Anthropic mở rộng Chương trình Xác minh An ninh mạng sau khi phát hiện hơn 100.000 lỗ hổng
Anthropic chính thức mở rộng Chương trình Xác minh An ninh mạng (CVP) bằng cách hợp nhất Dự án Glasswing và cấp quyền truy cập giảm rào cản bảo vệ cho các đội ngũ an ninh mạng đã qua kiểm duyệt. Từ tháng 4 đến tháng 10, sáng kiến này đã giúp phát hiện hơn 134.000 lỗ hổng phần mềm đã xác minh, trong đó có hơn 33.000 lỗ hổng ở mức độ nghiêm trọng hoặc rủi ro cao. Việc mở rộng này cho thấy khả năng ngày càng tăng của các mô hình AI tiên tiến trong việc nghiên cứu lỗ hổng và bảo mật phần mềm tự động. Bằng cách hợp tác với chính phủ và các tổ chức lớn, Anthropic hướng tới việc củng cố các hệ thống phần mềm quan trọng trước khi các tác nhân độc hại có thể lợi dụng AI để khai thác tấn công. CVP bản cập nhật giới thiệu ba cấp độ truy cập—Phòng thủ (Defensive), Đội đỏ (Red Team) và Chuyên biệt (Specialized)—trong đó cấp độ cao nhất dành riêng cho các hạ tầng thiết yếu như lưới điện và hệ thống ngân hàng, được kiểm duyệt cùng chính phủ Mỹ. Các nhà nghiên cứu bảo mật được duyệt sẽ có quyền truy cập vào các mô hình bao gồm Claude Opus 5.5, Claude Sonnet 5.5 và Claude Mythos 5.1 với các bộ lọc an toàn được nới lỏng.
## KIẾN THỨC NỀN
Các mô hình ngôn ngữ lớn (LLM) tiên tiến thường bị hạn chế bởi các bộ lọc an toàn nghiêm ngặt để ngăn ngừa lạm dụng, chẳng hạn như tạo mã khai thác độc hại hoặc hỗ trợ tấn công mạng. Anthropic đã ra mắt Dự án Glasswing và Chương trình Xác minh An ninh mạng ban đầu để cấp quyền truy cập nới lỏng rào cản cho các tổ chức an ninh mạng uy tín, giúp họ chủ động phát hiện và vá lỗi trong các phần mềm quan trọng và mã nguồn mở.