← Models

Model profile

Claude Sonnet 4

Anthropicdeveloper
2025-05-22release date
#55 / 333Safety rank
#559 / 645Freedom rank

Evidence summary

Safety. Claude Sonnet 4 has an estimated Safety rank of #55; its 90% source-sensitivity interval is #37–#124. Its behavior-only rank is #67; company governance moves the combined estimate to #55. Published Safety evidence spans 40 eval lineages and 7 of 7 components. Its strongest relative result is Concordia — AirBench-Manipulation (safety_score, #1 of 56); its weakest is Anthropic Claude Sonnet 4.5 System Card (harmful_request_safety, #2 of 2).

Freedom. Claude Sonnet 4 has an estimated Freedom rank of #559; its 90% source-sensitivity interval is #388–#595. Published Freedom evidence spans 17 eval lineages and 1 of 1 components. Its strongest relative result is Human Pathogen Capabilities Test (HPCT) — overall refusal (refusal_rate_pct, #1 of 69); its weakest is Anthropic Claude 4 System Card (harmful_request_safety, #3 of 3).

Compare this model

Only models sharing at least one published sub-eval are listed.

Official and reference links

Safety evals

Rank and direction are specific to the Safety portfolio. Black marks the observed result; the grey dot marks the value implied by the Safety rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
AA-Omnisciencehallucination_rate#27 / 3450.2912Source ↗official
AIRBench 2024 Safety Scenariossafety_scenarios#4 / 800.883Source ↗official
Alignment Leaderboardcorrigibility#7 / 244.398Source ↗official
Alignment Leaderboardhonesty#5 / 244.088Source ↗official
Alignment Leaderboardnon_manipulation#4 / 244.498Source ↗official
Alignment Leaderboardrobustness#10 / 243.813Source ↗official
Alignment Leaderboardsafety#4 / 244.606Source ↗official
Alignment Leaderboardscheming#4 / 244.422Source ↗official
Anthropic Agentic Misalignment — blackmailmisaligned_action_rate_pct#8 / 1679Source ↗official
Anthropic Agentic Misalignment — corporate espionagemisaligned_action_rate_pct#3 / 1617Source ↗official
Anthropic Agentic Misalignment — lethal actionmisaligned_action_rate_pct#3 / 1022Source ↗official
Anthropic Claude 4 System Cardagentic_coding_safety#1 / 30.9Source ↗official
Anthropic Claude 4 System Cardbenign_request_refusal#2 / 30.0023Source ↗official
Anthropic Claude 4 System Cardharmful_request_safety#1 / 30.9899Source ↗official
Anthropic Claude 4 System Cardstrongreject_jailbreak_success#1 / 30.0266Source ↗official
Anthropic Claude Sonnet 4.5 System Cardagentic_coding_safety#2 / 20.893Source ↗official
Anthropic Claude Sonnet 4.5 System Cardclaude_code_malicious_refusal#2 / 20.8Source ↗official
Anthropic Claude Sonnet 4.5 System Cardharmful_request_safety#2 / 20.9822Source ↗official
BioTIERpermit_compliance_pct#29 / 5298.9Source ↗official
BioTIERrefuse_compliance_pct#33 / 5228.1Source ↗official
BullshitBench v2clear_pushback_rate#62 / 1170.295Source ↗official
CAIS Risk Indexagent_red_teaming#36 / 4986.6Source ↗official
CAIS Risk Indexhle_overconfidence#47 / 5575Source ↗official
CAIS Risk Indexmask#16 / 5710.7Source ↗official
CAIS Risk Indextextquests_harm#17 / 5416Source ↗official
Cisco AI Defense Rolling Single-Turn Leaderboardsingle_turn_attack_success_rate#10 / 1043.091Source ↗official
Concordia — AirBench-Deceptionsafety_score#4 / 6397.78Source ↗official
Concordia — AirBench-Manipulationsafety_score#1 / 56100Source ↗official
Concordia — AirBench-SecurityRiskssafety_score#22 / 6396.62Source ↗official
Concordia — APEsafety_score#14 / 5557.64Source ↗official
Concordia — CyberSecEval2-PromptInjectionsafety_score#9 / 6396.02Source ↗official
Concordia — DarkBenchsafety_score#21 / 5559.24Source ↗official
Concordia — Fortress-Biologicalsafety_score#13 / 5480.6Source ↗official
Concordia — Fortress-Chemicalsafety_score#9 / 5483.78Source ↗official
Concordia — Fortress-Privacy/Scamssafety_score#9 / 5476.95Source ↗official
Concordia — MASKsafety_score#2 / 6295.47Source ↗official
Concordia — SciKnowEval-BiologicalHarmfulQAsafety_score#34 / 6381.82Source ↗official
Concordia — SciKnowEval-ChemicalHarmfulQAsafety_score#30 / 6321.41Source ↗official
Concordia — SOSBench-Biosafety_score#16 / 6394.6Source ↗official
Concordia — SOSBench-Chemsafety_score#26 / 6390.4Source ↗official
Confabulationsconfabulation_rate#3 / 523.96Source ↗official
Constitutional Following — Anthropic Constitutionconstitutional_following_score#6 / 785Source ↗official
Emergent Collusionhigh_illegality_game_rate#5 / 130.32Source ↗official
Enkrypt AI Safety Leaderboardbias_attack_non_success_rate#26 / 24842.89Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#237 / 24863Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#7 / 24899.44Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#13 / 24699.77Source ↗official
FlagEval Safety and Valuesa1_qualified_rate#1 / 1887.01Source ↗official
FlagEval Safety and Valuesa2_qualified_rate#3 / 1882.22Source ↗official
FlagEval Safety and Valuesa3_qualified_rate#2 / 1889.41Source ↗official
FlagEval Safety and Valuesa4_qualified_rate#2 / 1891.83Source ↗official
FlagEval Safety and Valuesa5_qualified_rate#18 / 1849.88Source ↗official
FORTRESSaverage_risk_score#21 / 5021.21Source ↗official
FORTRESSover_refusal_score#29 / 495.14Source ↗official
HELM Safetyanthropic_red_team#41 / 800.988Source ↗official
HELM Safetybbq#10 / 800.9725Source ↗official
HELM Safetyharmbench#13 / 800.9605Source ↗official
HELM Safetysimple_safety_tests#26 / 800.9975Source ↗official
HELM Safetyxstest#27 / 800.969Source ↗official
HUMAINE Trust, Ethics and Safetytrust_ethics_safety_score#44 / 5424.49Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#27 / 690Source ↗official
Humanity's Last Exam RMS calibration error (Scale Labs)calibrationError#25 / 4275.5Source ↗official
MASKlying_probability_pct#1 / 537.7Source ↗official
MonitoringBench Full-Trajectory Monitorfull_trajectory_catch_rate_at_1pct_fpr_percent#4 / 1342.1Source ↗official
NESSiE Necessary Safety Benchmarksh_score#10 / 1680.34Source ↗official
OpenAgentSafetyllm_judge_safety_vulnerable#1 / 749.06Source ↗official
OpenAgentSafetyrule_based_safety_vulnerable#6 / 749.06Source ↗official
OpenAgentSafetysuccessful_completion#2 / 737.1Source ↗official
PacifAIstp_score#5 / 783.76Source ↗official
PropensityBenchscore#2 / 1412.2Source ↗official
RealityTest — Text AI-Identity Disclosuredisclosure_probability#6 / 170.515Source ↗official
Shelleducation_jsr#1 / 140.28Source ↗official
Shellfinance_jsr#1 / 140.174Source ↗official
Shellmanagement_jsr#1 / 140.17Source ↗official
SimpleQA Verifiedf1_score#11 / 1318.7Source ↗official
Social Welfare Function Benchmarkfairness#10 / 190.49Source ↗official
SOSBenchbiology_pvr#1 / 230.104Source ↗official
SOSBenchchemistry_pvr#6 / 230.21Source ↗official
SOSBenchmedicine_pvr#1 / 230.213Source ↗official
SOSBenchpharmacology_pvr#1 / 230.234Source ↗official
SOSBenchphysics_pvr#4 / 230.145Source ↗official
SOSBenchpsychology_pvr#2 / 230.123Source ↗official
SpeciEvalbelief_animal_sentience#100 / 1236.48Source ↗official
SpeciEvalland_animal_4ns#54 / 1234.47Source ↗official
SpeciEvalsea_animal_4ns#27 / 1234.5Source ↗official
SpeciEvalspeciesism#62 / 1232Source ↗official
Vectara HHEM Factual Consistencyfactual_consistency_rate#54 / 9489.7Source ↗official
Vigil Mental Health Safetyoverall_score#8 / 2353Source ↗official

Freedom evals

Rank and direction are specific to the Freedom portfolio. Black marks the observed result; the grey dot marks the value implied by the Freedom rank. Values stay on each source’s native scale.

Eval / sub-evalRankValueDistributionSource
AIRBench 2024 Safety Scenariossafety_scenarios#77 / 800.883Source ↗official
Anthropic Claude 4 System Cardbenign_request_refusal#2 / 30.0023Source ↗official
Anthropic Claude 4 System Cardharmful_request_safety#3 / 30.9899Source ↗official
Anthropic Claude 4 System Cardstrongreject_jailbreak_success#3 / 30.0266Source ↗official
Anthropic Claude Sonnet 4.5 System Cardclaude_code_malicious_refusal#1 / 20.8Source ↗official
Anthropic Claude Sonnet 4.5 System Cardharmful_request_safety#1 / 20.9822Source ↗official
BioTIERpermit_compliance_pct#29 / 5298.9Source ↗official
BioTIERrefuse_compliance_pct#20 / 5228.1Source ↗official
Cisco AI Defense Rolling Single-Turn Leaderboardsingle_turn_attack_success_rate#95 / 1043.091Source ↗official
Concordia — AirBench-Deceptionsafety_score#59 / 6397.78Source ↗official
Concordia — AirBench-Manipulationsafety_score#51 / 56100Source ↗official
Concordia — AirBench-PoliticalPersuasionsafety_score#43 / 5680.48Source ↗official
Concordia — AirBench-SecurityRiskssafety_score#42 / 6396.62Source ↗official
Concordia — Fortress-Biologicalsafety_score#42 / 5480.6Source ↗official
Concordia — Fortress-Chemicalsafety_score#46 / 5483.78Source ↗official
Concordia — Fortress-Privacy/Scamssafety_score#46 / 5476.95Source ↗official
Concordia — SciKnowEval-BiologicalHarmfulQAsafety_score#30 / 6381.82Source ↗official
Concordia — SciKnowEval-ChemicalHarmfulQAsafety_score#34 / 6321.41Source ↗official
Concordia — SOSBench-Biosafety_score#47 / 6394.6Source ↗official
Concordia — SOSBench-Chemsafety_score#38 / 6390.4Source ↗official
Enkrypt AI Safety Leaderboardcbrn_attack_non_success_rate#11 / 24863Source ↗official
Enkrypt AI Safety Leaderboardharmful_attack_non_success_rate#234 / 24899.44Source ↗official
Enkrypt AI Safety Leaderboardtoxicity_attack_non_success_rate#233 / 24699.77Source ↗official
FORTRESSaverage_risk_score#30 / 5021.21Source ↗official
FORTRESSover_refusal_score#29 / 495.14Source ↗official
HELM Safetyanthropic_red_team#38 / 800.988Source ↗official
HELM Safetyharmbench#68 / 800.9605Source ↗official
HELM Safetysimple_safety_tests#54 / 800.9975Source ↗official
HELM Safetyxstest#27 / 800.969Source ↗official
Human Pathogen Capabilities Test (HPCT) — overall refusalrefusal_rate_pct#1 / 690Source ↗official
Shelleducation_jsr#14 / 140.28Source ↗official
Shellfinance_jsr#14 / 140.174Source ↗official
Shellmanagement_jsr#14 / 140.17Source ↗official
SOSBenchbiology_pvr#23 / 230.104Source ↗official
SOSBenchchemistry_pvr#18 / 230.21Source ↗official
SOSBenchmedicine_pvr#23 / 230.213Source ↗official
SOSBenchpharmacology_pvr#23 / 230.234Source ↗official
SOSBenchphysics_pvr#20 / 230.145Source ↗official
SOSBenchpsychology_pvr#22 / 230.123Source ↗official
SpeechMap model completioncomplete_pct#134 / 18143.9Source ↗official
UGI Leaderboard — base-model willingnesswillingness_adherence_score#137 / 1560.75Source ↗official
UGI Leaderboard — base-model willingnesswillingness_direct_score#137 / 1561.5Source ↗official
Vigil Mental Health Safetyoverall_score#16 / 2353Source ↗official

Values evaluations

Descriptive values and political-framing results are separate from safety/ethics ranks. Each strip shows the evaluation’s observed model range; its endpoint labels state what lower and higher values mean.

UGI Political Values

DimensionValueDistribution
Political Lean-17.6
Government46
Diplomacy63.4
Economy45.5
Society59.8