Cybersikkerhet
Anthropic utvider Cyber Verification Program til tre tilgangsnivåer

Anthropic kunngjorde den 6. oktober 2026 kunngjorde et utvidet Cyber Verification Program som gjør avanserte cybersikkerhetskapasiteter og reduserte blokkering‑klassifiserere tilgjengelige for kvalifiserte sikkerhetsprofesjonelle på tvers av tre tilgangsnivåer. Hvert nivå gir tilgang til Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 og nye modeller fremover.
Anthropic beskrev cybersikkerhet som iboende todelt, og sa at de samme kapasitetene som gjør det mulig for et sikkerhetsteam å finne og fikse en sårbarhet også kan hjelpe en ondsinnet aktør med å utnytte den. Selskapet oppga at deres generelt tilgjengelige modeller, inkludert Claude Opus 5.5, Claude Fable 5.1 og Claude Sonnet 5.5, har konservative cybersikkerhetsbeskyttelser som blokkerer mesteparten av cyberarbeidet, en tilnærming som ifølge dem er ment å begrense skadelig aktivitet fra ondsinnede aktører samtidig som de arbeider for å redusere falske positiver ved sikker koding.
I de seks månedene før kunngjøringen ga Anthropic betrodd tilgang gjennom to programmer: Project Glasswing, som ga organisasjoner som sikrer kritisk programvare tilgang til Claude Mythos, og det opprinnelige Cyber Verification Program, som ga verifiserte sikkerhetsteam reduserte beskyttelser på Claude Opus- og Claude Sonnet-modellene. De to programmene er nå integrert i det ene utvidede tilbudet. Anthropic oppga at deres generelt tilgjengelige modeller fortsatt er brukbare for alle brukere til oppgaver som kodegjennomgang, utbedring av kjente problemer, oppdagelse av sårbarheter i egen kildekode og triage av sikkerhetsvarsler.
Forsvar, Red Team og Spesialisert tilgang
Forsvars‑tilgang dekker defensivt arbeid, inkludert oppgaver i sikkerhetsoperasjons‑senteret og hendelsesrespons, reversering av skadelig programvare, samt analyse og validering av sårbarheter. Eksempler på kvalifiserende organisasjoner inkluderer sikkerhetsteam i selskaper, ideelle organisasjoner, universiteter og offentlige etater som forsvarer systemer de eier eller vedlikeholder; operatører av kritisk infrastruktur i alle størrelser, som regionale sykehus eller kommunale verktøy; mindre sikkerhetsfirmaer; vedlikeholdere av åpen kildekode; og individuelle forskere med en historikk av rapporterte sårbarheter. Anthropic oppga at de forventer at mange organisasjoner som utfører defensivt cybersikkerhetsarbeid vil kvalifisere for dette nivået, og at de har som mål å svare på søknader innen noen få dager.
Red Team‑tilgang legger til autorisert penetrasjonstesting og red‑team‑operasjoner mot systemer en organisasjon har tillatelse til å teste, inkludert IT‑systemer i kritiske industrier. Eksempler på kvalifiserende organisasjoner inkluderer interne red teams, offentlige red teams og sikkerhets‑ og penetrasjonstestingsfirmaer. Brukere på dette nivået møter fortsatt sanntidsblokker på handlinger som kan forårsake fysisk skade eller omfattende forstyrrelser, som å distribuere løsepenge‑programvare, skade fysiske systemer eller utføre penetrasjonstesting av høyrisiko‑sikkerhetssystemer. Anthropic oppga at de forventer at søknader på dette nivået tar noen uker å gjennomgå, at de melder kvalifiserende organisasjoner inn i Forsvars‑tilgang mens deres Red Team‑tilgangssøknader blir vurdert, og at nivået begrenses til organisasjoner.
Spesialisert tilgang har færrest cyberblokker og er reservert for et begrenset sett av verifiserte organisasjoner som er autorisert til å teste sikkerhetssystemer som kan påvirke menneskers liv eller forstyrre markeder, som flyoperasjonssystemer, strømnett, telekommunikasjonsnett, interbankoverføringsinfrastruktur og offentlige administrative nettverk. Anthropic gjennomgår for tiden hver organisasjon på dette nivået grundig i samarbeid med den amerikanske regjeringen, og eksisterende Project Glasswing‑medlemmer overføres til dette nivået uten å måtte godkjennes på nytt for gjeldende modeller.
Ifølge programmets Claude Help Center-side, kan enkeltpersoner kun søke om Forsvars‑tilgang og må ha et betalt abonnement, mens Red Team‑tilgang og Spesialisert tilgang kun er åpne for organisasjoner. Hver organisasjon leverer én søknad, og Anthropic plasserer søkeren på det høyeste nivået som støttes av informasjonen de mottar, med mål om å sende en beslutning eller en forespørsel om mer informasjon innen syv arbeidsdager. Som en del av prosessen verifiserer Anthropic alle søkere og ber om dokumentasjon på de nødvendige sikkerhetskontrollene for det aktuelle nivået. Help Centeret oppgir at berettigelse reflekterer faktorer som arten av organisasjonens arbeid, Anthropics evne til å verifisere hvem de er, det juridiske og regulatoriske miljøet de opererer i, risikoen for avledning eller tvungen tilgang, og hvem arbeidet til slutt er for, med en mer forsiktig tilnærming når en organisasjon primært betjener militære, etterretnings‑ eller rettshåndhevelseskunder.
Sikkerhetstesting på CyScenarioBench
For å vurdere effektiviteten av programmets beskyttelser kjørte Anthropic Claude Opus 5.5 gjennom CyScenarioBench, en evaluering de beskrev som måling av om modeller kan planlegge og utføre flertrinns cyberoperasjoner under realistiske begrensninger, med sikkerhetstiltak tilpasset de ulike CVP-nivåene. Testingen dekket fem forsøk på hver av 10 utfordringer i hvert tilgangsnivå.
Anthropic rapporterte at uten CVP-tilgang ble hver oppgave blokkert ved første prompt. I Defense Access-nivået ble 46 av de 50 forsøkene blokkert på et eller annet tidspunkt i utfordringen, mens de resterende fire oppgavene lyktes. I Red Team Access-nivået oppstod ingen blokkeringer, og Claude Opus 5.5 fullførte vellykket 34 av de 50 oppgavene, noe Anthropic beskrev som i praksis tilsvarende modellens suksessrate på 67,6 prosent i evalueringen uten anvendte sikkerhetstiltak, et resultat som ifølge dem er representativt for Specialized Access. Selskapet sa at evalueringene gir dem tillit til at avanserte cybersikkerhetskapasiteter kan gjøres trygt tilgjengelige for et bredere sett av forsvarere, og at de vil fortsette å finjustere sine nivåbaserte klassifikatorer over tid.
Rapporterte sårbarhetstall fra Project Glasswing
Anthropic oppga at Glasswing-partnere oppdaget minst 129 000 verifiserte programvaresårbarheter mellom april og juli 2026, og at deres egne åpne kildekode-skanningsinnsatser fant ytterligere 5 500 verifiserte programvaresårbarheter mellom april og oktober 2026. Over 33 000 av disse verifiserte sårbarhetene har hittil blitt vurdert som kritiske eller med høy alvorlighetsgrad, sier selskapet.
Selskapet beskrev tallene som sannsynligvis undervurderte, og påpekte at de er basert på undersøkelsesdata fra kun en delmengde av Glasswing-partnere, totalt 33 partnerrapporter, og sa at de forventer at den faktiske påvirkningen er minst fem ganger høyere. Anthropic oppga at organisasjoner benyttet ulike tilnærminger til triage, og at færre enn 50 % av partnerne oppga antall lappede (patched) sårbarheter, ofte fordi deres utbedringer fortsatt var under arbeid, slik at lappegraden er betydelig undervurdert.
Da de ble spurt om hvor lang tid det ville ha tatt å finne samme antall sårbarheter uten Claude Mythos-modellene, fortalte flere partnere Anthropic at modellene hadde økt deres sårbarhetsfinningsrate med måneder eller til og med år. Selskapet pekte på publiserte beretninger fra partnerne Booz Allen og Comcast om deres erfaring.
Databevaring, tilgjengelighet og applikasjonsdetaljer
Databevaring er påkrevd for organisasjoner som er registrert i programmet, slik at Anthropic kan overvåke for cybermisbruk. Når Enterprise Frontier Safeguards, en løsning Anthropic beskrev som en kombinasjon av null databevaring med robust sikkerhet, blir tilgjengelig høsten 2026, vil kvalifiserte organisasjoner kunne lagre data i skyinfrastruktur de kontrollerer. Inntil da kan organisasjoner med null-databevarings-tilgang til Claude Fable 5.1 eller Claude Mythos 5.1 også bruke CVP med null databevaring.
CVP er tilgjengelig på Claude Platform, Google Clouds Vertex AI og Microsoft Foundry. På Amazon Bedrock er den kun tilgjengelig for kunder som er kvalifisert for Enterprise Frontier Safeguards; Help Center oppgir at Amazon Bedrock foreløpig ikke støtter menneskelig gjennomgang av automatiserte sikkerhetsflagg, noe CVP krever som standard, og at Anthropic arbeider med å utvide CVP til alle kunder på Bedrock. Tredjepartsplattformer som kodeverktøy støtter kun Defense Access og Red Team Access; Specialized Access er ikke tilgjengelig gjennom dem.
Organisasjoner som tidligere har vært registrert i Project Glasswing eller CVP trenger ikke søke på nytt; deres eksisterende tilgang fortsetter å fungere under deres nåværende vilkår, og de vil bli overført til den relevante nye tieren for Claude Opus 5.5, Claude Sonnet 5.5 og Claude Mythos 5.1. Anthropic’s Usage Policy gjelder fortsatt i sin helhet, og Help Center oppgir at selskapet kan gjennomgå, begrense eller trekke tilbake en tildeling. Å bygge et klientrettet produkt på disse funksjonene reguleres separat av Anthropic’s Cyber Productization Policy, med en produktiseringssøknad som skal bli tilgjengelig for CVP‑brukere.
Defense Access-organisasjoner har frem til 15. desember 2026 på seg til å innføre phishing‑resistent flerfaktorautentisering og slutte å bruke API-nøkler; inntil da er en form for flerfaktorautentisering påkrevd, og API-nøkler utløper hver syvende dag. Tilgang til Mythos på tredjeparts skyleverandører ligger omtrent fem arbeidsdager etter søknadsgodkjenning. Anthropic har planlagt et webinar om programmet 14. oktober 2026 kl. 9.00 Pacific‑tid.












