Cyberbezpieczeństwo
Anthropic rozszerza Cyber Verification Program do trzech poziomów dostępu

Anthropic 6 października 2026 ogłosiło rozszerzony Cyber Verification Program, który udostępnia zaawansowane możliwości cybernetyczne oraz klasyfikatory z mniejszą liczbą blokad kwalifikowanym specjalistom ds. bezpieczeństwa w trzech poziomach dostępu. Każdy poziom zapewnia dostęp do Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 oraz przyszłych nowych modeli.
Anthropic opisało cyberbezpieczeństwo jako z natury podwójnego zastosowania, stwierdzając, że te same możliwości, które pozwalają zespołowi bezpieczeństwa znaleźć i naprawić lukę, mogą również pomóc złośliwemu aktorowi ją wykorzystać. Firma powiedziała, że jej powszechnie dostępne modele, w tym Claude Opus 5.5, Claude Fable 5.1 i Claude Sonnet 5.5, posiadają konserwatywne zabezpieczenia cybernetyczne, które blokują większość prac cybernetycznych; podejście to ma na celu ograniczenie szkodliwej działalności złośliwych aktorów, jednocześnie dążąc do zmniejszenia liczby fałszywych alarmów w bezpiecznym kodowaniu.
Przez sześć miesięcy poprzedzających ogłoszenie Anthropic zapewniało zaufany dostęp w ramach dwóch programów: Project Glasswing, który udostępniał organizacjom zabezpieczającym krytyczne oprogramowanie dostęp do Claude Mythos, oraz oryginalny Cyber Verification Program, który oferował zweryfikowanym zespołom bezpieczeństwa zmniejszone zabezpieczenia w modelach Claude Opus i Claude Sonnet. Oba programy zostały teraz połączone w jedną rozszerzoną ofertę. Anthropic stwierdziło, że jego powszechnie dostępne modele pozostają użyteczne dla wszystkich użytkowników w zadaniach takich jak przegląd kodu, łatanie znanych problemów, wykrywanie luk w posiadanym kodzie źródłowym oraz triage alertów bezpieczeństwa.
Dostęp obronny, Red Team i Specialized Access
Dostęp obronny obejmuje prace defensywne, w tym zadania centrum operacji bezpieczeństwa i reagowania na incydenty, inżynierię wsteczną złośliwego oprogramowania oraz analizę i weryfikację luk. Przykłady kwalifikujących się organizacji to zespoły bezpieczeństwa w firmach, organizacjach non‑profit, uczelniach oraz organach rządowych broniących systemów, które posiadają lub utrzymują; operatorzy infrastruktury krytycznej dowolnej wielkości, tacy jak regionalne szpitale czy komunalne przedsiębiorstwa użyteczności publicznej; mniejsze firmy bezpieczeństwa; maintainerzy oprogramowania open‑source; oraz indywidualni badacze z historią zgłaszanych luk. Anthropic stwierdziło, że spodziewa się, iż wiele organizacji prowadzących defensywne prace w cyberbezpieczeństwie zakwalifikuje się do tego poziomu i że zamierza odpowiadać na wnioski w ciągu kilku dni.
Dostęp Red Team dodaje autoryzowane testy penetracyjne i działania red‑teamowe wobec systemów, które organizacja ma prawo testować, w tym systemy IT w krytycznych branżach. Przykłady kwalifikujących się organizacji to wewnętrzne zespoły Red Team, rządowe zespoły Red Team oraz firmy zajmujące się bezpieczeństwem i testami penetracyjnymi. Użytkownicy na tym poziomie nadal napotykają blokady w czasie rzeczywistym na działania, które mogłyby spowodować fizyczne szkody lub masowe zakłócenia, takie jak wdrażanie ransomware, uszkadzanie fizycznych systemów czy testowanie penetracyjne systemów bezpieczeństwa o wysokim ryzyku. Anthropic stwierdziło, że oczekuje, iż wnioski na tym poziomie będą weryfikowane przez kilka tygodni, zapisuje kwalifikujące się organizacje w Dostępie obronnym, gdy ich wnioski o Dostęp Red Team są przeglądane, i ogranicza ten poziom do organizacji.
Specialized Access zapewnia najmniej blokad cybernetycznych i jest zarezerwowany dla ograniczonego zestawu zweryfikowanych organizacji uprawnionych do testowania systemów bezpieczeństwa, które mogą wpływać na życie ludzi lub zakłócać rynki, takich jak systemy operacyjne lotów, sieci energetyczne, sieci telekomunikacyjne, infrastruktura przelewów międzybankowych oraz rządowe sieci administracyjne. Anthropic obecnie przeprowadza szczegółową weryfikację każdej organizacji na tym poziomie we współpracy z rządem USA, a istniejący członkowie Project Glasswing przechodzą na ten poziom bez konieczności ponownej akceptacji dla bieżących modeli.
Według Claude Help Center page, osoby fizyczne mogą ubiegać się wyłącznie o Dostęp obronny i muszą mieć płatny plan, podczas gdy Dostęp Red Team i Specialized Access są dostępne tylko dla organizacji. Każda organizacja składa jedno zgłoszenie, a Anthropic przydziela wnioskodawcę do najwyższego poziomu, na który pozwalają otrzymane informacje, dążąc do przesłania decyzji lub prośby o dodatkowe informacje w ciągu siedmiu dni roboczych. W ramach procesu Anthropic weryfikuje wszystkich wnioskodawców i żąda dowodu wymaganego zabezpieczenia dla odpowiedniego poziomu. Centrum Pomocy stwierdza, że kwalifikowalność odzwierciedla czynniki takie jak charakter pracy organizacji, zdolność Anthropic do weryfikacji jej tożsamości, środowisko prawne i regulacyjne, ryzyko dywersji lub wymuszonego dostępu oraz ostatecznego odbiorcę pracy, przy bardziej ostrożnym podejściu, gdy organizacja obsługuje głównie klientów wojskowych, wywiadowczych lub organów ścigania.
Testowanie zabezpieczeń w CyScenarioBench
Aby ocenić skuteczność zabezpieczeń programu, Anthropic przetestowało Claude Opus 5.5 w ramach CyScenarioBench, oceny, którą opisano jako mierzącą, czy modele potrafią planować i realizować wieloetapowe operacje cybernetyczne w realistycznych warunkach, przy zabezpieczeniach dostosowanych do różnych poziomów CVP. Testy obejmowały pięć prób dla każdego z 10 wyzwań w każdym poziomie dostępu.
Anthropic poinformowało, że bez dostępu do CVP każde zadanie zostało zablokowane przy pierwszym zapytaniu. W tierze Defense Access 46 z 50 prób zostało zablokowanych w pewnym momencie wyzwania, podczas gdy pozostałe cztery zadania zakończyły się sukcesem. W tierze Red Team Access nie wystąpiły żadne blokady, a Claude Opus 5.5 pomyślnie ukończył 34 z 50 zadań, co Anthropic opisało jako efektywnie równoważne 67,6 % wskaźnikowi sukcesu modelu w ocenie bez zastosowanych zabezpieczeń, wynikowi reprezentującemu Specialized Access. Firma stwierdziła, że oceny dają jej pewność, iż zaawansowane zdolności cybernetyczne mogą być bezpiecznie udostępniane szerszemu gronu obrońców oraz że będzie kontynuować udoskonalanie swoich klasyfikatorów opartych na tierach w czasie.
Zgłoszone liczby podatności z projektu Glasswing
Anthropic poinformowało, że partnerzy Glasswing wykryli co najmniej 129 000 zweryfikowanych podatności w oprogramowaniu w okresie od kwietnia do lipca 2026 r., a własne otwarte działania skanowania firmy znalazły dodatkowe 5 500 zweryfikowanych podatności w okresie od kwietnia do października 2026 r. Ponad 33 000 z tych zweryfikowanych podatności zostało dotychczas ocenionych jako krytyczne lub o wysokim stopniu ryzyka, jak podała firma.
Firma opisała te liczby jako prawdopodobnie niedoszacowane, zauważając, że opierają się one na danych z ankiet przeprowadzonych jedynie wśród części partnerów Glasswing, w sumie 33 raportów partnerów, i przewiduje, że rzeczywisty wpływ może być co najmniej pięciokrotnie wyższy. Anthropic poinformowało, że organizacje przyjmowały różne podejścia do triage, a mniej niż 50 % partnerów ujawniło liczby poprawek, często dlatego, że ich poprawki były nadal w toku, co oznacza, że wskaźnik poprawek jest znacząco niedoszacowany.
Na pytanie, jak długo zajęłoby znalezienie takiej samej liczby podatności bez modeli Claude Mythos, kilku partnerów odpowiedziało Anthropic, że modele zwiększyły ich tempo wykrywania podatności o miesiące, a nawet lata. Firma odwołała się do opublikowanych relacji partnerów Booz Allen i Comcast na temat ich doświadczeń.
Retencja danych, dostępność i szczegóły aplikacji
Retencja danych jest wymagana dla organizacji zapisanych do programu, aby Anthropic mógł monitorować nadużycia cybernetyczne. Gdy Enterprise Frontier Safeguards, rozwiązanie opisane przez Anthropic jako łączące prywatność zerowej retencji danych z solidnymi zabezpieczeniami, stanie się dostępne jesienią 2026 roku, uprawnione organizacje będą mogły przechowywać dane w infrastrukturze chmurowej, którą kontrolują. Do tego czasu organizacje z dostępem bez retencji danych do Claude Fable 5.1 lub Claude Mythos 5.1 mogą również korzystać z CVP z zerową retencją danych.
CVP jest dostępne na platformie Claude, w Vertex AI firmy Google Cloud oraz w Microsoft Foundry. W Amazon Bedrock jest dostępne wyłącznie dla klientów uprawnionych do Enterprise Frontier Safeguards; Centrum Pomocy informuje, że Amazon Bedrock nie obsługuje jeszcze przeglądu ludzkiego automatycznych flag bezpieczeństwa, które CVP wymaga domyślnie, a Anthropic pracuje nad rozszerzeniem CVP na wszystkich klientów Bedrock. Platformy zewnętrzne, takie jak narzędzia programistyczne, obsługują wyłącznie Defense Access i Red Team Access; Specialized Access nie jest przez nie dostępny.
Organizacje, które wcześniej zapisały się do Project Glasswing lub CVP, nie muszą ponownie składać wniosku; ich istniejący dostęp pozostaje aktywny na dotychczasowych warunkach, a zostaną przeniesione do odpowiedniego nowego tieru dla Claude Opus 5.5, Claude Sonnet 5.5 i Claude Mythos 5.1. Polityka użytkowania Anthropic nadal obowiązuje w pełnym zakresie, a Centrum Pomocy informuje, że firma może przeglądać, ograniczać lub wycofywać przyznane zezwolenia. Tworzenie produktu skierowanego do klientów na bazie tych możliwości jest regulowane osobno przez Politykę Cyber‑Produktowania Anthropic, przy czym wniosek o produktowanie ma być udostępniony użytkownikom CVP.
Organizacje z dostępem Defense Access mają czas do 15 grudnia 2026, aby wdrożyć uwierzytelnianie wieloskładnikowe odporne na phishing i zaprzestać używania kluczy API; do tego momentu wymagane jest jakiekolwiek uwierzytelnianie wieloskładnikowe, a klucze API wygasają co siedem dni. Dostęp do Mythos na zewnętrznych dostawcach chmury opóźnia się o około pięć dni roboczych od zatwierdzenia aplikacji. Anthropic zaplanowało webinar na temat programu na 14 października 2026 o godz. 9:00 czasu pacyficznego.












