Anthropic открыла три уровня доступа к Claude для защитников

Anthropic расширила программу Cyber Verification Program, объединив её с Project Glasswing. Теперь у неё три уровня доступа, и проверенные специалисты по безопасности получают модели Claude с ослабленными ограничениями.
Anthropic открыла три уровня доступа к Claude для защитников

Anthropic объединила две свои программы для специалистов по кибербезопасности в одну. Project Glasswing давал доступ к Claude Mythos организациям, которые защищают критически важное программное обеспечение, а Cyber Verification Program открывала ослабленные ограничения на моделях Claude Opus и Claude Sonnet для проверенных команд. Теперь это единая структура с тремя уровнями доступа, и заявку может подать более широкий круг организаций.

Три уровня доступа и их условия

Уровни различаются по объёму разрешённой работы, требованиям к проверке и средствам контроля. Каждый включает доступ к самым мощным моделям компании, среди них Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1, а также к будущим новым моделям.

  • Defense Access. Для защитных задач, включая работу центров мониторинга безопасности, реагирование на инциденты, реверс-инжиниринг вредоносного кода и анализ уязвимостей. Подходит командам компаний, некоммерческих организаций, вузов и госструктур, операторам критической инфраструктуры любого размера, небольшим фирмам по безопасности, мейнтейнерам открытого кода и отдельным исследователям с историей найденных уязвимостей. Ответ по заявке обещают в течение нескольких дней.
  • Red Team Access. Добавляет к защитным сценариям авторизованное тестирование на проникновение. Доступен внутренним и государственным red-командам, а также фирмам по тестированию безопасности. Проверять разрешено только те системы, на которые есть разрешение. Блокировки в реальном времени сохраняются для действий, способных причинить физический вред или массовый сбой, например для развёртывания программ-вымогателей. Рассмотрение заявки занимает несколько недель, пока идёт проверка, организация получает уровень Defense Access. Уровень доступен только организациям, отдельные исследователи не подходят.
  • Specialized Access. Минимум блокировок, доступен ограниченному кругу проверенных организаций, которым разрешено тестировать системы, влияющие на жизнь людей или рынки. В списке операционные системы самолётов, энергосети, телеком-сети, инфраструктура межбанковских переводов и административные сети госорганов. Каждую организацию проверяют детально совместно с правительством США. Участники Project Glasswing переходят на этот уровень без повторного одобрения для текущих моделей.

Что показали тесты CyScenarioBench

Anthropic прогнала Claude Opus 5.5 через CyScenarioBench, оценку способности модели планировать и выполнять многоэтапные кибероперации в реалистичных условиях, с настройками предохранителей под каждый уровень доступа. На 10 задачах сделали по пять попыток в каждом уровне.

Без доступа к программе каждая задача блокировалась на первом же запросе. В Defense Access заблокировали 46 попыток из 50, оставшиеся четыре задачи модель выполнила. В Red Team Access блокировок не было, и Claude Opus 5.5 справилась с 34 задачами из 50. Это практически совпадает с результатом модели без предохранителей, который составляет 67,6 процента успеха и соответствует уровню Specialized Access.

129 тысяч найденных уязвимостей

Через Project Glasswing партнёры Anthropic обнаружили как минимум 129 тысяч подтверждённых уязвимостей в программном обеспечении с апреля по июль 2026 года. Собственное сканирование открытого кода компании добавило ещё 5,5 тысячи подтверждённых уязвимостей с апреля по октябрь. Более 33 тысяч из них уже оценили как критические или высокого уровня опасности.

Компания называет эти цифры нижней границей. Данные собраны по отчётам лишь 33 партнёров, и меньше половины из них раскрыли число исправленных уязвимостей, часто потому что работа над исправлениями ещё шла. По оценке Anthropic, реальный эффект минимум в пять раз выше. Несколько партнёров сообщили, что без моделей Claude Mythos искали бы столько же уязвимостей на месяцы или даже годы дольше.

Хранение данных и доступные платформы

Для организаций в программе обязательно хранение данных, это нужно для отслеживания злоупотреблений. Осенью появится решение Enterprise Frontier Safeguards, которое совместит приватность нулевого хранения данных с защитными механизмами, и тогда подходящие организации смогут хранить данные в собственной облачной инфраструктуре. До его выхода организации с доступом к Claude Fable 5.1 или Claude Mythos 5.1 и нулевым хранением данных могут пользоваться программой на тех же условиях.

Cyber Verification Program работает на платформе Claude, в Vertex AI от Google Cloud и в Microsoft Foundry. На Amazon Bedrock программа доступна только клиентам, подходящим под Enterprise Frontier Safeguards. Действующие участники сохраняют прежние настройки для старых моделей и автоматически получают оценку доступа к Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1. Администраторам нужно назначить доступ конкретным рабочим пространствам. Общедоступные модели по-прежнему можно использовать для проверки кода, исправления известных проблем, поиска уязвимостей в собственном исходном коде и разбора оповещений безопасности.

Источник:
00:00
46
Нет комментариев. Ваш будет первым!