we_are_coded.by CODE · Светът, декодиран
EN
Anthropic

Anthropic слага кибер способностите си на три нива достъп, а за третото проверява кандидатите заедно с правителството на САЩ

Anthropic · събитието: 6 октомври 2026Фронтир

Anthropic обедини Project Glasswing и старата Cyber Verification Program в една програма с три нива за проверени специалисти по сигурност: Defense, Red Team и Specialized. За първото Anthropic цели отговор до няколко дни; за третото, с най-малко блокове, в момента проверява всяка организация заедно с правителството на САЩ.

Накратко
  • Три нива: Defense Access (защитна работа), Red Team Access (разрешени пентестове, само организации), Specialized Access (най-малко блокове, преглед с правителството на САЩ).
  • Всяко ниво включва Claude Opus 5.5, Sonnet 5.5 и Mythos 5.1. Glasswing и старата CVP стават една програма.
  • По данни на Anthropic: на Red Team ниво Opus 5.5 изпълнява 34 от 50 задачи без блок, на Defense 46 от 50 опита са блокирани. Данните на организациите в програмата се пазят.
Проверено на7 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Даваш на общодостъпния Claude работа по сигурност и често удряш в стена. Anthropic го казва сама: моделите, които всеки може да ползва, имат консервативни предпазители, които блокират повечето кибер работа.

Сега има три врати.

Фактите: на 6 октомври 2026 г. Anthropic обяви разширена Cyber Verification Program (CVP) с три нива на достъп за проверени специалисти по сигурност. Всяко ниво включва Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 и бъдещите модели. Defense Access е за защитна работа: център за сигурност, реагиране на инциденти, обратно инженерство на зловреден код, анализ и валидиране на уязвимости; Anthropic цели отговор по заявката до няколко дни. Red Team Access добавя разрешени пентестове и червени екипи, само за организации, не за отделни изследователи, с преглед от няколко седмици; остават блокове в реално време за действия, които могат да причинят физическа вреда или масово прекъсване, като пускане на ransomware. Specialized Access има най-малко блокове и е за ограничен кръг проверени организации, оторизирани да тестват системи за безопасност, които могат да засегнат живота на хора или пазари: полетни системи, електрически мрежи, телекомуникации, междубанкови преводи, държавни административни мрежи. За това ниво Anthropic в момента преглежда всяка организация в дълбочина заедно с правителството на САЩ, а членовете на Project Glasswing преминават там без ново одобрение за сегашните модели. Организациите в програмата са длъжни да позволят запазване на данните, за да следи Anthropic за кибер злоупотреба. Enterprise Frontier Safeguards, ново решение, което съчетава поверителността на нулево запазване на данни със защити, Anthropic обещава „по-късно тази есен“. Дотогава организации, които вече ползват Claude Fable 5.1 или Claude Mythos 5.1 с нулево запазване на данни, могат да ползват и програмата без запазване. Програмата е на Claude Platform, Vertex AI на Google Cloud и Microsoft Foundry; в Amazon Bedrock е само за клиенти, допустими за Enterprise Frontier Safeguards.

Вратата се отваря с документ. Anthropic проверява всеки кандидат и иска доказателство за контролите по сигурност на съответното ниво.

Първото ниво е най-широкото. Anthropic очаква много организации да се класират: екипи по сигурност във фирми, неправителствени организации, университети и държавни органи, оператори на критична инфраструктура от всякакъв размер, като областни болници или общински комунални услуги, малки фирми по сигурност, поддържащи на отворен код и отделни изследователи с история на докладвани уязвимости. Второто е само за организации. Докато заявката им се разглежда, те са записани на първото.

Колкото по-малко блокове, толкова по-дълга проверка.

Anthropic мери защитите си върху един тест, CyScenarioBench, с Opus 5.5. По нейни данни без достъп до програмата всяка задача е блокирана още при първата заявка. На ниво Defense 46 от 50 опита са блокирани някъде по пътя и четири успяват. На ниво Red Team няма нито един блок и Opus 5.5 изпълнява 34 от 50 задачи, колкото и без никакви предпазители. Тестът е на нейния модел, с нейните предпазители, мерен от нея.

Горната граница не изчезва. Дори на Red Team ниво блокове в реално време остават за ransomware и за всичко, което може да повреди физически системи. А третото ниво, с най-малко блокове, не е за всеки.

Заявката се подава за нивото, което отговаря на работата ти. Преди да я пуснеш, сметни цената: данните, които пращаш, се пазят, за да следи Anthropic за злоупотреба. Облак под твой контрол идва с Enterprise Frontier Safeguards, само за допустими организации и „по-късно тази есен“, без дата.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→Anthropic - Expanding the Cyber Verification Program, 06.10.2026
Оригинал: https://wearecoded.com/articles/anthropic-cyber-verification-program-tri-niva.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини