Anthropic ra mắt chương trình xác minh an ninh mạng 3 cấp độ cho quyền truy cập AI
Anthropic hợp nhất Chương trình Xác minh An ninh mạng (CVP) và Project Glasswing thành một chương trình duy nhất với ba cấp độ truy cập vào các mô hình AI mạnh nhất. Ba cấp độ gồm Defense Access, Red Team Access và Specialized Access, mỗi cấp có yêu cầu xác minh và kiểm soát bảo mật riêng.

Anthropic vừa công bố phiên bản cải tiến của Chương trình Xác minh An ninh mạng (CVP), hợp nhất CVP và Project Glasswing thành một chương trình duy nhất với ba cấp độ truy cập vào các mô hình AI mạnh nhất của mình.
Biểu tượng Anthropic và AI trong lĩnh vực quân sự/an ninh mạng
Các mô hình phổ thông của Anthropic, bao gồm Claude Opus 5.5, Sonnet 5.5 và Fable 5.1, đều được trang bị các biện pháp bảo vệ an ninh mạng nhằm chặn phần lớn công việc liên quan đến lĩnh vực này. Lý do được đưa ra là chính những khả năng giúp chuyên gia phòng thủ tìm và vá lỗ hổng cũng có thể giúp kẻ tấn công khai thác chúng.
Ba cấp độ truy cập khác nhau
Trước đây, CVP và Glasswing hoạt động như hai chương trình tách biệt: Glasswing cấp quyền truy cập Claude Mythos cho các tổ chức bảo vệ phần mềm trọng yếu, trong khi CVP gốc nới lỏng các biện pháp bảo vệ trên mô hình Opus và Sonnet cho những nhóm được phê duyệt.
Theo cấu trúc mới, cả ba cấp độ đều bao gồm Opus 5.5, Sonnet 5.5, Mythos 5.1 và các mô hình trong tương lai. Mỗi cấp độ đi kèm với yêu cầu xác minh và kiểm soát bảo mật riêng.
Cấp Defense Access (Truy cập Phòng thủ) bao gồm công việc tại trung tâm điều hành an ninh (SOC), ứng phó sự cố, dịch ngược mã độc, cùng phân tích và xác thực lỗ hổng. Đối tượng đủ điều kiện gồm các nhóm bảo mật tự bảo vệ hệ thống của mình, đơn vị vận hành hạ tầng trọng yếu, công ty bảo mật nhỏ, người duy trì dự án mã nguồn mở và nhà nghiên cứu cá nhân có lịch sử báo cáo lỗ hổng. Anthropic đặt mục tiêu phản hồi các đơn đăng ký này trong vài ngày.
Cấp Red Team Access (Truy cập Đội Đỏ) bổ sung quyền kiểm thử xâm nhập được ủy quyền và hoạt động red team, giới hạn trong các hệ thống mà tổ chức được phép kiểm thử. Những hành động có thể gây tổn hại thể chất hoặc gián đoạn diện rộng, chẳng hạn triển khai ransomware, vẫn bị chặn theo thời gian thực.
"Hiện tại, cấp độ này chỉ dành cho tổ chức; các nhà nghiên cứu cá nhân không đủ điều kiện," Anthropic cho biết.
Quá trình xét duyệt dự kiến mất vài tuần, và những ứng viên đủ điều kiện sẽ được cấp Defense Access trong thời gian chờ đợi.
Cấp Specialized Access (Truy cập Chuyên biệt) có ít rào chắn an ninh mạng nhất. Cấp này chỉ dành cho một số ít tổ chức được ủy quyền kiểm thử các hệ thống trọng yếu về an toàn như lưới điện, hệ thống bay, mạng viễn thông và hạ tầng chuyển tiền liên ngân hàng. Anthropic hiện thẩm định các ứng viên này phối hợp với chính phủ Mỹ, và các thành viên Glasswing hiện có đang được chuyển sang cấp này.
Tác động thực tế và yêu cầu dữ liệu
Các đối tác Glasswing đã phát hiện ít nhất 129.000 lỗ hổng đã xác minh trong giai đoạn từ tháng 4 đến tháng 7, và hoạt động quét mã nguồn mở của chính Anthropic tìm thêm 5.500 lỗ hổng nữa từ tháng 4 đến tháng 10. Hơn 33.000 trong số đó được đánh giá ở mức nghiêm trọng hoặc cao. Anthropic cho rằng tác động thực tế có thể cao gấp ít nhất năm lần, vì các con số chỉ đến từ một phần nhỏ thành viên Glasswing.
Ảnh tác giả Eduard Kovacs - Biên tập viên cấp cao của SecurityWeek
Các tổ chức tham gia chương trình mới phải chấp nhận việc lưu trữ dữ liệu để Anthropic có thể giám sát hành vi lạm dụng. Vào mùa thu năm nay, Enterprise Frontier Safeguards sẽ cho phép khách hàng đủ điều kiện lưu trữ dữ liệu trên hạ tầng đám mây do chính họ kiểm soát. Cho đến lúc đó, các tổ chức có quyền truy cập Fable 5.1 hoặc Mythos 5.1 với chế độ không lưu trữ dữ liệu vẫn có thể dùng CVP theo chế độ này.
Nền tảng hỗ trợ và triển khai
CVP hiện khả dụng trên Claude Platform, Vertex AI của Google Cloud và Microsoft Foundry. Trên Amazon Bedrock, chương trình chỉ dành cho khách hàng đủ điều kiện nhận Enterprise Frontier Safeguards. Các thành viên CVP hiện tại giữ nguyên cấu hình cho những mô hình cũ và sẽ được tự động đánh giá để truy cập các mô hình mới.
Động thái này phản ánh xu hướng ngày càng rõ rệt trong ngành AI: cân bằng giữa khả năng hỗ trợ phòng thủ an ninh mạng và nguy cơ bị lạm dụng cho mục đích tấn công. Với các tổ chức bảo mật tại Việt Nam, việc tiếp cận các mô hình AI mạnh mẽ nhưng có kiểm soát có thể mở ra cơ hội nâng cao năng lực ứng phó sự cố, đồng thời đặt ra yêu cầu tuân thủ nghiêm ngặt về bảo mật dữ liệu khi tham gia các chương trình quốc tế.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Endeavor Catalyst gọi vốn 320 triệu USD để đầu tư cho các founder ngoài Thung lũng Silicon
07 tháng 10, 2026