Команды по безопасности, присоединяющиеся к расширенной программе Anthropic по проверке в сфере кибербезопасности, должны согласиться на хранение компанией их данных, чтобы она могла отслеживать случаи злоупотреблений в киберсфере.
Во вторник Anthropic перестроила программу, разделив доступ к ней на три уровня, на каждом из которых будет меньше ограничений в сфере кибербезопасности.
Anthropic предложит полный отказ от хранения данных позднее этой осенью
Enterprise Frontier Safeguards, запуск которой ожидается позднее этой осенью, объединит те же меры защиты с полным отказом от хранения данных. После этого соответствующие требованиям организации смогут хранить данные в облачной инфраструктуре, которую они контролируют.
До этого момента организации, у которых есть доступ к Claude Fable 5.1 или Claude Mythos 5.1 с нулевым сроком хранения данных, могут присоединиться без хранения данных.
Программа доступна на Claude Platform, в Google Cloud Vertex AI и Microsoft Foundry. На Amazon Bedrock доступ ограничен клиентами, соответствующими требованиям Enterprise Frontier Safeguards.
Defense Access — начальный уровень, предназначенный для реагирования на инциденты, анализа вредоносного ПО и проверки подлинности обнаруженных уязвимостей.
Подать заявку на уровень Defense Access могут команды по безопасности, сопровождающие проекты с открытым исходным кодом, исследователи, ранее сообщавшие об уязвимостях, и операторы критической инфраструктуры — вплоть до небольшой региональной больницы. Anthropic обещает ответить заявителям в течение нескольких дней.
Red Team Access предназначен для санкционированного тестирования на проникновение и доступен только организациям. По данным Anthropic, проверка заявок может занять несколько недель.
Если пользователи Red Team Access попытаются развернуть программу-вымогатель, повредить физические системы или проверить на проникновение критически важные системы безопасности, их работу прервут прямо посреди задачи.
Самые мягкие ограничения действуют на уровне Specialized Access. Доступ получает лишь небольшая группа организаций, например те, которым разрешено тестировать системы управления полётами, электросети, телекоммуникационные сети или системы, с помощью которых банки переводят друг другу деньги.
Anthropic проверяет каждого кандидата на специализированный доступ совместно с правительством США. Действующие участники Project Glasswing переходят на этот уровень без повторной подачи заявки.
Во всех трёх уровнях доступны Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1.
Обзор уровней доступа программы Cyber Verification Program от Anthropic, опубликованный 6 октября 2026 года.
На уровне Red Team Opus 5.5 выполнила 34 из 50 атакующих задач
Anthropic проверила уровни доступа на CyScenarioBench: запускала Opus 5.5 по пять раз для каждой из 10 многоэтапных киберзадач. Без участия в программе модель блокировала каждую задачу уже на первом запросе.
На уровне Defense Access защита сработала в 46 из 50 испытаний на том или ином этапе. На уровне Red Team Access она не сработала ни разу, и модель выполнила 34 из 50 задач — результат соответствует показателю успешности 67,6% без защиты.
Opus 5.5 выпустили 22 сентября, но большинство отправленных ему задач по кибербезопасности перенаправили более старой модели Opus 4.8.
С апреля по июль партнёры Glasswing выявили более 129 000 подтверждённых уязвимостей, а собственное сканирование Anthropic проектов с открытым исходным кодом добавило ещё 5 500 к октябрю. Более 33 000 уязвимостей получили критический или высокий рейтинг серьёзности.
Эти данные основаны на 33 отчётах партнёров, однако Anthropic считает, что реальный масштаб воздействия как минимум в пять раз больше. В июне к Glasswing присоединились ещё 150 организаций.
В августе материнская компания Kraken, Payward, присоединилась к Glasswing, чтобы проверить свои системы и зависимости с открытым исходным кодом, сообщает Cryptopolitan. С 12 июня по 1 июля Mythos не был доступен нигде в мире: решение Министерства торговли США об экспортном контроле запретило доступ из-за рубежа.
Самые влиятельные умы криптоиндустрии уже читают нашу рассылку. Хотите присоединиться? Будем рады.
