„Anthropic“ išplečia Kibernetinio tikrinimo programą su trimis prieigos lygiais saugumo komandoms
Trumpai: „Anthropic“ sujungė „Project Glasswing“ ir Kibernetinio tikrinimo programą (CVP) į vieną išplėstą programą su trimis prieigos lygiais: Defense Access, Red Team Access ir Specialized Access. Kiekvienas lygis atrakina vis mažiau saugumo blokavimų kibernetinėms užduotims „Claude Opus 5.5“, „Claude Sonnet 5.5“ ir „Claude Mythos 5.1“ modeliuose patikrintoms saugumo organizacijoms. „Anthropic“ taip pat paskelbė lyginamuosius rezultatus ir pažeidžiamumų aptikimo skaičius iš ankstesnės „Glasswing“ programos, pagrindžiančius plėtrą.
Šią santrauką automatiškai parengė dirbtinis intelektas pagal „Anthropic“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.
Kas pasikeitė?
- 1Trys lygiai: Defense Access (SOC/incidentų valdymas/kenkėjiškų programų analizė), Red Team Access (prideda sankcionuotą įsilaužimo testavimą), Specialized Access (kritinės infrastruktūros testavimas, peržiūrimas kartu su JAV vyriausybe)
- 2Prieiga taikoma „Claude Opus 5.5“, „Claude Sonnet 5.5“, „Claude Mythos 5.1“ ir būsimiems modeliams
- 3Reikalingas duomenų saugojimas stebėsenai; nulinio duomenų saugojimo galimybė per „Claude Fable 5.1“/„Mythos 5.1“ iki „Enterprise Frontier Safeguards“ (EFS) paleidimo šį rudenį
- 4CyScenarioBench rezultatai: 0/50 užduočių pavyko be CVP, 4/50 su Defense Access, 34/50 su Red Team Access (atitinka 67,6% sėkmės rodiklį be apsaugų)
- 5„Project Glasswing“ partneriai aptiko bent 129 000 patvirtintų pažeidžiamumų (balandis–liepa 2026 m.), plius dar 5 500 per „Anthropic“ atviro kodo skenavimą, daugiau nei 33 000 įvertinta kaip kritinio/aukšto lygio
- 6CVP pasiekiama „Claude Platform“, „Google Vertex AI“, „Microsoft Foundry“ ir „Amazon Bedrock“ (tik EFS tinkamiems klientams)
Kodėl tai svarbu?
Tai rodo, kaip „Anthropic“ aktyviai derina dvigubo panaudojimo problemą pažangiuose modeliuose kibernetinio saugumo srityje: bendrai prieinami „Claude“ modeliai lieka griežtai riboti kibernetinėms užduotims, o patikrintos organizacijos gali atrakinti beveik neribotas galimybes pažeidžiamumų tyrimams ir „red team“ testavimui. Tai signalizuoja, kad AI pagalba masiniam pažeidžiamumų aptikimui tampa norma tinkamai patikrintoms saugumo komandoms.
Ką tai reiškia AI agentams ir kontaktų centrams?
Ši programa skirta specializuotoms saugumo komandoms, atliekančioms kenkėjiškų programų analizę, įsilaužimo testavimą ar kritinės infrastruktūros gynybą – ne tipiniams API naudotojams, kuriantiems balso agentus ar automatizavimą. Jei jūsų įmonė naudoja „Claude“ API bendrai prieinamu būdu, dabartiniam naudojimui niekas nesikeičia; tai aktualu tik jei jūsų įmonė turi formalią saugumo/red-team funkciją ir nori sumažintų apsaugų pažeidžiamumų tyrimams savo infrastruktūroje.
Šaltiniai
- AnthropicOficialusPirminis šaltinisOriginalus straipsnis →„Oct 6, 2026 Announcements Expanding the Cyber Verification Program“2026-10-06 22:00
- Šaltinio publikavimo data
- 2026-10-06 22:00
- Mūsų sistema rado
- 2026-10-06 22:05
- Santrauka sugeneruota
- 2026-10-06 22:06
Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas