意:您必须为每个项目、区域和模型组合更新这些设置,以便在 Claude on Google Cloud 上使用网络验证计划。

设置

需要用于

PublisherModelConfig 字段

与 Anthropic 共享数据

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

高级 AI

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

您可以通过阅读Google Cloud 文档了解有关如何设置此配置的更多信息。

申诉

我们预计偶尔会错误地拒绝符合条件的申请,已批准的用户可能仍会在合法工作中遇到阻止。我们正在积极努力减少这两种情况。

如果您遇到这些问题之一,我们建议检查以下内容:

您是否登录到正确的组织?CVP 批准与特定的组织 ID 相关联。如果您在不同的组织上遇到阻止(例如,您的个人工作区而不是您的团队组织),该批准不会转移。将您看到阻止的组织 ID 与您的批准电子邮件中的组织 ID 进行比较。

该活动实际上是双用途的吗?CVP 批准仅解除对双用途活动的阻止。禁止使用活动(例如,大规模数据泄露、勒索软件代码开发)无论 CVP 状态如何都保持被阻止。

如果您已检查两者,但仍然认为有问题,您可以提交报告或申诉表单。您的反馈帮助我们完善这些防护措施。

这是否解答了您的问题?