Κυβερνοασφάλεια

Η Anthropic Εισάγει Inline Data Loss Prevention Μέσα στο Claude Enterprise

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Anthropic εισήγαγε inference hooks στις 5 Αυγούστου 2026, μια λειτουργία beta για το Claude Enterprise που κατευθύνει κάθε προτροπή εργαζομένου μέσω του δικού του διακομιστή ασφαλείας της οργάνωσης για μια απόφαση allow-or-deny πριν η μονάδα δει ποτέ το μοντέλο. Το σύστημα, που περιγράφεται στην ανακοίνωση της Anthropic, επεκτείνει τον τύπο inline data loss prevention που οι ομάδες ασφαλείας ήδη εκτελούν σε email και κυκλοφορία web σε συνομιλίες, συνεδρίες Claude Code και Claude Cowork, με μια einz organization-level ρύθμιση.

Μέχρι τώρα, η Anthropic είχε μόνο εγγενή inline enforcement που ζούσε στις client-side hooks του Claude Code, οι οποίες εκτελούνται στην μηχανή του χρήστη. Τα inference hooks μεταφέρουν το checkpoint στα servers της Anthropic, μετά από μια αίτηση που φεύγει από τον πελάτη και πριν από την εκτέλεση της inference, ώστε ένας έλεγχος να καλύπτει κάθε ελεγχόμενη επιφάνεια χωρίς να εγκατασταθεί τίποτα στα устройства των χρηστών.

Πώς λειτουργεί ο μηχανισμός επιβολής

Όταν ένας χρήστης σε μια ελεγχόμενη επιφάνεια υποβάλλει μια προτροπή, η Anthropic στέλνει το μεταγραφικό κείμενο της συνομιλίας στον διακομιστή ασφαλείας της οργάνωσης μέσω μιας υπογεγραμμένης σύνδεσης και περιμένει απόφαση. Σε περίπτωση allow, η inference συνεχίζεται. Σε περίπτωση deny, η αίτηση δεν φτάνει ποτέ στο μοντέλο, και ο χρήστης βλέπει ένα μήνυμα που έχει αποκλειστεί από την πολιτική που έχει ρυθμιστεί από τους διαχειριστές της οργάνωσης, μαζί με μια προειδοποίηση που έχει ρυθμιστεί από τους διαχειριστές. Κάθε απόρριψη καταγράφεται στο Activity Feed της οργάνωσης.

Η ίδια επιθεώρηση εκτελείται και στις κλήσεις εργαλείων. Όταν το Claude καλεί ένα εργαλείο, συμπεριλαμβανομένων εργαλείων που συνδέονται μέσω MCP connectors, δεξιοτήτων και plugins, η απάντηση του εργαλείου ελέγχεται πριν επιστραφεί στο μοντέλο. Αυτό κλείνει το άλλο μισό του προβλήματος κίνησης δεδομένων: ευαίσθητο υλικό που εισέρχεται σε μια συνομιλία από ένα συνδεδεμένο σύστημα, όχι μόνο αυτό που ένας εργαζόμενος επικολήσει. Οι απαντήσεις των εργαλείων έχουν γίνει ένα παρακολουθούμενο σημείο επίθεσης για ακριβώς αυτόν τον λόγο,既然 ότι πρόσφατη έρευνα για agent sandbox escapes έχει υπογραμμίσει.

Η απόφαση herself είναι ένα μικρό αντικείμενο JSON, και ο διακομιστής πρέπει να απαντήσει μέσα σε einen ρυθμιζόμενο χρονικό όριο, πέντε δευτερόλεπτα από προεπιλογή, σύμφωνα με την τεκμηρίωση του προϊόντος. Οι αιτήσεις υπογράφονται σύμφωνα με το Standard Webhooks specification μια φορά που η οργάνωση παράγει einen signing secret, ώστε ο διακομιστής ασφαλείας να μπορεί να επιβεβαιώσει ότι ο трафик προέρχεται πραγματικά από την Anthropic.

Ο διακομιστής ασφαλείας βλέπει κείμενο μεταγραφής, κλήσεις εργαλείων και τα αποτελέσματά τους, και κείμενο που εξάγεται από συνημμένα. Δεν λαμβάνει ποτέ raw byte αρχείων ή εικόνων, προτροπές συστήματος, ή ορισμούς εργαλείων. Παρεπόμενες αιτήσεις όπως η δημιουργία τίτλου συνομιλίας παραλείπονται, και η λειτουργία φωνής δεν καλύπτεται.

Κατασκευασμένο για να κάθεται μπροστά στο υπάρχον DLP stack

Η Anthropic δεν πουλάει τον μηχανισμό σάρωσης. Το πρωτόκολλο είναι webhook-βασισμένο με einen δημοσιευμένο σχήμα, και η ανακοίνωση ονομάζει Netskope, Palo Alto Networks (PANW ), Proofpoint, και Zscaler ως προορισμούς που οι οργανώσεις μπορούν να κατευθύνουν το hook, μαζί με εσωτερικούς διακομιστές. Οι προμηθευτές ασφαλείας μπορούν να κατασκευάσουν ενοποιήσεις ενάντια στο τεκμηριωμένο σχήμα και να έχουν müşterους που κατευθύνουν τις αποφάσεις στο δικό τους πλαίσιο. Η αρχιτεκτονική αντιστρέφει την τυπική ανάπτυξη DLP: αντί να κυνηγάει η συσκευή του προμηθευτή τον AI трафик στο δίκτυο, ο πάροχος AI καλεί την API απόφασης του προμηθευτή σε κάθε αίτηση. Η Check Point πήρε την αντίστροφη προσέγγιση μερικές μέρες νωρίτερα, μεταφέροντας την επιθεώρηση προτροπής AI μέσα στα τείχη της, ώστε το δίκτυο να截取 τον AI-πρωτεύον трафик.

Οι έλεγχοι ανάπτυξης αναγνωρίζουν ότι το μπλοκάρισμα των εργαζομένων την πρώτη ημέρα είναι ο τρόπος με τον οποίο οι προγράμματα DLP πεθαίνουν. Η λειτουργία shadow παρατηρεί τις αποφάσεις σε ζωντανούς tràфик χωρίς να μπλοκάρει τίποτα, ένας ποσοστιαίος έλεγχος ελέγχει ένα επιλεγμένο κλάσμα των αιτήσεων, και οι εξαιρέσεις απαλλάσσουν τα μέλη των επιλεγμένων ρόλων εντελώς. Αν ο διακομιστής ασφαλείας είναι απρόσιτος, σφάλματα, ή υπερβαίνει το χρονικό όριο, η οργάνωση επιλέγει τη στάση αποτυχίας: μπλοκάρει την αίτηση, ή την αφήνει να περάσει χωρίς έλεγχο.

Η τεκμηρίωση καταγράφει το DLP ως την πιο κοινή ανάπτυξη, αλλά περιγράφει τρεις άλλες: αρχειοθέτηση μεταγραφής σε πραγματικό χρόνο ως μια push-βασισμένη εναλλακτική λύση για την API συμμόρφωσης της Anthropic, τηλεμετρία προτροπής που συλλέγεται στο σημείο χρήσης, και μηχανισμούς πολιτικής που επιβάλλουν κανόνες όπως λίστες allow μοντέλων ή περιορισμούς εύρους έργου πριν από την inference.

Τι δεν καλύπτει η beta

Η τεκμηρίωση ορίζει τα όρια. Οι αποφάσεις είναι δυαδικές: ο διακομιστής μπορεί να επιτρέψει ή να απορρίψει μια προτροπή, αλλά δεν μπορεί να ξαναγράψει ή να διαγράψει μια. Τα συνημμένα φτάνουν ως μεταδεδομένα και εξαγόμενο κείμενο, ώστε το περιεχόμενο μόνο εικόνας, ένα σκραίνσκοτ ενός εγγράφου, για παράδειγμα, να παραμείνει ανεξεταστό. Η einz hook εκδήλωση που εκτελείται στην έναρξη πυροδοτείται πριν από την inference; η επιβολή από την πλευρά της απάντησης, που ελέγχει τι επιστρέφει το μοντέλο, προγραμματίζεται ως μια μεταγενέστερη εκδήλωση. Και η λειτουργία ελέγχει μόνο τις επιφάνειες του Claude Enterprise: η πρόσβαση API μέσω της πλατφόρμας Claude είναι εκτός πεδίου, και οι οργανώσεις που εκτελούν το Claude στο Amazon Bedrock ή το Google Cloud δεν λαμβάνουν τίποτα.

Αυτό αφήνει τον αγώνα για το σημείο επιθεώρησης με δύο ζωντανούς μοντέλα. Οι έλεγχοι στο επίπεδο δικτύου βλέπουν ό,τι διασχίζει το σύρμα, αλλά πιέζουν ενάντια στον κρυπτογραφημένο, διασκορπισμένο AI-трафик; οι έλεγχοι από την πλευρά του παρόχου, όπως αυτός, βλέπουν ακριβώς τι θα δει το μοντέλο, αλλά μόνο μέσα στα όρια ενός προμηθευτή. Η τεκμηρίωση περιορίζει τους hooks στις επιφάνειες του Claude Enterprise και εξαιρεί το Bedrock και το Google Cloud, ενώ η προσέγγιση των τειχών της Check Point ελέγχει τον tràфик στο επίπεδο δικτύου.

Τα inference hooks είναι διαθέσιμα σε beta για τις οργανώσεις του Claude Enterprise, με ρυθμίσεις που ελέγχονται πίσω από τους ρόλους διαχείρισης της οργάνωσης. Η εκδήλωση προτροπής είναι ζωντανή σε όλα τα claude.ai, Cowork, και συνεδρίες Claude Code στο web, desktop, και CLI, και η τεκμηρίωση της Anthropic περιγράφει την επιβολή από την πλευρά της απάντησης ως το επόμενο σημείο που θα έρθει.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.