Anthropic utvider Cyber Verification Program: tre nivåer, og vedlikeholdere kan søke
onsdag 7. oktober · KI-generert · Kilde: Anthropic
Søk om Defense Access hvis du vedlikeholder open source eller har rapporterte sårbarheter bak deg, for Anthropics utvidede Cyber Verification Program fjerner sperrene som ellers stopper det meste av sikkerhetsarbeid i Claude.
Uten særskilt tilgang ble Claude Opus 5.5 blokkert på alle ti scenarioene i testsettet CyScenarioBench allerede ved første prompt. Med Red Team Access fullførte samme modell 34 av 50 forsøk, omtrent like mye som de 67,6 prosentene den klarer helt uten sperrer. Tallene kommer fra Anthropic, som 6. oktober utvidet Cyber Verification Program (CVP) til tre tilgangsnivåer og slo det sammen med Project Glasswing.
Modellene du får via det vanlige API-et, som Claude Opus 5.5, Fable 5.1 og Sonnet 5.5, har konservative sperrer som blokkerer det meste av cyberarbeid. Kodegjennomgang, patching av kjente feil, sårbarhetsjakt i egen kildekode og triage av varsler fungerer fortsatt uten CVP.
«Cybersikkerhet er i sin natur tosidig: de samme egenskapene som lar et sikkerhetsteam finne og fikse en sårbarhet, kan også hjelpe en ondsinnet aktør å utnytte den.» — Anthropic
Defense Access dekker hendelseshåndtering, reverse engineering av skadevare og validering av sårbarheter. Her kvalifiserer blant annet sikkerhetsteam i bedrifter og offentlige etater, operatører av kritisk infrastruktur uansett størrelse, mindre sikkerhetsfirmaer, open source-vedlikeholdere og enkeltforskere med rapporterte sårbarheter. Anthropic sikter mot svar innen noen dager. Red Team Access legger til autorisert pentesting, er bare for organisasjoner og tar noen uker å behandle. Specialized Access gjelder testing av blant annet kraftnett, flysystemer og bankinfrastruktur, og hver søker vurderes sammen med amerikanske myndigheter.
Prisen er dataene dine. Deltakerne må la Anthropic lagre data for å overvåke misbruk, til løsningen Enterprise Frontier Safeguards kommer senere i høst. Unntaket er organisasjoner som allerede har Fable 5.1 eller Mythos 5.1 med zero data retention. Ifølge Anthropic fant Glasswing-partnerne minst 129 000 verifiserte sårbarheter mellom april og juli, men tallet bygger på en undersøkelse blant et utvalg av partnerne.
Hva bør du gjøre?
- Søk om Defense Access hvis du vedlikeholder et open source-prosjekt eller kan vise til sårbarheter du har rapportert.
- Avklar om datalagringen er akseptabel før du sender kode du ikke eier alene gjennom programmet.
- Rapporter blokkeringer du mener nivået ditt skal tillate via Anthropics skjema, siden klassifiseringene skal justeres over tid.