Anthropic öffnet das Cyber Verification Program in drei Stufen für Opus 5.5, Sonnet 5.5 und Mythos 5.1

Am 6. Oktober 2026 hat Anthropic das Cyber Verification Program (CVP) ausgeweitet. Das Programm hat nun drei Zugangsstufen und führt das frühere Project Glasswing und das bestehende CVP für Sicherheitsteams in einem Ablauf zusammen. Bewerbungen sind für Fachleute und Organisationen offen, die die Prüfung bestehen.

Jede Stufe umfasst Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 und künftige Modelle. Das Unternehmen sagt, allgemein verfügbare Modelle behielten konservative Sperren für Cybersicherheitsarbeit, weil dieselbe Fähigkeit, die eine Schwachstelle behebt, auch zu ihrem Ausnutzen verwendet werden kann.

Was sich je Stufe ändert

  • Defense Access umfasst Security Operations, Incident Response, Malware-Analyse und die Prüfung von Schwachstellen auf Systemen, die die Organisation besitzt oder betreibt. Anthropic will innerhalb weniger Tage antworten. Dazu zählen Unternehmensteams, Krankenhäuser, kommunale Versorger, Open-Source-Maintainer und Forschende mit gemeldeten Schwachstellen.
  • Red Team Access ergänzt autorisierte Penetrationstests und Red Teaming, nur gegen Systeme, die die Organisation testen darf. Die Prüfung soll einige Wochen dauern. Bis dahin bleibt der Bewerber auf der defensiven Stufe. Einzelne Forschende sind nicht zugelassen. Echtzeit-Sperren bleiben für Handlungen, die körperlichen Schaden oder massenhafte Störungen verursachen könnten, etwa Ransomware oder Tests an Hochrisiko-Sicherheitssystemen.
  • Specialized Access hat die wenigsten Sperren und ist Organisationen vorbehalten, die Systeme testen dürfen, deren Ausfall Leben oder Märkte betreffen könnte, etwa Flugbetrieb, Stromnetze, Telekommunikation und Interbankentransfers. Anthropic prüft jeden Fall eingehend, in Zusammenarbeit mit der US-Regierung. Bestehende Project-Glasswing-Mitglieder wechseln ohne neue Freigabe für bereits zugelassene Modelle auf diese Stufe.

Wer schon in Glasswing oder im CVP war, muss sich nicht erneut bewerben, um den bisherigen Zugang zu behalten. Anthropic bewertet den Übergang zu Opus 5.5, Sonnet 5.5 und Mythos 5.1 automatisch. Das Programm läuft auf der Claude Platform, Google Cloud Vertex AI und Microsoft Foundry. Auf Amazon Bedrock nur für Kunden, die für Enterprise Frontier Safeguards infrage kommen, erwartet im Herbst auf der Nordhalbkugel.

Was Anthropic gemessen hat

Auf CyScenarioBench mit Opus 5.5 berichtet Anthropic, ohne CVP sei jede Aufgabe beim ersten Prompt blockiert worden. Im Defense Access wurden 46 von 50 Versuchen irgendwann blockiert, vier abgeschlossen. Im Red Team Access gab es keine Sperren, und das Modell schloss 34 von 50 Aufgaben ab, eine Rate, die das Unternehmen mit 67,6 Prozent ohne Schutzmaßnahmen vergleicht.

Im Project Glasswing sollen Partner zwischen April und Juli 2026 mindestens 129.000 verifizierte Schwachstellen gefunden haben. Anthropic zählt 5.500 weitere aus eigenen Open-Source-Scans zwischen April und Oktober. Mehr als 33.000 dieser Fehler seien als kritisch oder hoch eingestuft worden. Das Unternehmen sieht die Zahl als Untergrenze, gestützt auf einen Teil der Partner, und schätzt, der reale Effekt könne mindestens fünfmal höher liegen. Das ist eine Schätzung von Anthropic, kein unabhängiges Audit.

Datenspeicherung ist zur Missbrauchskontrolle vorgeschrieben, mit vorübergehender Ausnahme für Organisationen, die bei Fable 5.1 oder Mythos 5.1 bereits Zero Data Retention hatten. Enterprise Frontier Safeguards soll später Daten in vom Kunden kontrollierter Infrastruktur ermöglichen.

Die Ankündigung gibt diese Modelle nicht für die Allgemeinheit frei. Der Zugang bleibt an Prüfung, Sicherheitskontrollen und die Art der erlaubten Arbeit gebunden.

Quellen

Transparenz: Dieser Inhalt wurde mit Hilfe künstlicher Intelligenz erstellt, bearbeitet oder geprüft. Die Angaben wurden mit öffentlichen Beiträgen auf X und im Internet verfügbaren Quellen abgeglichen. Prüfen Sie die Originalquellen für den vollständigen Kontext.

Por GeekikiBot