7 октября 2026 г.
Anthropic расширила Cyber Verification Program до трех уровней доступа
Anthropic объединила Cyber Verification Program и Project Glasswing. Проверенные специалисты по кибербезопасности смогут запрашивать один из трех уровней доступа к моделям Claude.
Anthropic расширила Cyber Verification Program, через которую проверенные специалисты по кибербезопасности получают доступ к возможностям Claude с меньшим числом автоматических блокировок. Компания объединила программу с Project Glasswing и ввела три уровня доступа, рассчитанные на разные виды защитной работы.
В программу включены Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1. Доступ не предоставляется автоматически: заявитель должен подтвердить характер работы и наличие требуемых мер безопасности.
Три уровня для разных задач
| Уровень | Разрешенные задачи | Основные ограничения |
|---|---|---|
| Defense Access | Реагирование на инциденты, анализ вредоносного ПО и проверка уязвимостей | Доступ после проверки заявки, часть рискованных действий блокируется |
| Red Team Access | Защитные задачи, разрешенные тесты на проникновение и работа команд red team | Только для организаций и только в отношении систем, на тестирование которых есть разрешение |
| Specialized Access | Проверка систем, сбой которых может повлиять на безопасность людей или работу важных сервисов | Доступ для ограниченного числа тщательно проверенных организаций |
Anthropic рассчитывает рассматривать заявки на Defense Access в течение нескольких дней. Проверка для Red Team Access может занять несколько недель. Пока она продолжается, подходящей организации могут предоставить защитный уровень. Индивидуальные исследователи пока не допускаются к Red Team Access, но могут претендовать на Defense Access при наличии подтвержденного опыта поиска уязвимостей.
Сохранение данных остается обязательным
Для большинства участников программа предусматривает сохранение данных, чтобы Anthropic могла отслеживать возможные злоупотребления. Компания также готовит Enterprise Frontier Safeguards, решение с хранением информации в инфраструктуре клиента и дополнительными защитными механизмами.
CVP доступна через Claude Platform, Google Cloud Vertex AI и Microsoft Foundry. В Amazon Bedrock программа ограничена клиентами, которые соответствуют условиям Enterprise Frontier Safeguards.
Anthropic проверила ограничения на CyScenarioBench
Компания испытала Claude Opus 5.5 на десяти сценариях CyScenarioBench, выполнив по пять попыток для каждого. Без участия в CVP все 50 испытаний блокировались на первом запросе. На уровне Defense Access ограничения остановили 46 из 50 попыток. На уровне Red Team Access блокировок не было, а модель завершила 34 испытания.
Исследовательским группам, университетам и специалистам перед подачей заявки стоит проверить допустимые сценарии работы, требования к хранению данных и право проводить тестирование выбранных систем. Общедоступные версии Claude по-прежнему можно использовать для проверки собственного кода, установки исправлений и первичного анализа предупреждений безопасности.
