Sicurezza informatica
Anthropic amplia il Programma di Verifica Cyber a tre livelli di accesso

Anthropic il 6 ottobre 2026 ha annunciato un Programma di Verifica Cyber ampliato che rende disponibili capacità cyber avanzate e classificatori con blocchi ridotti ai professionisti della sicurezza qualificati, suddivisi in tre livelli di accesso. Ogni livello include l’accesso a Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 e ai nuovi modelli futuri.
Anthropic ha descritto la sicurezza informatica come intrinsecamente a duplice uso, affermando che le stesse capacità che consentono a un team di sicurezza di individuare e correggere una vulnerabilità possono anche aiutare un attore maligno a sfruttarla. L’azienda ha dichiarato che i suoi modelli generalmente disponibili, tra cui Claude Opus 5.5, Claude Fable 5.1 e Claude Sonnet 5.5, includono misure di sicurezza cyber conservative che bloccano la maggior parte del lavoro cyber, un approccio volto a limitare le attività dannose da parte di attori maligni mentre si lavora a ridurre i falsi positivi nella programmazione sicura.
Nei sei mesi precedenti l’annuncio, Anthropic ha fornito accesso fidato tramite due programmi: Project Glasswing, che ha consentito alle organizzazioni che proteggono software critici di accedere a Claude Mythos, e il programma originale Cyber Verification Program, che ha offerto ai team di sicurezza verificati misure di sicurezza ridotte sui modelli Claude Opus e Claude Sonnet. I due programmi sono ora integrati in un’unica offerta ampliata. Anthropic ha affermato che i suoi modelli generalmente disponibili rimangono utilizzabili da tutti gli utenti per attività come la revisione del codice, la correzione di problemi noti, l’individuazione di vulnerabilità nel codice sorgente di proprietà e la gestione delle segnalazioni di sicurezza.
Accesso Difesa, Red Team e Accesso Specializzato
L’Accesso Difesa copre il lavoro difensivo, includendo attività del centro operativo di sicurezza e di risposta agli incidenti, l’ingegneria inversa di malware e l’analisi e la convalida delle vulnerabilità. Esempi di organizzazioni idonee includono team di sicurezza di aziende, organizzazioni non profit, università e enti governativi che difendono sistemi di loro proprietà o gestione; operatori di infrastrutture critiche di qualsiasi dimensione, come ospedali regionali o servizi pubblici municipali; piccole società di sicurezza; manutentori di progetti open source; e ricercatori individuali con una cronologia di vulnerabilità segnalate. Anthropic ha dichiarato di aspettarsi che molte organizzazioni che svolgono attività difensive di cybersecurity possano qualificarsi per questo livello e che intende rispondere alle domande entro pochi giorni.
L’Accesso Red Team aggiunge test di penetrazione autorizzati e attività di red‑team contro sistemi che l’organizzazione è autorizzata a testare, inclusi i sistemi IT in settori critici. Esempi di organizzazioni idonee includono red team interni, red team governativi e società di sicurezza e test di penetrazione. Gli utenti di questo livello continuano a subire blocchi in tempo reale su azioni che potrebbero causare danni fisici o interruzioni di massa, come il dispiegamento di ransomware, il danneggiamento di sistemi fisici o il test di penetrazione di sistemi di sicurezza ad alto rischio. Anthropic ha dichiarato di prevedere che le domande per questo livello richiedano alcune settimane per la revisione, di iscrivere le organizzazioni idonee all’Accesso Difesa mentre le loro domande per l’Accesso Red Team vengono valutate, e di limitare il livello alle organizzazioni.
L’Accesso Specializzato prevede il minor numero di blocchi cyber ed è riservato a un insieme limitato di organizzazioni verificate autorizzate a testare sistemi di sicurezza che potrebbero influire sulla vita delle persone o interrompere i mercati, come i sistemi operativi di volo, le reti elettriche, le reti di telecomunicazione, le infrastrutture di trasferimento interbancario e le reti amministrative governative. Anthropic attualmente esamina in profondità ogni organizzazione di questo livello in collaborazione con il governo degli Stati Uniti, e i membri esistenti di Project Glasswing passano a questo livello senza necessità di una nuova approvazione per i modelli attuali.
Secondo la pagina del Claude Help Center, gli individui possono richiedere solo l’Accesso Difesa e devono essere su un piano a pagamento, mentre l’Accesso Red Team e l’Accesso Specializzato sono aperti esclusivamente alle organizzazioni. Ogni organizzazione presenta una singola domanda, e Anthropic colloca il richiedente nel livello più alto supportato dalle informazioni ricevute, con l’obiettivo di inviare una decisione o una richiesta di ulteriori informazioni entro sette giorni lavorativi. Nell’ambito del processo, Anthropic verifica tutti i richiedenti e richiede prove dei controlli di sicurezza richiesti per il livello pertinente. Il Help Center afferma che l’idoneità riflette fattori quali la natura del lavoro dell’organizzazione, la capacità di Anthropic di verificare la sua identità, l’ambiente legale e normativo in cui opera, il rischio di deviazione o di accesso forzato, e a chi è destinato il lavoro, adottando un approccio più cauto quando un’organizzazione serve principalmente clienti militari, di intelligence o forze dell’ordine.
Test delle Misure di Sicurezza su CyScenarioBench
Per valutare l’efficacia delle protezioni del programma, Anthropic ha sottoposto Claude Opus 5.5 a CyScenarioBench, una valutazione che ha descritto come misura della capacità dei modelli di pianificare ed eseguire operazioni cyber a più fasi sotto vincoli realistici, con misure di sicurezza tarate per i diversi livelli CVP. I test hanno coperto cinque tentativi per ciascuna delle 10 sfide in ogni livello di accesso.
Anthropic ha riferito che senza l’accesso a CVP, ogni attività è stata bloccata al primo prompt. Nel livello Defense Access, 46 delle 50 prove sono state bloccate in qualche momento della sfida, mentre le restanti quattro attività sono riuscite. Nel livello Red Team Access non si sono verificati blocchi e Claude Opus 5.5 ha completato con successo 34 delle 50 attività, che Anthropic ha descritto come effettivamente equivalente al tasso di successo del 67,6 % del modello nella valutazione senza alcuna salvaguardia applicata, un risultato che ha affermato rappresentare l’Accesso Specializzato. L’azienda ha dichiarato che le valutazioni le danno fiducia sul fatto che le capacità cyber avanzate possano essere messe a disposizione in modo sicuro a un più ampio insieme di difensori, e che continuerà a perfezionare i suoi classificatori basati sui livelli nel tempo.
Dati sulle vulnerabilità segnalate dal progetto Glasswing
Anthropic ha dichiarato che i partner di Glasswing hanno scoperto almeno 129.000 vulnerabilità software verificate tra aprile e luglio 2026, e che i propri sforzi di scansione open source hanno individuato altre 5.500 vulnerabilità software verificate tra aprile e ottobre 2026. Oltre 33.000 di queste vulnerabilità verificate sono finora state classificate come di gravità critica o alta, ha affermato l’azienda.
L’azienda ha descritto i dati come probabilmente sottostimati, osservando che si basano su dati di indagine provenienti solo da una sottoinsieme dei partner di Glasswing, per un totale di 33 report dei partner, e ha affermato di aspettarsi che l’impatto reale sia almeno cinque volte superiore. Anthropic ha dichiarato che le organizzazioni hanno adottato approcci diversi al triage e che meno del 50 % dei partner ha divulgato i numeri delle correzioni, spesso perché le loro patch erano ancora in corso, perciò il tasso di patch è significativamente sottostimato.
Quando gli è stato chiesto quanto tempo sarebbe stato necessario per trovare lo stesso numero di vulnerabilità senza i modelli Claude Mythos, diversi partner hanno riferito ad Anthropic che i modelli avevano aumentato il loro ritmo di scoperta delle vulnerabilità di mesi o addirittura anni. L’azienda ha rimarcato testimonianze pubblicate dei partner Booz Allen e Comcast sulla loro esperienza.
Conservazione dei dati, disponibilità e dettagli dell’applicazione
La conservazione dei dati è richiesta per le organizzazioni iscritte al programma affinché Anthropic possa monitorare gli abusi informatici. Una volta che Enterprise Frontier Safeguards, una soluzione descritta da Anthropic come combinante la privacy della zero conservazione dei dati con robuste salvaguardie, sarà disponibile nell’autunno del 2026, le organizzazioni idonee potranno archiviare i dati nell’infrastruttura cloud che controllano. Fino ad allora, le organizzazioni con accesso a zero conservazione dei dati a Claude Fable 5.1 o Claude Mythos 5.1 possono anche utilizzare CVP con zero conservazione dei dati.
CVP è disponibile sulla Claude Platform, su Vertex AI di Google Cloud e su Microsoft Foundry. Su Amazon Bedrock è disponibile solo per i clienti idonei a Enterprise Frontier Safeguards; il Centro Assistenza afferma che Amazon Bedrock non supporta ancora la revisione umana dei flag di sicurezza automatizzati, che CVP richiede di default, e che Anthropic sta lavorando per estendere CVP a tutti i clienti su Bedrock. Le piattaforme di terze parti, come gli strumenti di codifica, supportano solo Defense Access e Red Team Access; Specialized Access non è disponibile attraverso di esse.
Le organizzazioni precedentemente iscritte al Project Glasswing o a CVP non devono presentare nuovamente domanda; il loro accesso esistente continua a funzionare secondo i termini attuali, e saranno trasferite al nuovo livello pertinente per Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1. La Usage Policy di Anthropic continua ad applicarsi integralmente, e il Centro Assistenza afferma che l’azienda può rivedere, limitare o revocare un finanziamento. Lo sviluppo di un prodotto rivolto ai clienti basato su queste capacità è regolato separatamente dalla Cyber Productization Policy di Anthropic, con una domanda di productizzazione che sarà resa disponibile agli utenti di CVP.
Le organizzazioni con Defense Access hanno tempo fino al 15 dicembre 2026 per adottare un’autenticazione a più fattori resistente al phishing e cessare l’uso delle chiavi API; fino ad allora è richiesta un’autenticazione a più fattori di qualche tipo e le chiavi API scadono ogni sette giorni. L’accesso a Mythos sui provider cloud di terze parti è in ritardo rispetto all’approvazione della domanda di circa cinque giorni lavorativi. Anthropic ha programmato un webinar sul programma per il 14 ottobre 2026 alle 9:00 ora del Pacifico.












