Cybersikkerhed
Anthropic udvider Cyber Verification Program til tre adgangsniveauer

Anthropic den 6. oktober 2026 annoncerede et udvidet Cyber Verification Program, som gør avancerede cyberkapaciteter og reducerede blokkeringsklassifikatorer tilgængelige for kvalificerede sikkerhedsprofessionelle på tværs af tre adgangsniveauer. Hvert niveau inkluderer adgang til Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 og nye modeller fremover.
Anthropic beskrev cybersikkerhed som iboende dobbelt anvendelig, og sagde at de samme kapaciteter, som gør et sikkerhedsteam i stand til at finde og rette en sårbarhed, også kan hjælpe en ondsindet aktør med at udnytte den. Virksomheden oplyste, at dens generelt tilgængelige modeller, herunder Claude Opus 5.5, Claude Fable 5.1 og Claude Sonnet 5.5, indeholder konservative cyber-sikringer, der blokerer størstedelen af cyberarbejde, en tilgang som ifølge virksomheden skal begrænse skadelig aktivitet fra ondsindede aktører, mens den arbejder på at reducere falske positiver inden for sikker kodning.
I de seks måneder forud for meddelelsen leverede Anthropic betroet adgang gennem to programmer: Project Glasswing, som gav organisationer, der sikrer kritisk software, adgang til Claude Mythos, og det oprindelige Cyber Verification Program, som gav godkendte sikkerhedsteams reducerede sikringer på Claude Opus- og Claude Sonnet-modellerne. De to programmer er nu integreret i det enkelt udvidede tilbud. Anthropic oplyste, at deres generelt tilgængelige modeller fortsat kan bruges af alle brugere til opgaver såsom kodegennemgang, rettelse af kendte problemer, opdagelse af sårbarheder i egen kildekode og triage af sikkerhedsalarmer.
Forsvars-, Red Team- og Specialiseret adgang
Defense Access dækker defensivt arbejde, herunder sikkerhedsoperationscenter- og hændelsesresponsopgaver, reverse engineering af malware samt analyse og validering af sårbarheder. Eksempler på kvalificerede organisationer omfatter sikkerhedsteams i virksomheder, non-profit organisationer, universiteter og offentlige myndigheder, der forsvare systemer, de ejer eller vedligeholder; kritisk infrastruktur‑operatører af enhver størrelse, såsom regionale hospitaler eller kommunale forsyningsselskaber; mindre sikkerhedsfirmaer; open‑source‑vedligeholdere; samt individuelle forskere med en historik af rapporterede sårbarheder. Anthropic oplyste, at de forventer, at mange organisationer, der udfører defensivt cybersikkerhedsarbejde, vil kvalificere sig til dette niveau, og at de har til hensigt at besvare ansøgninger inden for få dage.
Red Team Access tilføjer autoriseret penetrationstestning og red‑team‑aktiviteter mod systemer, som en organisation har tilladelse til at teste, herunder IT‑systemer i kritiske industrier. Eksempler på kvalificerede organisationer omfatter interne red teams, statslige red teams og sikkerheds‑ og penetrationstest‑firmaer. Brugere på dette niveau møder stadig realtidsblokeringer af handlinger, der kan forårsage fysisk skade eller masseforstyrrelse, såsom udrulning af ransomware, beskadigelse af fysiske systemer eller penetrationstest af høj‑risiko sikkerhedssystemer. Anthropic oplyste, at de forventer, at ansøgninger på dette niveau vil tage et par uger at gennemgå, tilmelder kvalificerede organisationer til Defense Access, mens deres Red Team Access‑ansøgninger vurderes, og begrænser niveauet til organisationer.
Specialized Access har de færrest cyberblokeringer og er forbeholdt et begrænset sæt af verificerede organisationer, der er autoriseret til at teste sikkerhedssystemer, som kan påvirke menneskers liv eller forstyrre markeder, såsom flyoperativsystemer, elnet, telekommunikationsnetværk, interbankoverførselsinfrastruktur og offentlige administrative netværk. Anthropic gennemgår i øjeblikket hver organisation på dette niveau i dybden i samarbejde med den amerikanske regering, og eksisterende Project Glasswing‑medlemmer overgår til dette niveau uden at skulle gengodkendes for de nuværende modeller.
Ifølge programmets Claude Help Center-side, kan enkeltpersoner kun ansøge om Defense Access og skal være på en betalt plan, mens Red Team Access og Specialized Access kun er åbne for organisationer. Hver organisation indsender én ansøgning, og Anthropic placerer ansøgeren på det højeste niveau, som understøttes af de oplysninger, de modtager, med mål om at sende en beslutning eller en anmodning om yderligere information inden for syv arbejdsdage. Som en del af processen verificerer Anthropic alle ansøgere og anmoder om dokumentation for de nødvendige sikkerhedskontroller for det relevante niveau. Help Centeret angiver, at berettigelse afspejler faktorer såsom organisationens arbejdsart, Anthropics evne til at verificere dens identitet, det juridiske og regulatoriske miljø, den opererer i, risikoen for afledning eller tvungen adgang, og hvem arbejdet i sidste ende er for, med en mere forsigtig tilgang hvor en organisation primært betjener militære, efterretnings‑ eller retshåndhævende kunder.
Sikringstest på CyScenarioBench
For at vurdere effektiviteten af programmets beskyttelser kørte Anthropic Claude Opus 5.5 gennem CyScenarioBench, en evaluering som de beskrev som en måling af, hvorvidt modeller kan planlægge og udføre flertrins cyberoperationer under realistiske begrænsninger, med sikringer justeret til de forskellige CVP‑niveauer. Testen omfattede fem forsøg på hver af de 10 udfordringer i hvert adgangsniveau.
Anthropic rapporterede, at uden CVP-adgang blev hver opgave blokeret ved den første prompt. I Defense Access-niveauet blev 46 af de 50 forsøg blokeret på et tidspunkt i udfordringen, mens de resterende fire opgaver lykkedes. I Red Team Access-niveauet forekom der ingen blokeringer, og Claude Opus 5.5 gennemførte succesfuldt 34 af de 50 opgaver, hvilket Anthropic beskrev som effektivt svarende til modellens 67,6 procent succesrate i evalueringen uden anvendte sikkerhedsforanstaltninger, et resultat som ifølge dem er repræsentativt for Specialized Access. Virksomheden sagde, at evalueringerne giver den tillid til, at avancerede cyberkapaciteter kan stilles sikkert til rådighed for et bredere sæt af forsvarere, og at den vil fortsætte med at finjustere sine niveaubaserede klassifikatorer over tid.
Rapporterede sårbarhedstal fra Project Glasswing
Anthropic oplyste, at Glasswing-partnere opdagede mindst 129.000 verificerede software-sårbarheder mellem april og juli 2026, og at deres egne open‑source scanninger fandt yderligere 5.500 verificerede software-sårbarheder mellem april og oktober 2026. Mere end 33.000 af disse verificerede sårbarheder er indtil videre blevet klassificeret som kritiske eller høj‑severe, sagde virksomheden.
Virksomheden beskrev tallene som sandsynligvis undervurderede og bemærkede, at de er baseret på undersøgelsesdata fra kun en delmængde af Glasswing-partnere, i alt 33 partnerrapporter, og sagde, at den reelle påvirkning forventes at være mindst fem gange højere. Anthropic oplyste, at organisationer anvendte forskellige tilgange til prioritering, og at færre end 50 procent af partnerne offentliggjorde antallet af rettelser, ofte fordi deres rettelser stadig var under udarbejdelse, så patch‑raten er betydeligt undervurderet.
Da man spurgte, hvor lang tid det ville have taget at finde det samme antal sårbarheder uden Claude Mythos-modeller, fortalte flere partnere Anthropic, at modellerne havde øget deres hastighed i at finde sårbarheder med måneder eller endda år. Virksomheden henviste til offentliggjorte beretninger fra partnerne Booz Allen og Comcast om deres erfaring.
Dataopbevaring, tilgængelighed og ansøgningsdetaljer
Databevaring er påkrævet for organisationer, der er tilmeldt programmet, så Anthropic kan overvåge cybermisbrug. Når Enterprise Frontier Safeguards, en løsning Anthropic beskrev som en kombination af nul‑databevaringens privatliv med robuste sikkerhedsforanstaltninger, bliver tilgængelig i efteråret 2026, vil berettigede organisationer kunne gemme data i den cloud‑infrastruktur, de kontrollerer. Indtil da kan organisationer med nul‑databevaringstilgang til Claude Fable 5.1 or Claude Mythos 5.1 også bruge CVP med nul databevaring.
CVP er tilgængelig på Claude Platform, Google Clouds Vertex AI og Microsoft Foundry. På Amazon Bedrock er den kun tilgængelig for kunder, der er berettigede til Enterprise Frontier Safeguards; Help Center angiver, at Amazon Bedrock endnu ikke understøtter menneskelig gennemgang af automatiserede sikkerhedsflag, som CVP som standard kræver, og at Anthropic arbejder på at udvide CVP til alle kunder på Bedrock. Tredjepartsplatforme såsom kodningsværktøjer understøtter kun Defense Access og Red Team Access; Specialized Access er ikke tilgængelig gennem dem.
Organisationer, der tidligere har været tilmeldt Project Glasswing eller CVP, behøver ikke ansøge igen; deres eksisterende adgang fortsætter under de nuværende betingelser, og de vil blive overført til den relevante nye niveau for Claude Opus 5.5, Claude Sonnet 5.5 og Claude Mythos 5.1. Anthropic’s Usage Policy fortsætter med at gælde i fuld omfang, og Help Center angiver, at virksomheden kan gennemgå, indsnævre eller trække en tildeling tilbage. Opbygning af et kunde‑rettet produkt på disse kapaciteter reguleres separat af Anthropic’s Cyber Productization Policy, med en produktiseringsansøgning, der vil blive tilgængelig for CVP‑brugere.
Defense Access‑organisationer har indtil den 15. december 2026 til at indføre phishing‑resistent multifaktorautentificering og stoppe brugen af API‑nøgler; indtil da er en form for multifaktorautentificering påkrævet, og API‑nøgler udløber hver syvte dag. Adgang til Mythos på tredjeparts‑cloud‑udbydere følger ansøgningsgodkendelse med cirka fem arbejdsdage. Anthropic har planlagt et webinar om programmet den 14. oktober 2026 kl. 9.00 Pacific‑tid.












