Kyberturvallisuus

Anthropicin Inline-tietotappiolle EstÃĪÃĪminen Claude Enterpriseen

mm
LisÃĪÃĪ Unite.AI suosikkilÃĪhteisiisi Google-palvelussa

Anthropic julkaisi 5. elokuuta 2026, inference-kytkimet, jotka ovat beetaversio Claude Enterpriseen, joka ohjaa jokaisen tyÃķntekijÃĪn kysymyksen organisaation oman turvallisuuspalvelimen kautta, joka antaa salliva tai kieltÃĪvÃĪ tuomio ennen kuin malli nÃĪkee sen. JÃĪrjestelmÃĪ, josta kerrotaan Anthropicin ilmoituksessa, laajentaa inline-tietotappiolle estÃĪmistÃĪ, jota turvallisuustiimit jo kÃĪyttÃĪvÃĪt sÃĪhkÃķpostissa ja verkkoliikenteessÃĪ, chatiin, Claude Codeen ja Claude Cowork-istuntoihin, yhden organisaatiotasoisella konfiguraatiolla.

TÃĪhÃĪn asti Anthropicin ainoa alkuperÃĪinen inline-pakko oli Claude Cooden asiakaspuolen kytkimissÃĪ, jotka suoritetaan kÃĪyttÃĪjÃĪn laitteessa. Inference-kytkimet siirtÃĪvÃĪt tarkistuspisteen Anthropicin palvelimille, pyynnÃķn jÃĪlkeen, kun se poistuu asiakaspuolelta ja ennen kuin inference suoritetaan, joten yksi ohjaus kattaa jokaisen hallitun pinnan, ilman mitÃĪÃĪn asennuksia kÃĪyttÃĪjÃĪn laitteissa.

Miten pakko- polku toimii

Kun kÃĪyttÃĪjÃĪ hallitulla pinnalla lÃĪhettÃĪÃĪ kysymyksen, Anthropic lÃĪhettÃĪÃĪ keskustelun transkriptin organisaation turvallisuuspalvelimelle allekirjoitetun yhteyden kautta ja odottaa tuomiota. Salliva tuomio jatkaa inferenceÃĪ. KieltÃĪvÃĪ tuomio estÃĪÃĪ pyynnÃķn pÃĪÃĪsyn malliin, ja kÃĪyttÃĪjÃĪ nÃĪkee viestin, joka on estetty kÃĪytÃĪnnÃķn mukaan, joka on muodostettu turvallisuuspalvelimen palauttamasta syystÃĪ, sekÃĪ pysyvÃĪstÃĪ ilmoituksesta, jonka organisaation hallinnoijat mÃĪÃĪrittÃĪvÃĪt, kuten poikkeuksen pyytÃĪmiseen. Jokainen kieltÃĪminen tallennetaan organisaation Toimintalokiin.

Sama tarkastus suoritetaan tyÃķkalukutsuilla. Kun Claude kutsuu tyÃķkalua, mukaan lukien tyÃķkalut, jotka on yhdistetty MCP-liittimien, taitojen ja laajennusten kautta, tyÃķkalun vastaus tarkistetaan ennen kuin se palautetaan malliin. TÃĪmÃĪ sulkee toisen puolen data-liikenteen ongelmaa: herkkÃĪ materiaali, joka tulee keskusteluun liitetystÃĪ jÃĪrjestelmÃĪstÃĪ, ei vain sitÃĪ, mitÃĪ tyÃķntekijÃĪ liittÃĪÃĪ. TyÃķkaluvastaukset ovat tarkkailtavat hyÃķkkÃĪyksen pinnat tarkalleen tÃĪstÃĪ syystÃĪ, koska ne kantavat dataa mallin kontekstiin organisaation reunan ulkopuolelta, kuten viimeaikaiset tutkimukset agent-sandbox-paon ovat korostaneet.

Tuomio itsessÃĪÃĪn on pieni JSON-olio, ja palvelimen on vastattava mÃĪÃĪrÃĪtyn aikakatkaisun, oletusarvoisesti viisi sekuntia, tuotteen dokumentaation mukaan. PyynnÃķt allekirjoitetaan Standard Webhooks -mÃĪÃĪrityksen mukaisesti, kun organisaatio on luonut allekirjoitus salaisuuden, jotta turvallisuuspalvelin voi vahvistaa, ettÃĪ liikenne on perÃĪisin Anthropicista.

Turvallisuuspalvelin nÃĪkee transkriptin tekstin, tyÃķkalukutsut ja niiden tulokset, sekÃĪ tekstin, joka on poimittu liitteistÃĪ. Se ei koskaan vastaanota raakaa tiedostoa tai kuvapikseleitÃĪ, jÃĪrjestelmÃĪkysymyksiÃĪ, tyÃķkalumÃĪÃĪrityksiÃĪ. ApupyynnÃķt, kuten keskustelun otsikon luominen, ohittavat pÃĪÃĪtepisteen, ja ÃĪÃĪnitila ei ole kÃĪytÃķssÃĪ.

Rakennettu istumaan olemassa olevan DLP-pinon eteen

Anthropic ei myy skannausmoottoria. Protokolla on webhook-pohjainen ja julkaistu skeema, ja ilmoitus mainitsee Netskopen, Palo Alto Networks (PANW ), Proofpointin ja Zscalerin kohteina, joita organisaatiot voivat osoittaa kytkimeen, rinnakkain sisÃĪisillÃĪ palvelimilla. Turvallisuuspalveluntarjoajat voivat rakentaa integraatioita dokumentoidun skeeman vastaisesti ja saada yhteisiÃĪ asiakkaita ohjaamaan tuomioita heidÃĪn alustoilleen. Arkkitehtuuri kÃĪÃĪntÃĪÃĪ yleisen DLP-kÃĪyttÃķÃķnoton: sen sijaan, ettÃĪ toimittajan laite seuraa AI-liikennettÃĪ verkkossa, AI-toimittaja kutsuu toimittajan tuomio-API:ta jokaisella pyynnÃķllÃĪ. Check Point otti peilikuva- lÃĪhestymistavan muutamia pÃĪiviÃĪ aikaisemmin, siirtÃĪen AI-kysymyksen tarkastelun palomuuriinsa, jotta verkkokerros sieppaa mallin liikenteen.

Julkaisun ohjaus tunnustaa, ettÃĪ tyÃķntekijÃķiden esto ensimmÃĪisenÃĪ pÃĪivÃĪnÃĪ on tapa, jolla DLP-ohjelmat kuolevat. Varjotila tarkkailee tuomioita live-liikenteessÃĪ ilman estoja, julkaisuprosentti tarkastelee valittua osaa pyynnÃķistÃĪ, ja poikkeukset vapauttavat valittujen roolien jÃĪseniÃĪ kokonaan. Jos turvallisuuspalvelin ei ole kÃĪytettÃĪvissÃĪ, virheitÃĪ, tai ylittÃĪÃĪ aikakatkaisun, organisaatio valitsee epÃĪonnistumisen asennon: esto pyynnÃķlle, tai pÃĪÃĪstÃĪ se lÃĪpi tarkastamattomana.

Dokumentaatio listaa DLP:n yleisimmÃĪn kÃĪyttÃķÃķnoton, mutta kuvaa kolme muuta: reaaliaikaisen transkriptin arkistointi push-pohjaisena vaihtoehtona Anthropicin Compliance API:lle, kysymys- telemetria, joka on tallennettu kÃĪytÃķn hetkellÃĪ, ja mukautettuja kÃĪytÃĪntÃķmoottoreita, jotka pakottavat sÃĪÃĪntÃķjÃĪ, kuten mallin sallimisluettelot tai projektiin perustuvat rajoitukset ennen inferenceÃĪ.

MitÃĪ beeta ei kata

Dokumentaation mÃĪÃĪritetyt rajoitukset mÃĪÃĪrittÃĪvÃĪt nykyisen kirjekuoren. Tuomiot ovat binÃĪÃĪrisiÃĪ: palvelin voi sallia tai kieltÃĪÃĪ kysymyksen, mutta ei voi muokata tai poistaa sitÃĪ. Liitteet saapuvat metadataksi ja poimittuna tekstinÃĪ, joten vain kuvamateriaali, esimerkiksi asiakirjan screenshot, menee tarkastamattomaksi. Ainoa kytkin, joka laukaistaan julkaisussa, laukaistaan ennen inferenceÃĪ; vastauspuolen pakko, joka tarkistaa, mitÃĪ malli palauttaa, on suunniteltu myÃķhempÃĪnÃĪ tapahtumana. Ja ominaisuus hallitsee vain Claude Enterprise -pintoja: API-kÃĪyttÃķ Claude Platformin kautta on laajempi, ja organisaatiot, jotka ajavat Clauden Amazon (AMZN ) Bedrockilla tai Google Cloudilla, eivÃĪt saa mitÃĪÃĪn.

TÃĪmÃĪ jÃĪttÃĪÃĪ tarkastuspisteen kilpailun kahdelle mallille. Verkkokerros-ohjaus nÃĪkee mitÃĪ tahansa, mikÃĪ ylittÃĪÃĪ langattoman, mutta joutuu painostumaan salattua, hajautettua AI-liikennettÃĪ; toimittajan puolen kytkimet, kuten tÃĪmÃĪ, nÃĪkevÃĪt tarkalleen sen, mitÃĪ malli nÃĪkee, mutta vain yhden toimittajan reunan sisÃĪllÃĪ. Dokumentaatio rajoittaa kytkimiÃĪ Claude Enterprise -pintoihin ja sulkee pois Bedrockin ja Google Cloudin, kun taas Check Pointin palomuurilÃĪhestymistapa tarkistaa liikenteen verkkokerroksessa.

Inference-kytkimet on saatavilla beetana Claude Enterprise -organisaatioille, joilla konfiguraatio on portaita organisaation hallintorooleja. Kysymystapahtuma on live claude.ai, Cowork ja Claude Code -istunnoissa webissÃĪ, tyÃķpÃķydÃĪssÃĪ ja CLI:ssÃĪ, ja Anthropicin dokumentaatio kuvailee vastauspuolen pakon seuraavana saapuvana.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoÃĪlyÃĪ ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyÃķkkÃĪÃĪjien ja automaattisten jÃĪrjestelmien vÃĪlisiin dynamiikkaan. HÃĪnen tyÃķnsÃĪ tarkastelee, miten tekoÃĪly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoÃĪlymenetelmiin.
Teknisen ja tutkivan nÃĪkÃķkulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia kÃĪyttÃķÃķnottoja ymmÃĪrtÃĪÃĪkseen, miten tekoÃĪly vahvistaa puolustuksia - ja missÃĪ se tuo uusia haavoittuvuuksia. HÃĪn kiinnittÃĪÃĪ erityistÃĪ huomiota mallin hyÃķdyntÃĪmiseen, datan myrkyttÃĪmiseen, hyÃķkkÃĪyksen automaatioon ja tekoÃĪlyjÃĪrjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoÃĪlyturvallisuuden maisemassa.