← Models

Model profile

Claude Sonnet 4

Anthropicdeveloper
2025-05-22release date
#31 / 305overall rank
35eval lineages

Evidence summary

Claude Sonnet 4 has an estimated overall rank of #31; its 90% source-sensitivity interval is #24–#98. Its behavior-only rank is #39; company governance moves the combined estimate to #31. Published evidence spans 35 evals and 7 of 7 behavior components. Its strongest relative result is MASK (lying_probability_pct, #1 of 53); its weakest is Anthropic Claude Sonnet 4.5 System Card (harmful_request_safety, #2 of 2).

Compare this model

Only models sharing at least one published sub-eval are listed.

Official and reference links

Published eval results

Rank is within that sub-eval. Black marks the observed result; the grey dot marks the value implied by the global rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
AA-Omnisciencehallucination_rate#18 / 3270.2912Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#4 / 800.883Source ↗official
Alignment Leaderboardcorrigibility#7 / 244.398Source ↗official
Alignment Leaderboardhonesty#5 / 244.088Source ↗official
Alignment Leaderboardnon_manipulation#4 / 244.498Source ↗official
Alignment Leaderboardrobustness#10 / 243.813Source ↗official
Alignment Leaderboardsafety#4 / 244.606Source ↗official
Alignment Leaderboardscheming#4 / 244.422Source ↗official
Anthropic Agentic Misalignment — blackmailmisaligned_action_rate_pct#8 / 1679Source ↗official
Anthropic Agentic Misalignment — corporate espionagemisaligned_action_rate_pct#3 / 1617Source ↗official
Anthropic Agentic Misalignment — lethal actionmisaligned_action_rate_pct#3 / 1022Source ↗official
Anthropic Claude 4 System Cardagentic_coding_safety#1 / 30.9Source ↗official
Anthropic Claude 4 System Cardbenign_request_refusal#2 / 30.0023Source ↗official
Anthropic Claude 4 System Cardharmful_request_safety#1 / 30.9899Source ↗official
Anthropic Claude 4 System Cardstrongreject_jailbreak_success#1 / 30.0266Source ↗official
Anthropic Claude Sonnet 4.5 System Cardagentic_coding_safety#2 / 20.893Source ↗official
Anthropic Claude Sonnet 4.5 System Cardclaude_code_malicious_refusal#2 / 20.8Source ↗official
Anthropic Claude Sonnet 4.5 System Cardharmful_request_safety#2 / 20.9822Source ↗official
BullshitBench v2clear_pushback_rate#51 / 1060.295Source ↗official
CAIS Risk Indexagent_red_teaming#31 / 4486.6Source ↗official
CAIS Risk Indexhle_overconfidence#42 / 5075Source ↗official
CAIS Risk Indexmask#14 / 5210.7Source ↗official
CAIS Risk Indextextquests_harm#16 / 4916Source ↗official
Cisco AI Defense Rolling Single-Turn Leaderboardsingle_turn_attack_success_rate#10 / 1043.091Source ↗official
Confabulationsconfabulation_rate#3 / 523.96Source ↗official
Constitutional Following — Anthropic Constitutionconstitutional_following_score#6 / 785Source ↗official
Emergent Collusionhigh_illegality_game_rate#5 / 130.32Source ↗official
Enkrypt AI Safety Leaderboardbias_attack_non_success_rate#25 / 24142.89Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#237 / 24163Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#6 / 24199.44Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#13 / 23999.77Source ↗official
FlagEval Safety and Valuesa1_qualified_rate#1 / 1887.01Source ↗official
FlagEval Safety and Valuesa2_qualified_rate#3 / 1882.22Source ↗official
FlagEval Safety and Valuesa3_qualified_rate#2 / 1889.41Source ↗official
FlagEval Safety and Valuesa4_qualified_rate#2 / 1891.83Source ↗official
FlagEval Safety and Valuesa5_qualified_rate#18 / 1849.88Source ↗official
FORTRESSaverage_risk_score#20 / 4921.21Source ↗official
FORTRESSover_refusal_score#27 / 465.14Source ↗official
HELM Safetyanthropic_red_team#41 / 800.988Source ↗official
HELM Safetybbq#10 / 800.9725Source ↗official
HELM Safetyharmbench#13 / 800.9605Source ↗official
HELM Safetysimple_safety_tests#26 / 800.9975Source ↗official
HELM Safetyxstest#27 / 800.969Source ↗official
HUMAINE Trust, Ethics and Safetytrust_ethics_safety_score#44 / 5424.49Source ↗official
MASKlying_probability_pct#1 / 537.7Source ↗official
MonitoringBench Full-Trajectory Monitorfull_trajectory_catch_rate_at_1pct_fpr_percent#4 / 1342.1Source ↗official
OpenAgentSafetyllm_judge_safety_vulnerable#1 / 749.06Source ↗official
OpenAgentSafetyrule_based_safety_vulnerable#6 / 749.06Source ↗official
OpenAgentSafetysuccessful_completion#2 / 737.1Source ↗official
PacifAIstp_score#5 / 783.76Source ↗official
PropensityBenchscore#2 / 1412.2Source ↗official
RealityTest — Text AI-Identity Disclosuredisclosure_probability#6 / 170.515Source ↗official
Shelleducation_jsr#1 / 140.28Source ↗official
Shellfinance_jsr#1 / 140.174Source ↗official
Shellmanagement_jsr#1 / 140.17Source ↗official
Social Welfare Function Benchmarkfairness#10 / 190.49Source ↗official
SOSBenchbiology_pvr#1 / 230.104Source ↗official
SOSBenchchemistry_pvr#6 / 230.21Source ↗official
SOSBenchmedicine_pvr#1 / 230.213Source ↗official
SOSBenchpharmacology_pvr#1 / 230.234Source ↗official
SOSBenchphysics_pvr#4 / 230.145Source ↗official
SOSBenchpsychology_pvr#2 / 230.123Source ↗official
SpeciEvalbelief_animal_sentience#84 / 1056.48Source ↗official
SpeciEvalland_animal_4ns#43 / 1054.47Source ↗official
SpeciEvalsea_animal_4ns#20 / 1054.5Source ↗official
SpeciEvalspeciesism#52 / 1052Source ↗official
Vectara HHEM Factual Consistencyfactual_consistency_rate#54 / 9489.7Source ↗official
Vigil Mental Health Safetyoverall_score#8 / 2353Source ↗official

Values evaluations

Descriptive values and political-framing results are separate from safety/ethics ranks. Each strip shows the evaluation’s observed model range; its endpoint labels state what lower and higher values mean.

UGI Political Values

DimensionValueDistribution
Political Lean-17.6
Government46
Diplomacy63.4
Economy45.5
Society59.8