ความปลอดภัยไซเบอร์
Anthropic ขยาย Cyber Verification Program เป็นสามระดับการเข้าถึง

Anthropic เมื่อวันที่ 6 ตุลาคม 2026 ประกาศ Cyber Verification Program ที่ขยายขนาด ซึ่งทำให้ความสามารถไซเบอร์ขั้นสูงและตัวจัดประเภทที่บล็อกน้อยลงพร้อมใช้งานสำหรับผู้เชี่ยวชาญด้านความปลอดภัยที่มีคุณสมบัติตรงตามเกณฑ์ในสามระดับการเข้าถึงแต่ละระดับ รวมถึงการเข้าถึง Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 และโมเดลใหม่ในอนาคต
Anthropic อธิบายว่าความปลอดภัยไซเบอร์เป็นการใช้งานแบบคู่โดยธรรมชาติ โดยกล่าวว่าความสามารถเดียวกันที่ทำให้ทีมความปลอดภัยสามารถค้นหาและแก้ไขช่องโหว่ก็สามารถช่วยผู้กระทำผิดใช้ช่องโหว่นั้นได้เช่นกัน บริษัทระบุว่าโมเดลที่เปิดให้ใช้ทั่วไปของตน รวมถึง Claude Opus 5.5, Claude Fable 5.1, และ Claude Sonnet 5.5 มีการป้องกันไซเบอร์แบบระมัดระวังซึ่งบล็อกงานไซเบอร์ส่วนใหญ่ ซึ่งเป็นแนวทางที่บริษัทตั้งใจเพื่อลดกิจกรรมที่เป็นอันตรายจากผู้กระทำผิดในขณะเดียวกันก็พยายามลดการแจ้งเตือนเท็จสำหรับการเขียนโค้ดที่ปลอดภัย
ในช่วงหกเดือนก่อนการประกาศ Anthropic ให้การเข้าถึงที่เชื่อถือได้ผ่านสองโปรแกรม: Project Glasswing ซึ่งมอบการเข้าถึง Claude Mythos ให้กับองค์กรที่ดูแลซอฟต์แวร์สำคัญ, และ Cyber Verification Program ดั้งเดิม ซึ่งให้ทีมความปลอดภัยที่ผ่านการตรวจสอบได้รับการป้องกันที่ลดลงบนโมเดล Claude Opus และ Claude Sonnet โปรแกรมทั้งสองได้ถูกรวมเข้าเป็นข้อเสนอเดียวที่ขยายขนาดแล้ว Anthropic ระบุว่าโมเดลที่เปิดให้ใช้ทั่วไปของตนยังคงสามารถใช้ได้โดยผู้ใช้ทุกคนสำหรับงานเช่นการตรวจสอบโค้ด, การแก้ไขปัญหาที่ทราบ, การค้นหาช่องโหว่ในซอร์สโค้ดที่เป็นของตน, และการจัดลำดับความสำคัญของการแจ้งเตือนความปลอดภัย
การเข้าถึงแบบ Defense, Red Team, และ Specialized Access
Defense Access ครอบคลุมงานป้องกันรวมถึงศูนย์ปฏิบัติการความปลอดภัยและงานตอบสนองเหตุการณ์, การวิศวกรรมย้อนกลับของมัลแวร์, และการวิเคราะห์และตรวจสอบความปลอดภัยของช่องโหว่ ตัวอย่างขององค์กรที่มีคุณสมบัติตรงตามเกณฑ์รวมถึงทีมความปลอดภัยในบริษัท, องค์กรไม่แสวงหากำไร, มหาวิทยาลัย, และหน่วยงานรัฐบาลที่ปกป้องระบบที่พวกเขาเป็นเจ้าของหรือดูแล; ผู้ดำเนินการโครงสร้างพื้นฐานสำคัญทุกขนาด เช่น โรงพยาบาลระดับภูมิภาคหรือสาธารณูปโภคเทศบาล; บริษัทความปลอดภัยขนาดเล็ก; ผู้ดูแลโอเพ่นซอร์ส; และนักวิจัยบุคคลที่มีประวัติการรายงานช่องโหว่ Anthropic ระบุว่ามันคาดว่าองค์กรจำนวนมากที่ทำงานด้านความปลอดภัยไซเบอร์เชิงป้องกันจะมีคุณสมบัติเข้าสู่ระดับนี้ และตั้งเป้าตอบกลับใบสมัครภายในไม่กี่วัน
Red Team Access เพิ่มการทดสอบการเจาะระบบที่ได้รับอนุญาตและการทำ Red‑Team ต่อระบบที่องค์กรได้รับอนุญาตให้ทดสอบ รวมถึงระบบไอทีในอุตสาหกรรมสำคัญ ตัวอย่างขององค์กรที่มีคุณสมบัติตรงตามเกณฑ์รวมถึงทีม Red Team ภายในองค์กร, ทีม Red Team ของรัฐบาล, และบริษัทด้านความปลอดภัยและการทดสอบการเจาะระบบ ผู้ใช้ในระดับนี้ยังคงเผชิญกับการบล็อกแบบเรียลไทม์สำหรับการกระทำที่อาจก่อให้เกิดอันตรายต่อร่างกายหรือการหยุดชะงักอย่างกว้างขวาง เช่น การปล่อย ransomware, การทำลายระบบกายภาพ, หรือการทดสอบการเจาะระบบของระบบความปลอดภัยที่มีความเสี่ยงสูง Anthropic ระบุว่าคาดว่าใบสมัครในระดับนี้จะใช้เวลาตรวจสอบหลายสัปดาห์, และรับสมัครองค์กรที่มีคุณสมบัติใน Defense Access ขณะที่ใบสมัคร Red Team Access ของพวกเขากำลังตรวจสอบ, และจำกัดระดับนี้ให้กับองค์กรเท่านั้น
Specialized Access มีการบล็อกไซเบอร์น้อยที่สุดและสงวนไว้สำหรับชุดจำกัดขององค์กรที่ผ่านการตรวจสอบและได้รับอนุญาตให้ทดสอบระบบความปลอดภัยที่อาจส่งผลต่อชีวิตของผู้คนหรือทำให้ตลาดหยุดชะงัก เช่น ระบบการดำเนินการบิน, กริดไฟฟ้า, เครือข่ายโทรคมนาคม, โครงสร้างพื้นฐานการโอนเงินระหว่างธนาคาร, และเครือข่ายการบริหารของรัฐบาล Anthropic ปัจจุบันตรวจสอบองค์กรทุกแห่งในระดับนี้อย่างละเอียดร่วมกับรัฐบาลสหรัฐ, และสมาชิก Project Glasswing ที่มีอยู่เดิมจะเปลี่ยนไปสู่ระดับนี้โดยไม่ต้องขอการอนุมัติใหม่สำหรับโมเดลปัจจุบัน
ตาม หน้า Claude Help Center ของโปรแกรม, บุคคลสามารถสมัครได้เฉพาะสำหรับ Defense Access และต้องอยู่ในแผนที่ชำระเงิน, ในขณะที่ Red Team Access และ Specialized Access เปิดให้เฉพาะองค์กรเท่านั้น แต่ละองค์กรส่งใบสมัครเดียว, และ Anthropic จะจัดตำแหน่งผู้สมัครในระดับสูงสุดที่รองรับตามข้อมูลที่ได้รับ, โดยมุ่งหมายส่งการตัดสินใจหรือคำขอข้อมูลเพิ่มเติมภายในเจ็ดวันทำการ เป็นส่วนหนึ่งของกระบวนการ Anthropic จะตรวจสอบผู้สมัครทั้งหมดและขอหลักฐานการควบคุมความปลอดภัยที่จำเป็นสำหรับระดับที่เกี่ยวข้อง หน้า Help Center ระบุว่าความมีสิทธิ์ขึ้นอยู่กับปัจจัยต่าง ๆ รวมถึงลักษณะงานขององค์กร, ความสามารถของ Anthropic ในการยืนยันตัวตน, สภาพแวดล้อมทางกฎหมายและระเบียบที่องค์กรดำเนินการ, ความเสี่ยงของการเบี่ยงเบนหรือการเข้าถึงโดยบังคับ, และผู้รับผลสุดท้ายของงาน, โดยมีแนวทางที่ระมัดระวังมากขึ้นเมื่อองค์กรให้บริการหลักแก่ลูกค้าทางทหาร, สายข่าว, หรือบังคับใช้กฎหมาย
การทดสอบการป้องกันบน CyScenarioBench
เพื่อประเมินประสิทธิภาพของการป้องกันของโปรแกรม, Anthropic ได้รัน Claude Opus 5.5 ผ่าน CyScenarioBench, การประเมินที่บริษัทอธิบายว่าเป็นการวัดว่ารุ่นต่าง ๆ สามารถวางแผนและดำเนินการโจมตีไซเบอร์หลายขั้นตอนภายใต้ข้อจำกัดที่เป็นจริงได้หรือไม่, โดยมีการปรับการป้องกันให้สอดคล้องกับระดับ CVP ต่าง ๆ การทดสอบครอบคลุมห้าครั้งสำหรับแต่ละหนึ่งใน 10 ความท้าทายในแต่ละระดับการเข้าถึง
Anthropic รายงานว่า หากไม่มีการเข้าถึง CVP ทุกงานจะถูกบล็อกที่คำสั่งแรก ในระดับ Defense Access มี 46 จาก 50 การทดลองถูกบล็อกในบางจุดของความท้าทาย ส่วนงานที่เหลือสี่งานสำเร็จ ในระดับ Red Team Access ไม่เกิดการบล็อกใด ๆ และ Claude Opus 5.5 สำเร็จการทำงาน 34 จาก 50 งาน ซึ่ง Anthropic อธิบายว่าเทียบเท่ากับอัตราความสำเร็จ 67.6% ของโมเดลในการประเมินโดยไม่มีการใช้มาตรการป้องกันใด ๆ ผลลัพธ์นี้ถูกกล่าวว่าเป็นตัวแทนของ Specialized Access บริษัทกล่าวว่าการประเมินนี้ทำให้มั่นใจว่าความสามารถด้านไซเบอร์ขั้นสูงสามารถนำเสนออย่างปลอดภัยให้กับผู้ป้องกันที่กว้างขึ้น และจะต่อเนื่องปรับปรุงตัวจำแนกตามระดับต่อไปในอนาคต.
ตัวเลขช่องโหว่ที่รายงานจากโครงการ Glasswing
Anthropic กล่าวว่า พันธมิตรของ Glasswing ค้นพบช่องโหว่ซอฟต์แวร์ที่ตรวจสอบแล้วอย่างน้อย 129,000 รายการระหว่างเดือนเมษายนถึงกรกฎาคม 2026 และความพยายามสแกนแบบโอเพ่นซอร์สของบริษัทเองพบช่องโหว่ซอฟต์แวร์ที่ตรวจสอบแล้วเพิ่มอีก 5,500 รายการระหว่างเดือนเมษายนถึงตุลาคม 2026 มากกว่า 33,000 รายการจากช่องโหว่ที่ตรวจสอบแล้วเหล่านี้ได้รับการจัดระดับเป็นความรุนแรงระดับวิกฤติหรือสูงจนถึงขณะนี้ บริษัทกล่าว.
บริษัทอธิบายว่าตัวเลขเหล่านี้อาจถูกนับต่ำ เนื่องจากข้อมูลมาจากการสำรวจของเพียงส่วนหนึ่งของพันธมิตร Glasswing ทั้งหมด 33 รายงานจากพันธมิตร และบอกว่าคาดว่าผลกระทบจริงอาจสูงกว่าขั้นต่ำห้าเท่า Anthropic กล่าวว่าหน่วยงานต่าง ๆ ใช้วิธีการจัดลำดับความสำคัญที่แตกต่างกัน และน้อยกว่า 50 เปอร์เซ็นต์ของพันธมิตรเปิดเผยจำนวนที่ได้รับการแก้ไข เนื่องจากการแก้ไขยังอยู่ในระหว่างดำเนินการ ทำให้อัตราการแก้ไขถูกนับต่ำอย่างมีนัยสำคัญ.
เมื่อถูกถามว่า หากไม่มีโมเดล Claude Mythos จะใช้เวลานานเท่าใดในการค้นพบจำนวนช่องโหว่เท่าเดิม พันธมิตรหลายรายบอกต่อ Anthropic ว่าโมเดลเหล่านี้เพิ่มอัตราการค้นพบช่องโหว่ขึ้นหลายเดือนหรือแม้แต่หลายปี บริษัทอ้างอิงถึงรายงานที่เผยแพร่จากพันธมิตร Booz Allen และ Comcast เกี่ยวกับประสบการณ์ของพวกเขา.
การเก็บรักษาข้อมูล, ความพร้อมใช้งาน, และรายละเอียดการประยุกต์ใช้
ต้องมีการเก็บรักษาข้อมูลสำหรับองค์กรที่ลงทะเบียนในโปรแกรมเพื่อให้ Anthropic สามารถตรวจสอบการใช้ไซเบอร์ในทางที่ผิดได้ เมื่อ Enterprise Frontier Safeguards ซึ่งเป็นโซลูชันที่ Anthropic อธิบายว่าเป็นการผสานความเป็นส่วนตัวของการไม่เก็บข้อมูลกับมาตรการป้องกันที่แข็งแกร่ง พร้อมเปิดให้ใช้ในช่วงฤดูใบไม้ร่วงปี 2026 องค์กรที่มีคุณสมบัติเหมาะสมจะสามารถเก็บข้อมูลในโครงสร้างพื้นฐานคลาวด์ที่ตนเองควบคุมได้จนกว่าจะถึงเวลานั้น องค์กรที่มีการเข้าถึงแบบไม่มีการเก็บข้อมูลของ Claude Fable 5.1 or Claude Mythos 5.1 ยังสามารถใช้ CVP โดยไม่มีการเก็บข้อมูลได้เช่นกัน
CVP มีให้ใช้งานบน Claude Platform, Vertex AI ของ Google Cloud, และ Microsoft Foundry บน Amazon Bedrock ให้บริการเฉพาะลูกค้าที่มีคุณสมบัติเข้าถึง Enterprise Frontier Safeguards เท่านั้น; ศูนย์ช่วยเหลือระบุว่า Amazon Bedrock ยังไม่รองรับการตรวจสอบโดยมนุษย์ของสัญญาณความปลอดภัยอัตโนมัติ ซึ่ง CVP ต้องการเป็นค่าเริ่มต้น และ Anthropic กำลังทำงานเพื่อขยาย CVP ให้กับลูกค้าทั้งหมดบน Bedrock แพลตฟอร์มของบุคคลที่สามเช่นเครื่องมือเขียนโค้ดรองรับเฉพาะ Defense Access และ Red Team Access เท่านั้น; Specialized Access ไม่พร้อมให้บริการผ่านแพลตฟอร์มเหล่านั้น.
องค์กรที่เคยลงทะเบียนใน Project Glasswing หรือ CVP ไม่จำเป็นต้องสมัครใหม่; การเข้าถึงที่มีอยู่ของพวกเขาจะยังคงทำงานภายใต้เงื่อนไขปัจจุบัน และจะถูกย้ายไปยังระดับใหม่ที่เกี่ยวข้องสำหรับ Claude Opus 5.5, Claude Sonnet 5.5, และ Claude Mythos 5.1 นโยบายการใช้ของ Anthropic ยังคงมีผลบังคับใช้อย่างเต็มที่ และศูนย์ช่วยเหลือระบุว่าบริษัทอาจตรวจสอบ, จำกัด, หรือถอนการให้สิทธิ์ได้ การสร้างผลิตภัณฑ์ที่มุ่งเน้นลูกค้าบนความสามารถเหล่านี้ถูกกำกับแยกต่างหากโดยนโยบาย Cyber Productization ของ Anthropic โดยมีการสมัครเพื่อผลิตภัณฑ์ที่จะพร้อมให้ผู้ใช้ CVP ใช้งาน.
องค์กรที่ใช้ Defense Access มีเวลาจนถึง 15 ธันวาคม 2026 เพื่อปรับใช้การรับรองหลายปัจจัยที่ต้านฟิชชิงและหยุดใช้คีย์ API; จนกว่าจะถึงเวลานั้น การรับรองหลายปัจจัยในรูปแบบใดรูปแบบหนึ่งเป็นสิ่งจำเป็นและคีย์ API จะหมดอายุทุกเจ็ดวัน การเข้าถึง Mythos บนผู้ให้บริการคลาวด์ของบุคคลที่สามจะล่าช้ากว่าการอนุมัติการสมัครประมาณห้าวันทำการ Anthropic ได้กำหนดการจัดเว็บบินาร์เกี่ยวกับโปรแกรมในวันที่ 14 ตุลาคม 2026 เวลา 9 น. เวลามหาสมุทรแปซิฟิก.












