Anthropic расширила программу доступа к кибервозможностям Claude до трёх уровней
Обновлённая Cyber Verification Program объединяет прежние программы Anthropic и предлагает проверенным организациям разные уровни доступа — от защитных задач до тестирования критически важных систем.
Единая программа с тремя уровнями доступа
Anthropic объявила о расширении Cyber Verification Program (CVP) — программы, которая предоставляет проверенным специалистам по безопасности доступ к продвинутым кибервозможностям моделей и менее строгим блокирующим фильтрам. Новая версия объединяет CVP и Project Glasswing. Компания говорит, что изменения должны открыть необходимые инструменты большему числу организаций, занимающихся защитой систем.
Участники могут подавать заявки на один из трёх уровней. Каждый предусматривает собственные требования к проверке заявителя и мерам безопасности. Во всех уровнях доступны наиболее мощные модели Anthropic, включая Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1, а также новые модели по мере их появления.
Чем отличаются уровни доступа
Defense Access предназначен для защитной работы: реагирования на инциденты, анализа вредоносных программ, поиска и проверки уязвимостей. Подать заявку могут, среди прочих, корпоративные и государственные команды, университеты, небольшие компании по кибербезопасности, сопровождающие открытые проекты и исследователи с подтверждённым опытом обнаружения уязвимостей. Anthropic ожидает, что многие команды, занимающиеся защитой, смогут пройти проверку, и рассчитывает отвечать на заявки в течение нескольких дней.
Red Team Access добавляет к защитным задачам санкционированное тестирование на проникновение и работу «красных команд». Проверять можно только системы, на тестирование которых у организации есть разрешение. Фильтры по-прежнему должны блокировать действия, способные привести к физическому ущербу или масштабным сбоям, например развёртывание программ-вымогателей. Проверка заявок может занять несколько недель; пока она идёт, подходящие организации получат Defense Access. Этот уровень доступен организациям, но не отдельным исследователям.
Specialized Access предназначен для ограниченного числа проверенных организаций, которым разрешено тестировать системы, способные повлиять на безопасность людей или работу рынков. В качестве примеров Anthropic приводит авиационные системы управления, энергосети, телекоммуникационные сети, межбанковские переводы и государственные административные сети. Такие заявки компания рассматривает совместно с правительством США. Участников Project Glasswing переведут на этот уровень без повторного одобрения для текущих моделей.
Ограничения, хранение данных и доступность
Anthropic отмечает, что киберинструменты могут использоваться как для поиска и устранения уязвимостей, так и для атак. Поэтому общедоступные модели сохраняют консервативные ограничения на большинство киберзадач. При этом компания указывает, что ими можно пользоваться для проверки кода, исправления известных проблем, поиска уязвимостей в собственном исходном коде и сортировки оповещений безопасности.
Для участников CVP требуется хранение данных, чтобы Anthropic могла отслеживать злоупотребления. Компания заявляет, что позднее осенью планирует предложить Enterprise Frontier Safeguards — решение с защитными механизмами и хранением данных в облачной инфраструктуре, контролируемой заказчиком. До его появления организации с доступом к Claude Fable 5.1 или Claude Mythos 5.1 и режимом нулевого хранения данных также могут использовать CVP без хранения данных.
CVP работает на Claude Platform, Google Cloud Vertex AI и Microsoft Foundry. На Amazon Bedrock программа доступна только клиентам, соответствующим требованиям Enterprise Frontier Safeguards. Заявки подаются через портал Anthropic; компания проверяет всех заявителей и запрашивает подтверждение необходимых мер безопасности.
Какие результаты сообщает Anthropic
По данным Anthropic, партнёры Project Glasswing обнаружили не менее 129 000 подтверждённых программных уязвимостей с апреля по июль 2026 года. В ходе собственных проверок открытого кода компания выявила ещё 5 500 подтверждённых уязвимостей с апреля по октябрь 2026 года. Более 33 000 из них на тот момент получили критическую или высокую оценку серьёзности.
Anthropic предупреждает, что эти цифры могут быть занижены: оценка числа уязвимостей у партнёров основана на опросе лишь части участников Glasswing. Компания предполагает, что реальный результат может быть как минимум в пять раз выше. Это оценка самой Anthropic, а не независимо подтверждённый подсчёт.
Expanding the Cyber Verification Program