
Anthropic vergroot toegang tot geavanceerde AI-cybertools voor beveiligingsteams met drie toegangsniveaus, afgestemd op type cybersecuritywerk.
Anthropic breidt zijn Cyber Verification Program uit om meer beveiligingsteams toegang te geven tot geavanceerde AI-cybermogelijkheden met minder beperkingen op zijn meest geavanceerde AI-modellen. Het uitgebreide programma kent drie toegangsniveaus, gebaseerd op het type cybersecuritywerk waarvoor een organisatie is geautoriseerd. Deze niveaus omvatten defensieve beveiliging, geautoriseerde penetratietests en het testen van systemen die invloed kunnen hebben op de openbare veiligheid of financiële markten.
Volgens Anthropic hebben verdedigende teams ook toegang nodig tot de beste tools en krachtigste mogelijkheden om hun systemen te beveiligen. De algemeen beschikbare modellen van het bedrijf hanteren conservatieve cyberbeveiligingen die de meeste cyberaanvallen blokkeren. Deze maatregelen zijn bedoeld om schadelijke activiteiten te beperken en tegelijkertijd het aantal fout-positieven bij veilig coderen te verminderen. Het uitgebreide programma biedt geverifieerde beveiligingsorganisaties toegang tot Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 en toekomstige modellen, elk met verschillende niveaus van cyberbeperkingen.
De nieuwe aanpak combineert twee initiatieven die Anthropic de afgelopen zes maanden heeft uitgevoerd: Project Glasswing en het eerdere Cyber Verification Program. Project Glasswing gaf geselecteerde organisaties die werken aan het beveiligen van kritieke software toegang tot Claude Mythos. Het bestaande Cyber Verification Program bood geverifieerde teams toegang tot Claude Opus en Claude Sonnet met verminderde beveiligingen. Met de uitbreiding wil Anthropic de impact van Project Glasswing vergroten naar een veel grotere groep cyberverdedigers. Bestaande Glasswing-leden worden automatisch ingedeeld in het Specialized Access-niveau zonder opnieuw goedkeuring te hoeven vragen voor hun huidige modellen.
Het Defense Access-niveau is gericht op defensieve taken zoals security operations, incidentrespons, malware-analyse en kwetsbaarheidsvalidatie. Het Red Team Access-niveau voegt geautoriseerde penetratietests en red-teamactiviteiten toe, waarbij gebruikers alleen systemen mogen testen waarvoor zij toestemming hebben. Het Specialized Access-niveau kent de minste beperkingen en is voor een beperkte groep geverifieerde organisaties die systemen mogen testen zoals vluchtbesturingssystemen, elektriciteitsnetten, telecommunicatienetwerken, interbancaire infrastructuur en overheidsnetwerken. Anthropic beoordeelt organisaties die Specialized Access aanvragen in samenwerking met de Amerikaanse overheid.
Anthropic testte de verschillende toegangsniveaus met CyScenarioBench, een evaluatie die meet of AI-modellen in staat zijn om meerfasige cyberoperaties te plannen en uit te voeren. Claude Opus 5.5 werd getest met tien uitdagingen, waarbij elke uitdaging vijf keer werd geprobeerd per toegangsniveau. Zonder toegang via het Cyber Verification Program werden alle 50 pogingen bij de eerste prompt geblokkeerd. Bij Defense Access werden 46 van de 50 pogingen op enig moment geblokkeerd, terwijl vier slaagden. Bij Red Team Access werd geen enkele poging geblokkeerd en voltooide Claude 34 van de 50 pogingen, wat overeenkomt met een succespercentage van 67,6 procent zonder beveiligingen. IDC-onderzoekers benadrukken dat deze test een vendor-run evaluatie is en dat autorisatie en scope cruciaal zijn bij het gebruik van AI voor securitytesten, omdat de stappen kunnen lijken op die van een aanvaller, maar legitimiteit afhankelijk is van toestemming en uitvoering binnen de afgesproken kaders.







