模型Anthropic官方新闻·原文 2026年9月17日本站收录 2026年9月18日

Anthropic推出生命科学验证计划,向生物团队开放Mythos、Opus、Sonnet模型

该计划通过资质审核后发放两种许可:Standard Use面向团队日常工作,一年续期;High-risk Use面向单个高风险项目,每半年续期,可移除阻断生命科学请求的全部防护。目前仅对企业与团队开放,个人Pro、Max计划尚未支持。

AI解读:Anthropic把模型对生物相关工作的防线从“实时拦截”改成“事后审计”。通过验证的机构可以在Mythos、Opus、Sonnet上做原先被通用模型挡住的药物发现、研究生物学、临床开发和生产工作。它解决的是合法生物研究被通用安全策略误伤的问题,受影响的首先是学术实验室、生物初创和药企的研发团队。

代价是使用数据要被保留 30 天供审查,且访问范围绑定申请时申报的用途,超出范围会被标记给机构管理员处理。对需要处理患者数据(PHI)的团队,这一测试版不支持BAA机构,只能另建非BAA、非HIPAA的组织。

最高风险的High-risk Use许可可以移除所有阻断生命科学请求的防护,但只针对单个研究项目、每六个月续期,目前只覆盖Opus 5和Sonnet 5。Mythos的高风险许可还在与美国政府协商,发布时仅限少数经过额外审查的实体。

Anthropic发布生命科学验证计划(Life Sciences Verification Program,LSVP),让通过审核的生命科学专业人员使用Mythos、Opus和Sonnet模型,并配套一套对生物相关工作更宽松的防护规则。

申请者需经过研究资质、安全标准和伦理研究监督的审核。通过后,团队可申请两种许可:Standard Use和High-risk Use。Anthropic称已通过早期访问计划接入数十家机构,现向更广泛的生命科学社区开放申请。

该计划以beta形式推出,初期面向团队和机构,未来再扩展到个人Pro和Max计划;首批预计一周内接入数百家机构。

两种许可:Standard Use覆盖团队日常工作,High-risk Use只绑定单个项目

Standard Use适用于大多数生命科学工作,包括大部分生物学研发流程。许可可扩展到整个团队,用于多样的日常工作负载,每年续期一次。获得许可的团队可使用Mythos、Opus和Sonnet模型,其精调后的分类器对科学任务的放行程度比通用模型更宽松。

Standard Use覆盖今天的Mythos 5.1、Opus 5和Sonnet 5,并适用于未来发布的模型。Anthropic称其设计目标是支撑基础科学、研发、供应链与生产、临床开发、质量保证、监管事务、投资与尽职调查等生命科学活动。

High-risk Use是附加许可,面向在Standard Use下被阻断的工作。它会移除所有阻断生命科学请求的防护,只适用于单个研究项目而非整个团队,必须每六个月续期。Anthropic给出的典型场景是:一名从事双重用途研究的研究者持有一个Standard Use许可用于日常多样活动,再持有一个或多个High-risk Use许可,仅用于特定项目,例如表征某一特定病毒载体家族如何被人类免疫通路识别。

Claude Opus 5和Claude Sonnet 5的High-risk许可现已可用。Anthropic表示正与美国政府合作,让Claude Mythos的High-risk许可更广泛可用,但在发布时仅限少数经过额外审查的实体。其他防护措施,例如网络分类器,在LSVP许可下仍会保留。

  • Standard Use:面向团队,可扩展到整个团队,一年续期,覆盖Mythos 5.1、Opus 5、Sonnet 5及未来模型。
  • High-risk Use:面向单个研究项目,移除所有阻断生命科学请求的防护,每六个月续期,目前覆盖Opus 5和Sonnet 5。
  • 许可可通过Claude Science、Claude.ai、Claude Code和API使用。

从实时拦截改为离线监控,要求保留 30 天数据

Anthropic在威胁报告中称,平台上出现了日益复杂的滥用尝试,其中包括可能支持生物武器开发的尝试。在生物学中,区分用户是在做有效工作(例如研究病毒病原体以开发疫苗)还是追求危害(例如恶意提高病毒传播能力)往往不可能,Anthropic认为最令人担忧的威胁模型是有效访问被恶意行为者转移或接管。该机构称,内部威胁和越权使用是重大生物安全事件和恐慌的主要因素。

LSVP的防护设计针对三类威胁:访问被入侵,即恶意软件或账户接管将访问权转移给恶意行为者;内部威胁,即员工违规或被胁迫故意采取恶意行动,或将访问权转移给恶意行为者;智能体误用,尤其是集群运行或长周期任务的智能体采取非预期的危险行动。

Anthropic称与企业CISO密切合作,围绕“共同责任”概念设计LSVP防护:基于模型访问的预期用例监控使用情况。由于Anthropic已审核组织的生命科学资质和监督能力,组织可以自行定义其项目或团队的安全使用范围。

每个实体的访问权限绑定其许可申请中指定的用例。Anthropic持续监控LSVP流量,识别超出已声明安全范围的使用或模式。若发生未授权活动,可将其标记给组织管理员,在事先约定的时间框架内进行分诊和补救。用例应包含预期工作的高层描述,类似招聘信息中的描述,不应包含敏感信息或知识产权。

严重滥用往往分散在大量请求和会话中,以显得互不相关并逃避检测。LSVP把防护从实时拦截——在每次请求时拒绝可能有害的访问——转向离线监控,以便更清晰地识别跨行为模式的潜在滥用。Anthropic称,这种转变让合法工作能以更少中断推进,但需要保留被标记活动的相关数据以供审查,因此LSVP流量要求保留数据 30 天。

Anthropic表示,这些数据严格隔离,不能用于模型训练,Anthropic生命科学研究团队的成员也不能访问。对于符合条件的组织,Anthropic还在研究LSVP如何与其Enterprise Frontier Safeguards(EFS)系统的功能集成。

  • 三类主要威胁:访问被入侵、内部威胁、智能体误用。
  • 监控方式:从实时拦截改为离线监控,数据保留 30 天;数据不能用于模型训练,生命科学研究团队无法访问。
  • 每个实体的访问绑定申请中申报的用例,越界活动会被标记给组织管理员处理。

企业客户、第三方平台和患者数据用户暂时受限

LSVP目前在第一方控制台可用于API使用,也可用于Claude for Enterprise和Team计划。Anthropic称尚不支持个人计划,正在努力扩展;也尚未在第三方平台上提供。

作为beta,LSVP不适用于启用BAA的机构。这意味着处理PHI数据的客户应使用单独的非BAA组织,并采用非HIPAA环境。

在API和Claude Science中,用户可以在许可之间原生切换。在Claude.ai和Claude Code中,初期只应用一个预先选定的默认许可,使用API认证的Claude Code时除外。Anthropic称这对绝大多数只需要Standard Use许可的用户来说没有问题,未来会改进这些LSVP功能的支持与可移植性。

Anthropic称,提供这些前沿能力是其支持生命科学社区、加速治愈疾病和改善人类健康的更广泛努力的一部分,未来数月将公布新产品、研究合作和计划改进。

  • LSVP目前支持API第一方控制台、Claude for Enterprise和Team计划;不支持个人计划,也不在第三方平台提供。
  • beta阶段不适用于启用BAA的机构,处理PHI数据需使用非BAA、非HIPAA组织。
  • 在Claude.ai和Claude Code中初期只应用一个预设默认许可;API和Claude Science支持原生切换。

信息来源