Anthropic rozszerza Cyber Verification Program o trzy poziomy dostępu dla zespołów bezpieczeństwa
W skrócie: Anthropic połączyło programy Project Glasswing i Cyber Verification Program (CVP) w jeden rozszerzony program z trzema poziomami dostępu: Defense Access, Red Team Access i Specialized Access. Każdy poziom odblokowuje coraz mniej zabezpieczeń blokujących zadania związane z cyberbezpieczeństwem w modelach Claude Opus 5.5, Claude Sonnet 5.5 i Claude Mythos 5.1 dla zweryfikowanych organizacji bezpieczeństwa. Anthropic opublikowało też wyniki benchmarków i liczby wykrytych podatności z wcześniejszego programu Glasswing, uzasadniające rozszerzenie.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „Anthropic”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1Trzy poziomy: Defense Access (SOC/reagowanie na incydenty/analiza malware), Red Team Access (dodaje autoryzowane testy penetracyjne), Specialized Access (testowanie infrastruktury krytycznej, weryfikowane wspólnie z rządem USA)
- 2Dostęp obejmuje Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 oraz przyszłe modele
- 3Wymagane przechowywanie danych do monitoringu; opcja zerowego przechowywania danych przez Claude Fable 5.1/Mythos 5.1 do czasu uruchomienia Enterprise Frontier Safeguards (EFS) jesienią
- 4Wyniki CyScenarioBench: 0/50 zadań powiodło się bez CVP, 4/50 w Defense Access, 34/50 w Red Team Access (zgodnie z 67,6% wskaźnikiem sukcesu bez zabezpieczeń)
- 5Partnerzy Project Glasswing znaleźli co najmniej 129 000 potwierdzonych podatności (kwiecień–lipiec 2026), plus kolejne 5500 dzięki własnemu skanowaniu open source Anthropic, ponad 33 000 ocenionych jako krytyczne/wysokie
- 6CVP dostępny na Claude Platform, Google Vertex AI, Microsoft Foundry oraz Amazon Bedrock (tylko dla klientów uprawnionych do EFS)
Dlaczego to ważne?
Pokazuje to, jak Anthropic aktywnie dostosowuje kompromis między podwójnym zastosowaniem zaawansowanych modeli w cyberbezpieczeństwie: ogólnodostępne modele Claude pozostają mocno ograniczone w zadaniach ofensywnych/defensywnych, podczas gdy zweryfikowane organizacje mogą odblokować niemal nieograniczone możliwości do badań nad podatnościami i testów red-team. Sygnalizuje to, że wspomagane AI wykrywanie podatności na dużą skalę staje się normą dla odpowiednio zweryfikowanych zespołów bezpieczeństwa.
Co to oznacza dla agentów AI i contact center?
Program ten jest skierowany do dedykowanych zespołów bezpieczeństwa zajmujących się analizą malware, testami penetracyjnymi lub obroną infrastruktury krytycznej — nie do typowych użytkowników API budujących agentów głosowych czy automatyzację. Jeśli Twoja firma korzysta z API Claude w trybie ogólnodostępnym, nic się nie zmienia w bieżącym użytkowaniu; jest to istotne tylko, jeśli Twoja firma posiada formalną funkcję bezpieczeństwa/red-team i chce uzyskać zmniejszone zabezpieczenia do badań podatności we własnej infrastrukturze.
Źródła
- AnthropicOficjalneŹródło pierwotneOryginalny artykuł →„Oct 6, 2026 Announcements Expanding the Cyber Verification Program“6 paź 2026, 22:00
- Data publikacji źródła
- 6 paź 2026, 22:00
- Znalezione przez nasz system
- 6 paź 2026, 22:05
- Podsumowanie wygenerowano
- 6 paź 2026, 22:06
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność