当前位置: 首页 > news >正文

Anthropic披露三款AI产品安全隔离系统:不同场景不同策略,总结三大安全原则

【导语:Anthropic工程团队发布文章,披露了在claude.ai、Claude Code、Claude Cowork三款产品中构建AI Agent安全隔离系统的经验和教训,还总结了三条关键原则。】


三款产品,不同场景不同隔离策略

Anthropic此次披露的三款产品面向不同使用场景。面向普通用户的claude.ai采用临时性容器方案,会话启动时服务器端创建基于gVisor的容器,会话结束即销毁,以最小化隔离策略控制风险。

Claude Code针对开发工作流优化,使用操作系统级沙箱机制,如macOS上的Seatbelt和Linux上的bubblewrap,在安全和便利间取得平衡,使权限提示减少了84%

对于企业协作场景的Claude Cowork,采用虚拟机级隔离方案,用苹果的Virtualization框架或Windows的HCS将Claude与宿主机系统完全隔离,但也存在安全工具看不到VM内部活动的新盲点。

实践中发现的安全事件

文章还披露了Anthropic在实践中发现的几起安全事件。其中钓鱼攻击实现的直接提示词注入最为引人注目,24次测试中有25次成功窃取信息,成功率高达96%。此外还有通过预授权钩子在用户确认信任对话框之前就执行代码、通过攻击者控制的API密钥从已批准域名egress数据等问题。

总结三大安全原则

Anthropic总结了三条关键原则。一是“环境层隔离优先,模型层引导其次”,即依靠技术手段限制AI能力边界。二是“隔离强度要与用户监督能力相匹配”,不同用户群体需要不同级别的隔离。三是“警惕自定义组件”,标准隔离原语比自研安全Agent表现更好。

编辑观点:Anthropic的经验为AI安全隔离提供了参考,其发现的安全事件和总结的原则对行业有重要警示意义,有助于推动AI安全架构的迭代。

http://www.cnnetsun.cn/news/2755959.html

相关文章:

  • Arduino密码锁系统:从矩阵键盘到LCD显示的嵌入式安全实践
  • 2026年企业网盘推荐:10款适合团队协作的工具深度盘点
  • Zotero SciPDF插件终极指南:3步实现文献PDF自动下载,科研效率飙升
  • CSS Grid 实战布局模式:从基础到生产级方案
  • 如何用ImageToSTL将任何图片变成可打印的3D模型:新手终极指南
  • Arduino音乐播放器:从蜂鸣器驱动到LCD交互的嵌入式开发实践
  • 3个技巧让Windows用户轻松安装安卓应用:APK Installer完全指南
  • Visual Studio Code利用SSH连接Linux详细教程,vscode的远程免密登录
  • 幻兽帕鲁终极存档修复指南:3种方法解决跨平台迁移的角色丢失问题
  • 有序Logistic回归实战:用SPSSAU分析‘幸福度’影响因素,完整案例+代码复现
  • 告别瞎猜!用PLS-DA为你的多组学数据找“关键变量”(附ropls与mixOmics对比)
  • 终极指南:如何使用Gofile下载器彻底解决文件下载限速问题
  • Qwen3.6-Plus工程化落地实测:从能答题到可交付的AI编程跃迁
  • 3分钟掌握:椰羊cocogoat工具箱实现原神圣遗物全自动管理终极指南
  • ArcGIS制图笔记:手把手教你设置‘温克尔三重投影’,让世界地图的中央经线穿过你家
  • BetterJoy:如何实现Switch控制器跨平台通用映射解决方案
  • 从Ridge到Lasso:一次搞懂正则化,用真实金融数据看它们如何影响你的预测模型
  • SpringBoot2.3+项目里,Lettuce连接Redis集群老断线?手把手教你配置拓扑自动刷新
  • 旧 iPhone 数据迁移新 iPhone:4 种实用方法
  • 从零打造Arduino机器人手臂:PWM控制舵机与嵌入式开发实践
  • 树莓派+DHT22搭建温湿度监测系统:从硬件连接到云端可视化
  • 革命性网络拓扑可视化利器:easy-topo重塑网络架构设计体验
  • GTA5线上小助手:5大核心功能全面提升你的游戏体验
  • 芯片安全启动架构与信任之 TLS/SSL/mTLS 安全通信
  • 拆解低空智联:四位一体架构、落地场景与行业瓶颈|《低空智联技术与应用白皮书 2026》深度复盘
  • 提升qorder开发效率:用快马AI一键生成智能订单计价与优惠核销模块
  • CodeForge v26.0.0 里程碑式更新:进化为轻量编辑器,内置 AI 助手!
  • 告别模拟器卡顿:APK Installer让Windows直接安装安卓应用的完整指南
  • GPT-4o结构化输出100%准确:JSON Schema生成稳定性实战指南
  • 3个技巧:用Draw.io Mermaid插件实现代码驱动图表设计