साइबर सुरक्षा
Anthropic ने Cyber Verification Program को तीन एक्सेस टियर्स तक विस्तारित किया

Anthropic ने 6 अक्टूबर, 2026 को विस्तारित Cyber Verification Program की घोषणा की जो उन्नत साइबर क्षमताएँ और कम ब्लॉकिंग वर्गीकरण योग्य सुरक्षा पेशेवरों को तीन एक्सेस टियर्स में उपलब्ध कराता है। प्रत्येक टियर में Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1, और आगे के नए मॉडल तक पहुँच शामिल है।
Anthropic ने साइबर सुरक्षा को स्वाभाविक रूप से द्वि‑उपयोगी बताया, यह कहते हुए कि वही क्षमताएँ जो एक सुरक्षा टीम को कमजोरी खोजने और ठीक करने देती हैं, एक दुर्भावनापूर्ण अभिनेता को उसका शोषण करने में भी मदद कर सकती हैं। कंपनी ने कहा कि उसके सामान्य रूप से उपलब्ध मॉडल, जिनमें Claude Opus 5.5, Claude Fable 5.1, और Claude Sonnet 5.5 शामिल हैं, रूढ़िवादी साइबर सुरक्षा उपायों से सुसज्जित हैं जो अधिकांश साइबर कार्यों को ब्लॉक करते हैं, यह दृष्टिकोण दुर्भावनापूर्ण अभिनेताओं द्वारा हानिकारक गतिविधियों को सीमित करने और सुरक्षित कोडिंग के लिए झूठी सकारात्मक परिणामों को कम करने के लिए है।
घोषणा से पहले के छह महीनों में, Anthropic ने दो कार्यक्रमों के माध्यम से विश्वसनीय पहुँच प्रदान की: Project Glasswing, जिसने महत्वपूर्ण सॉफ़्टवेयर सुरक्षित करने वाले संगठनों को Claude Mythos तक पहुँच दी, और मूल Cyber Verification Program, जिसने जाँचित सुरक्षा टीमों को Claude Opus और Claude Sonnet मॉडल पर कम सुरक्षा उपाय प्रदान किए। ये दो कार्यक्रम अब एक ही विस्तारित पेशकश में एकीकृत हो गए हैं। Anthropic ने कहा कि उसके सामान्य रूप से उपलब्ध मॉडल सभी उपयोगकर्ताओं द्वारा कोड समीक्षा, ज्ञात समस्याओं का पैचिंग, स्वामित्व वाले स्रोत कोड में कमजोरियों की खोज, और सुरक्षा अलर्ट की प्राथमिकता निर्धारण जैसे कार्यों के लिए उपयोग योग्य बने रहते हैं।
Defense, Red Team, और Specialized Access
Defense Access रक्षात्मक कार्यों को कवर करता है, जिसमें सुरक्षा संचालन केंद्र और घटना प्रतिक्रिया कार्य, मैलवेयर का रिवर्स‑इंजीनियरिंग, तथा कमजोरियों का विश्लेषण और सत्यापन शामिल है। योग्य संगठनों के उदाहरणों में कंपनियों, गैर‑लाभकारी संस्थाओं, विश्वविद्यालयों, और उन सरकारी निकायों की सुरक्षा टीमें शामिल हैं जो अपने स्वामित्व या रखरखाव वाले सिस्टम की रक्षा करती हैं; किसी भी आकार के महत्वपूर्ण‑बुनियादी ढांचे के ऑपरेटर, जैसे क्षेत्रीय अस्पताल या नगरपालिका उपयोगिताएँ; छोटे सुरक्षा फर्म; ओपन‑सोर्स मेंटेनर; और रिपोर्ट की गई कमजोरियों का ट्रैक रिकॉर्ड रखने वाले व्यक्तिगत शोधकर्ता। Anthropic ने कहा कि वह कई संगठनों को जो रक्षात्मक साइबर सुरक्षा कार्य कर रहे हैं, इस टियर के लिए योग्य मानता है, और आवेदन का उत्तर कुछ दिनों के भीतर देने का लक्ष्य रखता है।
Red Team Access अधिकृत पेनिट्रेशन टेस्टिंग और रेड‑टीमिंग को जोड़ता है उन सिस्टमों के खिलाफ जिन्हें कोई संगठन परीक्षण के लिए अधिकृत है, जिसमें महत्वपूर्ण उद्योगों के आईटी सिस्टम शामिल हैं। योग्य संगठनों के उदाहरणों में इन‑हाउस रेड टीमें, सरकारी रेड टीमें, और सुरक्षा तथा पेनिट्रेशन टेस्टिंग फर्में शामिल हैं। इस टियर के उपयोगकर्ताओं को अभी भी वास्तविक‑समय में उन कार्यों पर ब्लॉक का सामना करना पड़ता है जो शारीरिक नुकसान या बड़े पैमाने पर व्यवधान पैदा कर सकते हैं, जैसे रैनसमवेयर का तैनात करना, भौतिक सिस्टम को नुकसान पहुंचाना, या उच्च‑जोखिम सुरक्षा सिस्टम का पेनिट्रेशन टेस्टिंग। Anthropic ने कहा कि इस टियर के आवेदन की समीक्षा में कुछ हफ्ते लग सकते हैं, जबकि उनके Red Team Access आवेदन की समीक्षा के दौरान योग्य संगठनों को Defense Access में नामांकित किया जाता है, और यह टियर केवल संगठनों तक सीमित है।
Specialized Access सबसे कम साइबर ब्लॉकों को लागू करता है और यह सीमित संख्या में सत्यापित संगठनों के लिए आरक्षित है जिन्हें लोगों के जीवन को प्रभावित करने या बाजारों को बाधित करने वाली सुरक्षा प्रणालियों, जैसे उड़ान संचालन प्रणाली, पावर ग्रिड, टेलीकॉम नेटवर्क, इंटरबैंक ट्रांसफर बुनियादी ढांचा, और सरकारी प्रशासनिक नेटवर्क, का परीक्षण करने की अनुमति है। Anthropic वर्तमान में इस टियर के प्रत्येक संगठन की गहन समीक्षा अमेरिकी सरकार के सहयोग से करता है, और मौजूदा Project Glasswing सदस्य बिना वर्तमान मॉडलों के पुनः अनुमोदन की आवश्यकता के इस टियर में स्थानांतरित होते हैं।
प्रोग्राम के Claude Help Center page के अनुसार, व्यक्तियों केवल Defense Access के लिए आवेदन कर सकते हैं और उन्हें भुगतान योजना पर होना आवश्यक है, जबकि Red Team Access और Specialized Access केवल संगठनों के लिए खुले हैं। प्रत्येक संगठन एकल आवेदन प्रस्तुत करता है, और Anthropic आवेदक को प्राप्त जानकारी के आधार पर सबसे उच्च टियर पर रखता है, सात कार्य दिवसों के भीतर निर्णय या अतिरिक्त जानकारी के अनुरोध भेजने का लक्ष्य रखता है। प्रक्रिया के हिस्से के रूप में, Anthropic सभी आवेदकों को सत्यापित करता है और संबंधित टियर के लिए आवश्यक सुरक्षा नियंत्रणों का प्रमाण मांगता है। Help Center बताता है कि पात्रता में कई कारक शामिल हैं, जैसे संगठन के कार्य की प्रकृति, Anthropic की पहचान सत्यापित करने की क्षमता, जिस कानूनी और नियामक वातावरण में वह कार्य करता है, विचलन या बाध्यकारी पहुँच का जोखिम, और अंततः कार्य किसके लिए है, तथा जहाँ कोई संगठन मुख्यतः सैन्य, खुफिया, या कानून प्रवर्तन ग्राहकों की सेवा करता है, वहाँ अधिक सतर्क दृष्टिकोण अपनाया जाता है।
CyScenarioBench पर सुरक्षा परीक्षण
प्रोग्राम की सुरक्षा उपायों की प्रभावशीलता का आकलन करने के लिए, Anthropic ने Claude Opus 5.5 को CyScenarioBench पर चलाया, एक मूल्यांकन जिसे उसने इस प्रकार वर्णित किया कि मॉडल वास्तविक प्रतिबंधों के तहत बहु‑स्तरीय साइबर ऑपरेशनों की योजना बना सकते हैं और उन्हें निष्पादित कर सकते हैं, विभिन्न CVP टियर्स के लिए अनुकूलित सुरक्षा उपायों के साथ। परीक्षण ने प्रत्येक एक्सेस टियर में 10 चुनौतियों में से प्रत्येक पर पाँच प्रयास शामिल किए।
Anthropic ने बताया कि CVP एक्सेस के बिना, हर कार्य पहले प्रॉम्प्ट पर ही ब्लॉक हो गया। Defense Access स्तर में, 50 परीक्षणों में से 46 किसी न किसी चरण में ब्लॉक हो गए, जबकि शेष चार कार्य सफल रहे। Red Team Access स्तर में कोई ब्लॉक नहीं हुआ और Claude Opus 5.5 ने 50 कार्यों में से 34 सफलतापूर्वक पूरे किए, जिसे Anthropic ने बताया कि यह मॉडल की 67.6 प्रतिशत सफलता दर के बराबर है जब कोई सुरक्षा उपाय लागू नहीं होते, और यह परिणाम Specialized Access का प्रतिनिधित्व करता है। कंपनी ने कहा कि ये मूल्यांकन उन्हें यह भरोसा देते हैं कि उन्नत साइबर क्षमताओं को अधिक व्यापक रक्षक वर्ग के लिए सुरक्षित रूप से उपलब्ध कराया जा सकता है, और वे समय के साथ अपने स्तर-आधारित वर्गीकरणकर्ताओं को परिष्कृत करना जारी रखेंगे।
प्रोजेक्ट ग्लासविंग से रिपोर्ट किए गए भेद्यताओं के आंकड़े
Anthropic ने कहा कि ग्लासविंग साझेदारों ने अप्रैल से जुलाई 2026 के बीच कम से कम 129,000 सत्यापित सॉफ़्टवेयर भेद्यताएँ खोजी, और उनकी अपनी ओपन-सोर्स स्कैनिंग प्रयासों ने अप्रैल से अक्टूबर 2026 के बीच अतिरिक्त 5,500 सत्यापित सॉफ़्टवेयर भेद्यताएँ पाईं। इन सत्यापित भेद्यताओं में से 33,000 से अधिक को अब तक गंभीर या उच्च गंभीरता के रूप में वर्गीकृत किया गया है, कंपनी ने बताया।
कंपनी ने इन आंकड़ों को संभावित कम आँकड़ा बताया, यह नोट करते हुए कि ये केवल ग्लासविंग साझेदारों के एक उपसमुच्चय, कुल 33 साझेदार रिपोर्टों, के सर्वेक्षण डेटा पर आधारित हैं, और उन्होंने कहा कि वास्तविक प्रभाव कम से कम पाँच गुना अधिक हो सकता है। Anthropic ने कहा कि संगठनों ने त्रि-क्रमण के विभिन्न तरीकों को अपनाया, और 50 प्रतिशत से कम साझेदारों ने पैच किए गए संख्याओं का खुलासा किया, अक्सर इसलिए क्योंकि उनके सुधार अभी भी प्रगति में थे, इसलिए पैच दर काफी कम आँकी गई है।
जब पूछा गया कि Claude Mythos मॉडलों के बिना समान संख्या में भेद्यताएँ खोजने में कितना समय लगता, तो कई साझेदारों ने Anthropic को बताया कि मॉडलों ने भेद्यता खोज दर को महीनों या यहाँ तक कि वर्षों तक बढ़ा दिया है। कंपनी ने अपने साझेदारों Booz Allen और Comcast के प्रकाशित अनुभवों की ओर इशारा किया।
डेटा प्रतिधारण, उपलब्धता, और आवेदन विवरण
डेटा प्रतिधारण उन संगठनों के लिए आवश्यक है जो इस कार्यक्रम में नामांकित हैं ताकि Anthropic साइबर दुरुपयोग की निगरानी कर सके। एक बार Enterprise Frontier Safeguards, जिसे Anthropic ने शून्य डेटा प्रतिधारण की गोपनीयता को मजबूत सुरक्षा उपायों के साथ संयोजित करने वाला समाधान बताया है, का पतन 2026 में उपलब्ध हो जाने पर, पात्र संगठन अपने नियंत्रित क्लाउड इन्फ्रास्ट्रक्चर में डेटा संग्रहीत कर सकेंगे। तब तक, शून्य-डेटा-प्रतिधारण एक्सेस वाले संगठन Claude Fable 5.1 or Claude Mythos 5.1 का उपयोग करके भी CVP को शून्य डेटा प्रतिधारण के साथ उपयोग कर सकते हैं।
CVP Claude Platform, Google Cloud के Vertex AI, और Microsoft Foundry पर उपलब्ध है। Amazon Bedrock पर यह केवल उन ग्राहकों के लिए उपलब्ध है जो Enterprise Frontier Safeguards के पात्र हैं; हेल्प सेंटर बताता है कि Amazon Bedrock अभी तक स्वचालित सुरक्षा फ़्लैग्स की मानव समीक्षा का समर्थन नहीं करता, जो CVP को डिफ़ॉल्ट रूप से आवश्यक है, और Anthropic सभी Bedrock ग्राहकों के लिए CVP का विस्तार करने पर काम कर रहा है। कोडिंग टूल जैसे तृतीय‑पक्ष प्लेटफ़ॉर्म केवल Defense Access और Red Team Access का समर्थन करते हैं; Specialized Access उनके माध्यम से उपलब्ध नहीं है।
प्रोजेक्ट ग्लासविंग या CVP में पहले से नामांकित संगठन को फिर से आवेदन करने की आवश्यकता नहीं है; उनका मौजूदा एक्सेस उनके वर्तमान शर्तों के तहत काम करता रहेगा, और उन्हें Claude Opus 5.5, Claude Sonnet 5.5, और Claude Mythos 5.1 के लिए संबंधित नए स्तर में स्थानांतरित किया जाएगा। Anthropic की उपयोग नीति पूरी तरह लागू रहती है, और हेल्प सेंटर बताता है कि कंपनी ग्रांट की समीक्षा, संकीर्णता या वापसी कर सकती है। इन क्षमताओं पर क्लाइंट‑फेसिंग उत्पाद बनाना Anthropic की साइबर प्रोडक्टाइज़ेशन नीति द्वारा अलग से शासित है, जिसमें CVP उपयोगकर्ताओं के लिए उपलब्ध होने वाला एक प्रोडक्टाइज़ेशन आवेदन शामिल है।
Defense Access संगठनों के पास 15 दिसंबर, 2026 तक फ़िशिंग‑प्रतिरोधी मल्टी‑फ़ैक्टर ऑथेंटिकेशन अपनाने और API कुंजियों का उपयोग बंद करने की समय सीमा है; तब तक किसी न किसी प्रकार का मल्टी‑फ़ैक्टर ऑथेंटिकेशन आवश्यक है और API कुंजियाँ हर सात दिन में समाप्त हो जाती हैं। तृतीय‑पक्ष क्लाउड प्रदाताओं पर Mythos का एक्सेस आवेदन स्वीकृति के लगभग पाँच कार्य दिवस बाद उपलब्ध होता है। Anthropic ने 14 अक्टूबर, 2026 को सुबह 9 बजे पैसिफिक समय पर कार्यक्रम के लिए एक वेबिनार निर्धारित किया है।












