AREX Feed Article
Anthropic 开放 LSVP 申请:Mythos 首次面向生命科学专业人员开放,防护转向离线监测
9 月 17 日,Anthropic 在与 同步宣布开放 Life Sciences Verification Program(LSVP)申请。公告称,通过核验的生命科学专业人员可以使用其模型,其中包括首次向这一群体开放的 Mythos;该计划以 beta(测试版)形式面向各类团队,从学术实验室、初创公司到制药公司,并将随时间推移把访问范围扩展到个人 Pro 与 Max 订阅。
公告同时给出了机制安排:LSVP 的访问授权分为 Standard Use 与 High-risk Use 两类,机构须先通过核验才能申请;对生命科学相关请求,防护正从逐条请求的实时拦截转向对使用模式的离线监测。
核验与两种授权:Standard Use 与 High-risk Use
博客写明,申请机构要通过一道核验,Anthropic 会审查其研究资质、安全标准与伦理研究监督。通过后,团队再按需求申请授权。
Standard Use 面向大多数生命科学工作,可扩展到整个团队,用于日常、多样的工作负载,每年续期一次。它让团队用上 Mythos、Opus 与 Sonnet 模型,所用分类器对科学任务比普遍可用模型更宽松,覆盖基础科学、研发、供应链与制造、临床开发、质量保证、监管事务、投资与尽职调查等方向。
High-risk Use 是附加授权,针对在 Standard Use 下被拦截的工作领域,会移除拦截生命科学请求的所有防护。它绑定单个研究项目而非整个团队,每六个月续期一次。博客举例:一名研究者持有 Standard Use 授权处理日常工作,再为特定项目申请一个或多个 High-risk 授权,例如表征某一特定家族的病毒载体如何被人类免疫通路识别。
高风险授权目前覆盖 Claude Opus 5 与 Claude Sonnet 5。网络安全分类器等其他防护,在 LSVP 授权下继续保留。
Mythos 5.1、Opus 5 与 Sonnet 5 的可用范围
LSVP 面向的是目前在普遍可用 Fable 模型上被拦截的任务,Anthropic 列举了药物发现、研究生物学、临床开发与生产制造。
版本上,的说明是为合格机构提供 Mythos 5.1 在生物学与药物发现上的扩展访问,以及配备更精细生物安全分类器的 Opus 5 和 Sonnet 5;博客确认,Standard Use 目前覆盖 Mythos 5.1、Opus 5 与 Sonnet 5,未来新模型上线后一并纳入。
入口方面,LSVP 授权可用于其各产品入口:Claude Science、Claude.ai、Claude Code 与 API;目前实际可用的是 Anthropic 第一方 Console(API 使用)以及 Claude for Enterprise 与 Team 方案。在 API 与 Claude Science 中,用户可以直接切换不同授权;Claude.ai 与 Claude Code 初期只应用预先选定的默认授权(通过 API 鉴权使用 Claude Code 的情形除外)。
beta 阶段,LSVP 不适用于已启用 BAA(商业伙伴协议)的组织;持 PHI(受保护健康信息)数据的客户应使用单独的非 BAA、非 HIPAA 组织。
9 月威胁报告:五组可能支持生物武器研发的案例
Anthropic 在解释这套新防护时,援引了其 9 月发布的。报告称,平台上出现了日趋复杂的滥用尝试,其中一些可能支持生物武器研发。
报告覆盖 2025 年 12 月至 2026 年 8 月间 Anthropic 发现并阻断的威胁活动,涉及网络行动、影响行动、监控、诈骗与欺诈、生物滥用、常规武器研发、模型蒸馏七个危害领域,并给出五组「可能支持生物武器研发」的案例。报告称,其收录的滥用案例不涉及 Claude Fable 或 Mythos 级模型,唯一例外是一起非法蒸馏案例。
Anthropic 对双用途难题的描述是:在生物学中,往往无法区分一名用户是在做正当工作(例如研究病毒病原体以开发疫苗),还是在追求危害;因此最令人担忧的威胁模型,是正当访问权被恶意行为者转用或接管。报告在结论中写道:「服务前沿生物能力的唯一安全方式,是在受信任的用户计划中提供这些能力。」
防护设计:三类威胁模型与共同责任
Anthropic 说,设计 LSVP 防护时重点防范三类威胁模型:访问权被入侵(恶意软件或账号接管,把访问权转给恶意行为者)、内部人员威胁(员工出于恶意或被胁迫而滥用访问权)、agent(智能体)滥用(尤其是成群运行或执行长周期任务的 agent,做出非预期的危险动作)。
防护思路是「共同责任」:因为机构已经过核验,Anthropic 让机构自行界定什么算安全使用。每个实体的访问权,与其在申请中声明的用例绑定;Anthropic 持续监测 LSVP 流量,识别超出声明范围的用法或模式,一旦出现未授权活动,可标记给机构管理员,由机构在事先商定的时间内分类处置与整改。用例描述只需像招聘启事那样给出工作的高层描述,不应包含敏感信息或知识产权。
离线监测要求保留数据。Anthropic 说,严重滥用常常分散在许多请求与会话之间,看上去互不关联,跨行为的模式更容易被识别;为此 LSVP 流量要求保留 30 天。该公司同时表示,这些数据严格隔离,不用于模型训练,也不被其生命科学研究团队的成员访问。
三方表态与申请节奏
公告还收录了 Xaira、Edison 与 Manifold Bio 的表态。Xaira 称其正在「让生物学更可计算」,以空前规模生成生物数据、构建细胞、蛋白质与疾病生物学的基础模型,「期待把 Anthropic 的前沿模型用于我们的药物发现引擎」,并认为,把受信任的访问与智能配对,是实现 AI 在生物学中潜力的正确方式。Edison 称其使命是加速科学,以及新药的发现与开发,「期待把 Anthropic 最智能的模型用于这些问题」。Manifold Bio 称其正在构建通向生命系统的大规模并行接口,让强大的 AI 创造药物,「期待把前沿智能安全地用于我们的引擎」,并欢迎 Anthropic「把访问权与责任绑定」的做法。
有意申请的机构由管理员填写表单登记意向,Anthropic 评估资格;表单页面写明,提交并不保证获得访问权。Anthropic 表示,此前已有数十家机构通过早期访问计划接入,预计在开放后第一周接纳数百家,并在未来数周逐步扩大,以覆盖生命科学界的大部分机构。
个人订阅、第三方平台与 Mythos 高风险授权
LSVP 目前不支持个人计划,也尚未在第三方平台开通。面向 Claude Mythos 的高风险授权,Anthropic 称正与美国政府合作使其更广泛可用;本次发布时,这类授权仍限于少数经过额外审查的实体。