跳至主要內容

Claude Opus 和 Sonnet 的即時網路安全防護

注意:本文章僅適用於 Opus 和 Sonnet 級別的模型。

作為我們持續安全承諾的一部分,我們在 Claude Opus 和 Sonnet 模型上提供即時網路安全防護。這些防護措施旨在根據我們的使用政策,自動偵測並阻止可能表示禁止或高風險網路安全使用的請求。

運作方式

我們的網路安全防護目前阻止兩類活動:

  • 禁止使用:幾乎總是被惡意使用且幾乎沒有合法防禦應用的網路安全活動,例如大規模資料外洩或勒索軟體程式碼開發。這些活動預設被阻止,不受網路驗證計畫自助應用的調整。

  • 高風險雙重用途:具有合法防禦應用的網路安全活動,例如漏洞利用或攻擊性安全工具開發。這些活動預設被阻止,但防禦使用者可以透過下述網路驗證計畫申請調整以用於合法用途。

網路驗證計畫

許多網路安全從業人員從事與上述雙重用途類別重疊的合法工作。網路驗證計畫 (CVP) 是一個免費的申請型計畫,適用於 Opus 和 Sonnet,旨在讓專業人士能夠安全地繼續從事合法的雙重用途任務,同時將中斷降至最低。

如果您的使用案例具有合法防禦目的且受到這些防護措施的影響,我們鼓勵您申請 CVP。請參閱下方的如何申請,根據您存取 Claude 的方式選擇正確的路徑。

採用零資料保留 (ZDR) 的組織目前無法參與 CVP。如果您有銷售託管的 ZDR 帳戶,請聯絡您的 Anthropic 銷售代表以取得更多資訊。

如何申請

申請方式取決於您如何存取 Claude。提交申請後,我們的目標是在兩個工作日內發送電子郵件通知,告知我們的審查決定。若要提交申請,您需要驗證您的身份。請參閱 Claude 上的身份驗證以取得更多資訊。

您如何存取 Claude

如何申請

Anthropic 第一方(Claude.ai、Claude Code、Anthropic API)

前往驗證入口網站申請存取網路驗證計畫。

注意:只有授權的管理員才能看到此選項。

Microsoft Foundry

在您的 Azure 入口網站中找到您的 Azure 租用戶 ID 和訂閱 ID(請參閱此處的說明)。在網路使用案例表單中的表面欄位下選擇「Azure」。

Amazon Bedrock

網路驗證計畫目前在 Bedrock 上不可用。

AWS 上的 Claude 平台

前往驗證入口網站申請存取網路驗證計畫。您需要建立或登入 Anthropic 帳戶,然後連結您的 AWS 帳戶。

注意:只有授權的管理員才能申請。

Google Cloud 上的 Claude

前往驗證入口網站申請存取網路驗證計畫。您需要建立或登入 Anthropic 帳戶,然後連結您的 Google 帳戶並設定資料保留。請參閱下方在 Google Cloud 上的 Claude 啟用資料保留部分下的說明。

注意:只有授權的管理員才能申請。

第三方平台(由 Claude 提供支援的編碼工具和其他應用程式)

直接聯絡您的平台,檢查 Anthropic CVP 是否可用,如果可用,請透過該平台要求存取網路使用案例表單。目前並非所有平台都參與 CVP。

自帶金鑰 (BYOK) 客戶

遵循Anthropic 第一方下的說明

您是平台擁有者嗎?如果您使用 Claude 來支援提供給客戶的產品或服務,並想了解您的平台是否符合參與網路驗證計畫的資格,請填寫此平台 CVP 興趣表單

在 Google Cloud 上的 Claude 啟用資料保留

為了透過 Google Cloud 上的 Claude 存取網路驗證計畫,您必須同意並設定資料保留。

在模型頁面上每個專案同意一次進階 AI 安全附錄。此外,呼叫的 GCP 專案必須選擇加入正確的資料保留設定。這些設定在 Google 的PublisherModelConfig 上設定,按專案、區域和模型進行索引。

注意:您必須為每個想要在 Google Cloud 上的 Claude 使用網路驗證計畫的專案、區域和模型組合更新這些設定。

設定

所需用途

PublisherModelConfig 欄位

與 Anthropic 共享資料

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

進階 AI

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

您可以透過閱讀Google Cloud 文件了解更多關於如何設定此設定的資訊。

申訴

我們預期偶爾會不正確地拒絕符合資格的申請,已批准的使用者仍可能在合法工作上遇到阻止。我們正在積極努力減少兩者。

如果您遇到其中一個問題,我們建議檢查以下內容:

您是否登入了正確的組織?CVP 批准與特定的組織 ID 相關聯。如果您在不同的組織上遇到阻止(例如,您的個人工作區而不是您的團隊組織),該批准不會轉移。將您看到阻止的組織 ID 與您的批准電子郵件上的組織 ID 進行比較。

該活動實際上是雙重用途嗎?CVP 批准只會解除對雙重用途活動的阻止。禁止使用活動(例如,大規模資料外洩、勒索軟體程式碼開發)無論 CVP 狀態如何都保持被阻止。

如果您已檢查兩者,但仍然認為有問題,您可以提交報告或申訴表單。您的反饋幫助我們改進這些防護措施。

是否回答了您的問題?