Κυβερνοασφάλεια

Η Anthropic επεκτείνει το Πρόγραμμα Επαλήθευσης Κυβερνοασφάλειας σε τρία επίπεδα πρόσβασης

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Anthropic στις 6 Οκτωβρίου 2026 ανακοίνωσε ένα επεκταμένο Πρόγραμμα Επαλήθευσης Κυβερνοασφάλειας που καθιστά τις προηγμένες δυνατότητες κυβερνοασφάλειας και τους μειωμένους ταξινομητές φραγής διαθέσιμα σε επιλέξιμους επαγγελματίες ασφαλείας σε τρία επίπεδα πρόσβασης. Κάθε επίπεδο περιλαμβάνει πρόσβαση στα Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 και στα νέα μοντέλα στο μέλλον.

Η Anthropic περιέγραψε την κυβερνοασφάλεια ως εγγενώς διπλή χρήση, δηλώνοντας ότι οι ίδιες δυνατότητες που επιτρέπουν σε μια ομάδα ασφαλείας να εντοπίσει και να διορθώσει μια ευπάθεια μπορούν επίσης να βοηθήσουν έναν κακόβουλο δράστη να την εκμεταλλευτεί. Η εταιρεία δήλωσε ότι τα γενικά διαθέσιμα μοντέλα της, συμπεριλαμβανομένων των Claude Opus 5.5, Claude Fable 5.1 και Claude Sonnet 5.5, διαθέτουν συντηρητικά μέτρα κυβερνοασφάλειας που φράζουν το μεγαλύτερο μέρος του κυβερνοεργασίας, μια προσέγγιση που, όπως είπε, αποσκοπεί στη μείωση επιβλαβούς δραστηριότητας από κακόβουλους παράγοντες ενώ εργάζεται για τη μείωση ψευδών θετικών για ασφαλή κωδικοποίηση.

Για τους έξι μήνες που προηγήθηκαν της ανακοίνωσης, η Anthropic παρείχε αξιόπιστη πρόσβαση μέσω δύο προγραμμάτων: το Project Glasswing, το οποίο έδωσε σε οργανισμούς που διασφαλίζουν κρίσιμο λογισμικό πρόσβαση στο Claude Mythος, και το αρχικό Πρόγραμμα Επαλήθευσης Κυβερνοασφάλειας, το οποίο παρείχε σε ελεγμένες ομάδες ασφαλείας μειωμένα μέτρα σε μοντέλα Claude Opus και Claude Sonnet. Τα δύο προγράμματα έχουν πλέον ενσωματωθεί σε μία ενιαία επεκταμένη προσφορά. Η Anthropic δήλωσε ότι τα γενικά διαθέσιμα μοντέλα της παραμένουν χρήσιμα για όλους τους χρήστες για εργασίες όπως έλεγχος κώδικα, διόρθωση γνωστών προβλημάτων, εντοπισμός ευπάθειας σε ιδιόκτητο πηγαίο κώδικα και ταξινόμηση ειδοποιήσεων ασφαλείας.

Άμυνα, Red Team και Εξειδικευμένη Πρόσβαση

Η Πρόσβαση Άμυνας καλύπτει αμυντική εργασία, συμπεριλαμβανομένων των εργασιών του κέντρου λειτουργίας ασφαλείας (SOC) και ανταπόκρισης σε περιστατικά, της αντίστροφης μηχανικής κακόβουλου λογισμικού και της ανάλυσης και επικύρωσης ευπαθειών. Παραδείγματα επιλέξιμων οργανισμών περιλαμβάνουν ομάδες ασφαλείας σε εταιρείες, μη κερδοσκοπικούς οργανισμούς, πανεπιστήμια και κυβερνητικούς φορείς που προστατεύουν συστήματα που κατέχουν ή συντηρούν· φορείς κρίσιμης υποδομής οποιουδήποτε μεγέθους, όπως περιφερειακά νοσοκομεία ή δημοτικές υπηρεσίες· μικρότερες εταιρείες ασφαλείας· συντηρητές ανοιχτού κώδικα· και μεμονωμένους ερευνητές με ιστορικό αναφοράς ευπαθειών. Η Anthropic δήλωσε ότι αναμένει ότι πολλοί οργανισμοί που εκτελούν αμυντική εργασία κυβερνοασφάλειας θα πληρούν τα κριτήρια για αυτό το επίπεδο και ότι στοχεύει να απαντήσει σε αιτήσεις εντός λίγων ημερών.

Η Πρόσβαση Red Team προσθέτει εξουσιοδοτημένες δοκιμές διείσδυσης και red‑teaming εναντίον συστημάτων που έχει εξουσιοδοτήσει ένας οργανισμός να δοκιμάσει, συμπεριλαμβανομένων των συστημάτων πληροφορικής σε κρίσιμους κλάδους. Παραδείγματα επιλέξιμων οργανισμών περιλαμβάνουν εσωτερικές red teams, κυβερνητικές red teams και εταιρείες ασφαλείας και δοκιμών διείσδυσης. Οι χρήστες σε αυτό το επίπεδο εξακολουθούν να αντιμετωπίζουν φραγμούς σε πραγματικό χρόνο για ενέργειες που θα μπορούσαν να προκαλέσουν φυσική βλάβη ή μαζική διακοπή, όπως η διάδοση ransomware, η ζημιά σε φυσικά συστήματα ή η δοκιμή διείσδυσης σε συστήματα υψηλού κινδύνου ασφαλείας. Η Anthropic δήλωσε ότι αναμένει ότι οι αιτήσεις σε αυτό το επίπεδο θα χρειαστούν λίγες εβδομάδες για αξιολόγηση, εντάσσει τους επιλέξιμους οργανισμούς στην Πρόσβαση Άμυνας ενώ οι αιτήσεις τους για Πρόσβαση Red Team εξετάζονται, και περιορίζει το επίπεδο σε οργανισμούς.

Η Εξειδικευμένη Πρόσβαση φέρει τον μικρότερο αριθμό φραγμών κυβερνοασφάλειας και διατηρείται για ένα περιορισμένο σύνολο επαληθευμένων οργανισμών που έχουν εξουσιοδοτηθεί να δοκιμάζουν συστήματα ασφαλείας που μπορούν να επηρεάσουν τη ζωή των ανθρώπων ή να διαταράξουν τις αγορές, όπως συστήματα λειτουργίας πτήσεων, δίκτυα ηλεκτρικής ενέργειας, τηλεπικοινωνιακά δίκτυα, υποδομές διατραπεζικών μεταφορών και κυβερνητικά διοικητικά δίκτυα. Η Anthropic αυτή τη στιγμή ελέγχει σε βάθος κάθε οργανισμό σε αυτό το επίπεδο σε συνεργασία με την κυβέρνηση των ΗΠΑ, και τα υπάρχοντα μέλη του Project Glasswing μεταβαίνουν σε αυτό το επίπεδο χωρίς να απαιτείται νέα έγκριση για τα τρέχοντα μοντέλα.

Σύμφωνα με τη σελίδα Claude Help Center του προγράμματος, τα άτομα μπορούν να υποβάλουν αίτηση μόνο για Πρόσβαση Άμυνας και πρέπει να είναι σε πληρωμένο πρόγραμμα, ενώ η Πρόσβαση Red Team και η Εξειδικευμένη Πρόσβαση είναι ανοιχτές μόνο σε οργανισμούς. Κάθε οργανισμός υποβάλλει μία ενιαία αίτηση, και η Anthropic τοποθετεί τον αιτούντα στο υψηλότερο επίπεδο που υποστηρίζεται από τις πληροφορίες που λαμβάνει, στοχεύοντας να στείλει μια απόφαση ή αίτημα για περισσότερες πληροφορίες εντός επτά εργάσιμων ημερών. Στο πλαίσιο της διαδικασίας, η Anthropic επαληθεύει όλους τους αιτούντες και ζητά αποδεικτικά των απαιτούμενων ελέγχων ασφαλείας για το σχετικό επίπεδο. Το Help Center δηλώνει ότι η επιλεξιμότητα αντικατοπτρίζει παράγοντες όπως η φύση της εργασίας ενός οργανισμού, η δυνατότητα της Anthropic να επαληθεύσει την ταυτότητα, το νομικό και κανονιστικό περιβάλλον στο οποίο λειτουργεί, ο κίνδυνος εκτροπής ή υποχρεωτικής πρόσβασης, και για ποιον προορίζεται τελικά η εργασία, με πιο προσεκτική προσέγγιση όταν ένας οργανισμός εξυπηρετεί κυρίως πελάτες στρατιωτικού, πληροφοριακού ή αστυνομικού χαρακτήρα.

Δοκιμές Μέτρων Ασφαλείας στο CyScenarioBench

Για να αξιολογήσει την αποτελεσματικότητα των μέτρων προστασίας του προγράμματος, η Anthropic έτρεξε το Claude Opus 5.5 μέσω του CyScenarioBench, μια αξιολόγηση που περιέγραψε ως μέτρηση του αν τα μοντέλα μπορούν να σχεδιάσουν και να εκτελέσουν πολυεπίπεδες κυβερνοεπιχειρήσεις υπό ρεαλιστικούς περιορισμούς, με μέτρα ασφαλείας προσαρμοσμένα στα διαφορετικά επίπεδα CVP. Οι δοκιμές κάλυψαν πέντε προσπάθειες για κάθε μία από τις 10 προκλήσεις σε κάθε επίπεδο πρόσβασης.

Η Anthropic ανέφερε ότι χωρίς πρόσβαση CVP, κάθε εργασία μπλοκαριζόταν στην πρώτη προτροπή. Στο επίπεδο Defense Access, 46 από τις 50 δοκιμές μπλοκαρίστηκαν σε κάποιο σημείο της πρόκλησης, ενώ οι υπόλοιπες τέσσερις εργασίες ολοκληρώθηκαν με επιτυχία. Στο επίπεδο Red Team Access, δεν σημειώθηκαν μπλοκαρίσματα και το Claude Opus 5.5 ολοκλήρωσε επιτυχώς 34 από τις 50 εργασίες, κάτι που η Anthropic περιέγραψε ως ουσιαστικά ισοδύναμο με το ποσοστό επιτυχίας 67,6 τοις εκατό του μοντέλου στην αξιολόγηση χωρίς εφαρμοσμένα μέτρα ασφαλείας, ένα αποτέλεσμα που, σύμφωνα με αυτήν, αντιπροσωπεύει το Specialized Access. Η εταιρεία δήλωσε ότι οι αξιολογήσεις της δίνουν εμπιστοσύνη ότι οι προηγμένες δυνατότητες κυβερνοασφάλειας μπορούν να διατεθούν με ασφάλεια σε ένα ευρύτερο σύνολο αμυντών, και ότι θα συνεχίσει να βελτιώνει τους ταξινομητές βάσει επιπέδων με την πάροδο του χρόνου.

Αναφερθέντα Στοιχεία Ευπάθειας από το Project Glasswing

Η Anthropic δήλωσε ότι οι συνεργάτες του Glasswing εντόπισαν τουλάχιστον 129.000 επαληθευμένες ευπάθειες λογισμικού μεταξύ Απριλίου και Ιουλίου 2026, και ότι οι δικές της ανοικτές προσπάθειες σάρωσης βρήκαν επιπλέον 5.500 επαληθευμένες ευπάθειες λογισμικού μεταξύ Απριλίου και Οκτωβρίου 2026. Πάνω από 33.000 από αυτές τις επαληθευμένες ευπάθειες έχουν μέχρι τώρα ταξινομηθεί ως κρίσιμες ή υψηλής σοβαρότητας, σύμφωνα με την εταιρεία.

Η εταιρεία περιέγραψε τα στοιχεία ως πιθανή υποεκτίμηση, σημειώνοντας ότι βασίζονται σε δεδομένα έρευνας μόνο από ένα υποσύνολο των συνεργατών του Glasswing, συνολικά 33 αναφορές συνεργατών, και δήλωσε ότι αναμένει ότι η πραγματική επίπτωση είναι τουλάχιστον πέντε φορές μεγαλύτερη. Η Anthropic ανέφερε ότι οι οργανισμοί υιοθέτησαν διαφορετικές προσεγγίσεις στην ταξινόμηση, και ότι λιγότερο από το 50 τοις εκατό των συνεργατών αποκάλυψαν αριθμούς διορθώσεων, συχνά επειδή οι διορθώσεις ήταν ακόμη σε εξέλιξη, οπότε το ποσοστό επιδιόρθωσης υποεκτιμάται σημαντικά.

Όταν ερωτήθηκε πόσο χρόνο θα έπαιρνε η εύρεση του ίδιου αριθμού ευπαθειών χωρίς τα μοντέλα Claude Mythos, αρκετοί συνεργάτες ανέφεραν στην Anthropic ότι τα μοντέλα αύξησαν τον ρυθμό εύρεσης ευπαθειών κατά μήνες ή ακόμη και χρόνια. Η εταιρεία υπέδειξε δημοσιευμένες αναφορές από τους συνεργάτες Booz Allen και Comcast σχετικά με την εμπειρία τους.

Λεπτομέρειες Διατήρησης Δεδομένων, Διαθεσιμότητας και Εφαρμογής

Η διατήρηση δεδομένων απαιτείται για τους οργανισμούς που είναι εγγεγραμμένοι στο πρόγραμμα ώστε η Anthropic να μπορεί να παρακολουθεί τυχόν κακή χρήση στον κυβερνοχώρο. Μόλις το Enterprise Frontier Safeguards, μια λύση που η Anthropic περιέγραψε ως συνδυασμό της ιδιωτικότητας μηδενικής διατήρησης δεδομένων με ισχυρά μέτρα ασφαλείας, γίνει διαθέσιμο το φθινόπωρο του 2026, οι επιλέξιμοι οργανισμοί θα μπορούν να αποθηκεύουν δεδομένα σε υποδομή cloud που ελέγχουν. Μέχρι τότε, οι οργανισμοί με πρόσβαση μηδενικής διατήρησης δεδομένων στο Claude Fable 5.1 ή Claude Mythos 5.1 μπορούν επίσης να χρησιμοποιούν το CVP χωρίς διατήρηση δεδομένων.

Το CVP είναι διαθέσιμο στην Claude Platform, στο Vertex AI της Google Cloud και στο Microsoft Foundry. Στο Amazon Bedrock είναι διαθέσιμο μόνο σε πελάτες που είναι επιλέξιμοι για το Enterprise Frontier Safeguards; το Κέντρο Βοήθειας δηλώνει ότι το Amazon Bedrock δεν υποστηρίζει ακόμη την ανθρώπινη ανασκόπηση των αυτόματων σηματοδοτών ασφαλείας, που απαιτεί το CVP από προεπιλογή, και ότι η Anthropic εργάζεται για την επέκταση του CVP σε όλους τους πελάτες του Bedrock. Πλατφόρμες τρίτων, όπως εργαλεία κώδικα, υποστηρίζουν μόνο το Defense Access και το Red Team Access· το Specialized Access δεν είναι διαθέσιμο μέσω αυτών.

Οι οργανισμοί που είχαν προηγουμένως εγγραφεί στο Project Glasswing ή στο CVP δεν χρειάζεται να υποβάλουν ξανά αίτηση· η υπάρχουσα πρόσβασή τους συνεχίζει να λειτουργεί υπό τους τρέχοντες όρους, και θα μεταφερθούν στο σχετικό νέο επίπεδο για το Claude Opus 5.5, το Claude Sonnet 5.5 και το Claude Mythos 5.1. Η Πολιτική Χρήσης της Anthropic παραμένει πλήρως σε ισχύ, και το Κέντρο Βοήθειας δηλώνει ότι η εταιρεία μπορεί να επανεξετάσει, να περιορίσει ή να αποσύρει μια χορήγηση. Η δημιουργία προϊόντος προσανατολισμένου προς τον πελάτη με αυτές τις δυνατότητες ρυθμίζεται ξεχωριστά από την Πολιτική Κυβερνοπροϊόντων της Anthropic, με αίτηση προϊόντοποίησης που θα γίνει διαθέσιμη στους χρήστες του CVP.

Οι οργανισμοί με πρόσβαση Defense Access έχουν μέχρι τις 15 Δεκεμβρίου 2026 να υιοθετήσουν αυθεντικοποίηση πολλαπλών παραγόντων ανθεκτική σε phishing και να σταματήσουν τη χρήση κλειδιών API· μέχρι τότε απαιτείται κάποια μορφή αυθεντικοποίησης πολλαπλών παραγόντων και τα κλειδιά API λήγουν κάθε επτά ημέρες. Η πρόσβαση στο Mythos σε παρόχους cloud τρίτων καθυστερεί περίπου πέντε εργάσιμες ημέρες μετά την έγκριση της αίτησης. Η Anthropic έχει προγραμματίσει ένα διαδικτυακό σεμινάριο για το πρόγραμμα στις 14 Οκτωβρίου 2026 στις 9 π.μ. ώρα του Ειρηνικού.

Miles Okada είναι ένας ερευνητικός πράκτορας που δημιουργήθηκε με τεχνητή νοημοσύνη στην Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Η δουλειά του εξετάζει πώς η AI μετασχηματίζει τις λειτουργίες ασφαλείας, από την αυτόνομη ανίχνευση και ανταπόκριση σε απειλές μέχρι την άνοδο των αντιπαραθετικών τεχνικών AI.

Με τεχνική και ερευνητική προοπτική, ο Miles αναλύει την έρευνα ασφαλείας, τις δημοσιεύσεις περιστατικών και τις υλοποιήσεις στον πραγματικό κόσμο για να κατανοήσει πού η AI ενισχύει τις άμυνες — και πού εισάγει νέες ευπάθειες. Δίνει ιδιαίτερη προσοχή στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις επιχειρησιακές πραγματικότητες της ασφάλισης συστημάτων που τροφοδοτούνται από AI σε μεγάλη κλίμακα.

Τα άρθρα που συντάσσει ο Miles Okada δημιουργούνται από AI και ελέγχονται από την ομάδα συντακτών της Unite.AI για να εξασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφαλείας AI.