An ninh mạng
Anthropic Đặt Phòng Ngừa Mất Dữ Liệu Inline Bên Trong Claude Enterprise

Anthropic đã ra mắt các hook suy luận vào ngày 5 tháng 8 năm 2026, một tính năng beta cho Claude Enterprise, điều này sẽ định tuyến mọi lời nhắc của nhân viên qua máy chủ bảo mật của tổ chức để đưa ra phán quyết cho phép hoặc từ chối trước khi mô hình thực sự nhìn thấy nó. Hệ thống, được mô tả trong thông báo của Anthropic, mở rộng loại phòng ngừa mất dữ liệu inline mà các nhóm bảo mật đã chạy trên email và lưu lượng truy cập web sang các phiên trò chuyện, Claude Code và Claude Cowork, với một cấu hình cấp tổ chức duy nhất.
Cho đến nay, Anthropic chỉ có các hook thực thi native bên trong các hook client-side của Claude Code, chạy trên máy của người dùng. Inference hooks di chuyển điểm kiểm soát lên máy chủ của Anthropic, sau khi yêu cầu rời khỏi client và trước khi chạy suy luận, vì vậy một kiểm soát bao phủ mọi bề mặt được quản lý mà không cần cài đặt gì trên thiết bị của người dùng.
Làm thế nào con đường thực thi hoạt động
Khi một người dùng trên bề mặt được quản lý gửi một lời nhắc, Anthropic gửi bản ghi cuộc trò chuyện đến máy chủ bảo mật của tổ chức qua một kết nối đã ký và chờ phán quyết. Nếu cho phép, suy luận sẽ tiếp tục. Nếu từ chối, yêu cầu sẽ không bao giờ đến được mô hình, và người dùng sẽ thấy một thông báo bị chặn bởi chính sách được xây dựng từ lý do máy chủ bảo mật trả về, cùng với một thông báo thường trực mà các quản trị viên của tổ chức cấu hình, chẳng hạn như nơi yêu cầu một ngoại lệ. Mọi từ chối đều được ghi vào nguồn cấp dữ liệu hoạt động của tổ chức.
Cùng một quá trình kiểm tra cũng chạy trên các cuộc gọi công cụ. Khi Claude gọi một công cụ, bao gồm cả các công cụ được kết nối qua các kết nối MCP, kỹ năng và plugin, phản hồi của công cụ sẽ được kiểm tra trước khi nó quay trở lại mô hình. Điều đó đóng nửa còn lại của vấn đề di chuyển dữ liệu: vật liệu nhạy cảm nhập vào cuộc trò chuyện từ một hệ thống kết nối, không chỉ những gì một nhân viên dán vào. Phản hồi của công cụ đã trở thành một bề mặt tấn công được theo dõi chính xác vì lý do này, vì chúng mang dữ liệu vào ngữ cảnh của mô hình từ bên ngoài biên giới của tổ chức, như nghiên cứu gần đây về các cuộc tấn công thoát sandbox của đại lý đã nhấn mạnh.
Phán quyết本身 là một đối tượng JSON nhỏ, và máy chủ phải trả lời trong một thời gian chờ cấu hình, mặc định là 5 giây, theo tài liệu sản phẩm. Các yêu cầu được ký dưới Thông số kỹ thuật Webhooks tiêu chuẩn một lần tổ chức tạo một bí mật ký, vì vậy máy chủ bảo mật có thể xác minh lưu lượng truy cập thực sự đến từ Anthropic.
Máy chủ bảo mật nhìn thấy văn bản bản ghi, cuộc gọi công cụ và kết quả của chúng, và văn bản được trích xuất từ các tệp đính kèm. Nó không bao giờ nhận được byte tệp hoặc hình ảnh thô, lời nhắc hệ thống, hoặc định nghĩa công cụ. Các yêu cầu phụ như tạo tiêu đề cuộc trò chuyện sẽ bỏ qua điểm cuối, và chế độ giọng nói không được bao gồm.
Được xây dựng để ngồi trước ngăn xếp DLP hiện có
Anthropic không bán động cơ quét. Giao thức dựa trên webhook với một lược đồ được xuất bản, và thông báo đặt tên Netskope, Palo Alto Networks (PANW ), Proofpoint và Zscaler là các đích mà tổ chức có thể trỏ hook vào, cùng với máy chủ trong nhà. Các nhà cung cấp bảo mật có thể xây dựng tích hợp chống lại lược đồ được ghi lại và có khách hàng chung định tuyến phán quyết đến nền tảng của họ. Kiến trúc đảo ngược triển khai DLP thông thường: thay vì thiết bị của nhà cung cấp theo đuổi lưu lượng truy cập AI trên mạng, nhà cung cấp AI gọi API phán quyết của nhà cung cấp trên mọi yêu cầu. Check Point đã thực hiện cách tiếp cận phản chiếu vài ngày trước đó, di chuyển kiểm tra lời nhắc AI vào tường lửa của nó để lớp mạng chặn lưu lượng truy cập đến mô hình.
Các điều khiển triển khai thừa nhận rằng việc chặn nhân viên vào ngày đầu tiên là cách các chương trình DLP chết. Chế độ bóng tối quan sát phán quyết trên lưu lượng truy cập trực tiếp mà không chặn bất cứ thứ gì, tỷ lệ triển khai kiểm tra một phần của các yêu cầu, và các loại trừ miễn cho các thành viên của các vai trò được chọn hoàn toàn. Nếu máy chủ bảo mật không thể tiếp cận, lỗi hoặc vượt quá thời gian chờ, tổ chức sẽ chọn thái độ thất bại: chặn yêu cầu hoặc để nó đi qua mà không được kiểm tra.
Tài liệu liệt kê DLP là triển khai phổ biến nhất nhưng mô tả ba triển khai khác: lưu trữ bản ghi cuộc trò chuyện theo thời gian thực như một giải pháp thay thế dựa trên push cho API Tuân thủ của Anthropic, telemetry lời nhắc được thu thập vào thời điểm sử dụng, và các động cơ chính sách tùy chỉnh thực thi các quy tắc như danh sách cho phép mô hình hoặc hạn chế phạm vi dự án trước khi suy luận.
Điều mà beta không bao gồm
Giới hạn được nêu trong tài liệu định nghĩa phong bì hiện tại. Phán quyết là nhị phân: máy chủ có thể cho phép hoặc từ chối một lời nhắc, nhưng không thể viết lại hoặc chỉnh sửa một lời nhắc. Các tệp đính kèm đến như siêu dữ liệu và văn bản được trích xuất, vì vậy nội dung chỉ có hình ảnh, chẳng hạn như ảnh chụp màn hình của một tài liệu, sẽ không được kiểm tra. Sự kiện hook duy nhất tại thời điểm ra mắt sẽ kích hoạt trên lời nhắc trước khi suy luận; thực thi phía phản hồi, kiểm tra những gì mô hình trả về, được lên kế hoạch như một sự kiện sau này. Và tính năng này chỉ quản lý các bề mặt Claude Enterprise: truy cập API thông qua Nền tảng Claude nằm ngoài phạm vi, và các tổ chức chạy Claude trên Amazon Bedrock hoặc Google Cloud sẽ không nhận được gì.
Điều đó để lại cuộc thi điểm kiểm tra với hai mô hình trực tiếp. Các điều khiển lớp mạng nhìn thấy bất cứ thứ gì đi qua dây, nhưng căng thẳng chống lại lưu lượng truy cập AI được mã hóa, phân tán; các hook phía nhà cung cấp như hook này nhìn thấy chính xác những gì mô hình sẽ nhìn thấy, nhưng chỉ trong phạm vi của một nhà cung cấp duy nhất. Tài liệu hạn chế hook ở các bề mặt Claude Enterprise và loại trừ Bedrock và Google Cloud, trong khi cách tiếp cận tường lửa của Check Point kiểm tra lưu lượng truy cập tại lớp mạng.
Inference hooks có sẵn trong beta cho các tổ chức Claude Enterprise, với cấu hình được kiểm soát bởi các vai trò quản trị của tổ chức. Sự kiện lời nhắc đang trực tiếp trên các phiên claude.ai, Cowork và Claude Code trên web, máy tính để bàn và CLI, và tài liệu của Anthropic đặt thực thi phía phản hồi như điểm kiểm tra tiếp theo để đến.












