サイバーセキュリティ
Anthropicがサイバー検証プログラムを3つのアクセスティアに拡大

Anthropicは2026年10月6日に 拡張された Cyber Verification Program を発表しました。このプログラムは、上級サイバー機能とブロック削減分類器を、3つのアクセスティアにわたる適格なセキュリティ専門家に提供します。各ティアでは Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、そして今後の新モデルへのアクセスが含まれます。
Anthropicはサイバーセキュリティは本質的に二重用途であると説明し、脆弱性を発見・修正できる同じ機能が悪意ある攻撃者による悪用にも利用できると述べました。同社は、Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5 を含む一般提供モデルは、ほとんどのサイバー作業をブロックする保守的なサイバー保護策を備えており、これは悪意ある行為者による有害な活動を抑制すると同時に、セキュアコーディングにおける誤検知を減らすことを目的としていると説明しました。
発表の6か月前まで、Anthropicは2つのプログラムを通じて信頼されたアクセスを提供していました:重要なソフトウェアを保護する組織に Claude Mythos へのアクセスを付与した Project Glasswing と、検証済みのセキュリティチームに Claude Opus と Claude Sonnet モデルで保護措置を緩和した元の Cyber Verification Program です。これら2つのプログラムは現在、単一の拡張オファーに統合されています。Anthropicは、一般提供モデルはコードレビュー、既知の問題のパッチ適用、所有するソースコード内の脆弱性検出、セキュリティアラートのトリアージなどのタスクにすべてのユーザーが引き続き利用できると述べました。
防御、レッドチーム、専門アクセス
防御アクセスは、防御的な作業を対象とし、セキュリティオペレーションセンターやインシデントレスポンスのタスク、マルウェアのリバースエンジニアリング、脆弱性の分析・検証を含みます。対象となる組織の例として、所有または維持するシステムを防御する企業、非営利団体、大学、政府機関のセキュリティチーム;地域病院や自治体の公益事業者など規模を問わない重要インフラ事業者;小規模なセキュリティ企業;オープンソースのメンテナ;そして脆弱性報告の実績がある個人研究者が挙げられます。Anthropicは、防御的サイバーセキュリティ作業を行う多くの組織がこのティアの資格を得られると見込み、申請には数日以内に対応することを目指すと述べました。
レッドチームアクセスは、組織がテストを許可されたシステムに対する認可されたペネトレーションテストとレッドチーミングを追加し、重要産業の IT システムを含みます。対象となる組織の例として、社内レッドチーム、政府レッドチーム、セキュリティおよびペネトレーションテスト企業が挙げられます。このティアのユーザーは、ランサムウェアの展開、物理システムの破壊、または高リスク安全システムのペネトレーションテストなど、物理的危害や大規模な混乱を引き起こす可能性のある行動に対してリアルタイムでブロックされます。Anthropicは、このティアの申請には数週間かかると見込み、Red Team Access の申請が審査中の間は防御アクセスに対象組織を登録し、対象を組織に限定すると述べました。
専門アクセスは最も少ないサイバーブロックを提供し、航空運航システム、電力網、通信ネットワーク、銀行間送金インフラ、政府の行政ネットワークなど、人々の生活に影響を与える、または市場を混乱させる可能性のある安全システムのテストが許可された、限られた検証済み組織に限定されます。Anthropicは現在、米国政府と協力してこのティアのすべての組織を詳細に審査しており、既存の Project Glasswing メンバーは現在のモデルに対する再承認なしでこのティアへ移行します。
プログラムの Claude Help Center ページによると、個人は防御アクセスのみ申請でき、かつ有料プランに加入している必要があります。一方、レッドチームアクセスと専門アクセスは組織のみが対象です。各組織は単一の申請を提出し、Anthropicは受け取った情報に基づき、最も高いティアに応募者を配置し、7営業日以内に決定または追加情報の要求を送ることを目指します。プロセスの一環として、Anthropicはすべての応募者を検証し、該当ティアに必要なセキュリティコントロールの証明を求めます。ヘルプセンターは、適格性は組織の業務内容、Anthropicの身元確認能力、運用する法的・規制環境、転用や強制アクセスのリスク、最終的な受取先などの要因を反映し、特に組織が主に軍事、情報機関、法執行機関向けにサービスを提供している場合は、より慎重なアプローチを取ると述べています。
CyScenarioBenchでの保護テスト
プログラムの保護策の有効性を評価するため、Anthropicは Claude Opus 5.5 を CyScenarioBench にかけました。この評価は、モデルが現実的な制約下でマルチステージのサイバー作業を計画・実行できるかを測定するもので、異なる CVP ティアに合わせて保護策が調整されています。テストは各アクセスティアで10の課題それぞれに対し、5回の試行を実施しました。
Anthropicは、CVPアクセスがない場合、すべてのタスクが最初のプロンプトでブロックされたと報告した。Defense Accessティアでは、50件の試行のうち46件が課題のある時点でブロックされ、残りの4件は成功した。Red Team Accessティアではブロックは発生せず、Claude Opus 5.5は50件のタスクのうち34件を成功裏に完了し、Anthropicはこれを、保護措置を適用しない評価でモデルが示した67.6%の成功率と実質的に同等であると述べ、これはSpecialized Accessの代表的な結果であると言った。同社は、これらの評価により高度なサイバー能力をより広範な防御者に安全に提供できるという自信を得たとし、今後もティアベースの分類器を継続的に改善していくと述べた。
Project Glasswingから報告された脆弱性数値
Anthropicは、Glasswingパートナーが2026年4月から7月の間に少なくとも129,000件の検証済みソフトウェア脆弱性を発見したとし、同社のオープンソーススキャンでも2026年4月から10月の間に追加で5,500件の検証済みソフトウェア脆弱性を見つけたと述べた。これらの検証済み脆弱性のうち33,000件以上が現在までに重大度がクリティカルまたは高と評価されている、と同社は言った。
同社は、これらの数値は過小評価である可能性が高いと説明し、Glasswingパートナーのうち一部、合計33件のレポートに基づく調査データにすぎないことを指摘し、実際の影響は少なくとも5倍以上になると見込んでいると述べた。Anthropicは、組織が脆弱性のトリアージに異なるアプローチを取っており、パートナーの50%未満が修正済み件数を開示しているとし、多くは修正作業が進行中であるため、パッチ率は大幅に過小評価されていると指摘した。
Claude Mythosモデルがなければ同等の脆弱性数を見つけるのにどれだけ時間がかかるかを尋ねたところ、複数のパートナーはモデルが脆弱性発見速度を数か月、あるいは数年単位で向上させたとAnthropicに伝えた。同社は、Booz AllenとComcastのパートナーからの公開された事例を指摘した。
データ保持、可用性、および適用詳細
プログラムに登録している組織はサイバー悪用を監視できるようデータ保持が求められる。Anthropicが「Enterprise Frontier Safeguards」と呼び、ゼロデータ保持のプライバシーと堅牢な保護策を組み合わせたソリューションが2026年秋に利用可能になると、対象組織は自社が管理するクラウドインフラにデータを保存できるようになる。それまでの間、Claude Fable 5.1 or Claude Mythos 5.1へのゼロデータ保持アクセスを持つ組織も、ゼロデータ保持でCVPを利用できる。
CVPはClaude Platform、Google CloudのVertex AI、Microsoft Foundryで利用可能である。Amazon Bedrockでは、Enterprise Frontier Safeguardsの対象となる顧客にのみ提供されており、ヘルプセンターによれば、Amazon BedrockはまだCVPがデフォルトで要求する自動安全フラグの人的レビューをサポートしておらず、AnthropicはBedrockのすべての顧客にCVPを拡大するために取り組んでいる。コーディングツールなどのサードパーティプラットフォームはDefense AccessとRed Team Accessのみをサポートし、Specialized Accessは提供されていない。
Project GlasswingまたはCVPに以前登録した組織は再度申し込む必要はなく、既存のアクセスは現在の条件のまま継続し、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1の新しい適切なティアへ移行される。Anthropicの利用ポリシーは全面的に適用され続け、ヘルプセンターは同社が許可を見直し、縮小、または取り消す可能性があると述べている。これらの機能を用いたクライアント向け製品の構築は、Anthropicのサイバープロダクト化ポリシーに別途規定されており、CVPユーザー向けに利用可能になるプロダクト化申請が必要である。
Defense Access組織は2026年12月15日までにフィッシング耐性の多要素認証を導入し、APIキーの使用を停止しなければならない。それまでの間、何らかの形の多要素認証が必須で、APIキーは7日ごとに期限切れになる。サードパーティのクラウドプロバイダー上のMythosへのアクセスは、申請承認から約5営業日遅れで提供される。Anthropicは2026年10月14日太平洋時間午前9時に本プログラムに関するウェビナーを予定している。












