Anthropic breidt Claude-cyberprogramma uit met drie niveaus

Anthropic breidt Claude-cyberprogramma uit met drie niveaus

Anthropic heeft zijn Cyber Verification Program (CVP) verbreed. Gescreende beveiligingsprofessionals kunnen daardoor geavanceerde mogelijkheden van Claude gebruiken met minder automatische blokkades bij gevoelig werk zoals malwareanalyse en het testen van kwetsbaarheden.

Als onderdeel van de uitbreiding heeft het bedrijf CVP en Project Glasswing samengevoegd tot één programma. De toegang is nu verdeeld over drie niveaus, en welk niveau een aanvrager krijgt, hangt af van de reikwijdte van zijn cybersecuritywerk. Elk niveau heeft eigen verificatie-eisen en beveiligingsmaatregelen, afgestemd op de taken die het toestaat.

Defense Access voor de dagelijkse verdediger

Het instapniveau, Defense Access, omvat incidentonderzoek, malwareanalyse en de analyse en validatie van kwetsbaarheden. Het is bedoeld voor securityteams bij bedrijven, non-profitorganisaties, universiteiten en overheidsinstanties die systemen beschermen die ze zelf bezitten of beheren.

Ook beheerders van vitale infrastructuur, kleinere beveiligingsbedrijven, open-sourcebeheerders en individuele onderzoekers die aantoonbaar kwetsbaarheden hebben gemeld, kunnen zich aanmelden. Anthropic verwacht dat veel bedrijven die defensief beveiligingswerk doen in aanmerking komen en zegt aanvragen binnen enkele dagen te willen beantwoorden.

Red Team Access voegt offensief testen toe

Het tweede niveau, Red Team Access, omvat alles uit Defense Access plus geautoriseerde penetratietests en gesimuleerde aanvallen. Het is gemaakt voor interne en overheidsred teams en voor bedrijven die beveiligingstests uitvoeren.

Deelnemers mogen alleen systemen testen die ze bevoegd zijn te beoordelen. Sommige handelingen blijven in realtime geblokkeerd, waaronder het inzetten van ransomware, het testen van risicovolle veiligheidssystemen en alles wat verder fysieke schade of grootschalige verstoring kan veroorzaken.

De beoordeling voor dit niveau kan enkele weken duren. Organisaties die in aanmerking komen, krijgen in de tussentijd Defense Access. Individuele onderzoekers kunnen zich momenteel niet aanmelden voor Red Team Access.

Specialized Access voor risicovolle systemen

Het hoogste niveau, Specialized Access, kent de minste cybersecurityblokkades. Het is voorbehouden aan een kleine groep geverifieerde organisaties die bevoegd zijn om risicovolle systemen te testen, zoals besturingssystemen voor de luchtvaart, elektriciteitsnetten, telecomnetwerken, infrastructuur voor interbancaire overboekingen en administratieve overheidsnetwerken. In zulke omgevingen kan een verstoring gevolgen hebben voor mensenlevens of markten.

Anthropic beoordeelt elke aanvrager voor dit niveau samen met de Amerikaanse overheid. Huidige leden van Project Glasswing gaan over naar Specialized Access zonder opnieuw goedkeuring nodig te hebben voor de modellen die ze al gebruiken.

Gebruikers buiten het programma staan niet met lege handen. "Onze algemeen beschikbare modellen kunnen nog steeds worden gebruikt voor taken als codereview, het patchen van bekende problemen, het vinden van kwetsbaarheden in eigen broncode en de triage van beveiligingsmeldingen", aldus het bedrijf.

Dataopslag en uitrol

Wie meedoet aan het programma, gaat akkoord met het bewaren van gegevens, zodat Anthropic kan controleren op misbruik voor cyberdoeleinden. Een functie genaamd Enterprise Frontier Safeguards, die later dit najaar wordt verwacht, laat bedrijven die in aanmerking komen gegevens bewaren in cloudinfrastructuur die ze zelf beheren, terwijl de beveiliging tegen misbruik van kracht blijft.

Tot die tijd kunnen organisaties die al goedkeuring hebben om Claude Fable 5.1 of Claude Mythos 5.1 te gebruiken zonder dataopslag, ook CVP gebruiken zonder dataopslag.

Het programma draait op het Claude Platform, Vertex AI van Google Cloud en Microsoft Foundry. Op Amazon Bedrock is de toegang beperkt tot klanten die in aanmerking komen voor Enterprise Frontier Safeguards.

Bestaande CVP-leden worden automatisch beoordeeld voor toegang tot Claude Opus 5.5, Claude Sonnet 5.5 en Claude Mythos 5.1, en hun instellingen voor eerdere modellen blijven ongewijzigd. Nieuwe aanvragers moeten de verificatie doorstaan en aantonen dat ze over de beveiligingsmaatregelen beschikken die hun niveau vereist.

Wat de niveaus veranderen aan wat Claude doet

Om het effect van elk niveau te laten zien, liet Anthropic Claude Opus 5.5 los op CyScenarioBench, een benchmark die test of modellen cyberoperaties in meerdere fasen kunnen plannen en uitvoeren onder realistische omstandigheden. De beveiligingen waren ingericht volgens de CVP-niveaus, en het model kreeg vijf pogingen voor elk van de 10 uitdagingen in de benchmark.

Zonder CVP-toegang werden alle 50 pogingen bij de eerste prompt geblokkeerd. Met Defense Access liepen 46 pogingen ergens tegen een blokkade aan en slaagden er vier. Met Red Team Access werd geen enkele poging geblokkeerd en voltooide het model er 34 van de 50.

De kwetsbaarhedenoogst van Glasswing

Anthropic deelde ook cijfers over Project Glasswing. Tussen april en juli 2026 vonden partners met behulp van Claude Mythos-modellen minstens 129.000 geverifieerde softwarekwetsbaarheden in hun eigen systemen. Anthropic vond er tussen april en oktober nog eens 5.500 via het scannen van open-sourcesoftware.

Meer dan 33.000 van deze gebreken kregen de classificatie kritiek of hoog. Volgens het bedrijf liggen de werkelijke aantallen waarschijnlijk hoger, omdat de cijfers maar van een deel van de Glasswing-partners afkomstig zijn.

Onze kijk

Het niveaumodel weerspiegelt een probleem waar de sector al een tijd mee worstelt: dezelfde vaardigheid die een verdediger helpt malware te analyseren, kan een aanvaller helpen die te bouwen. In plaats van één set vangrails voor iedereen koppelt Anthropic de mogelijkheden aan identiteit en autorisatie. Voor securityteams betekent dit dat verificatiepapierwerk weleens een normaal onderdeel kan worden van het volledig benutten van de meest geavanceerde AI-tools.

De benchmarkcijfers maken de afweging duidelijk. Defense Access blokkeerde nog steeds bijna elke operatie in meerdere fasen, dus teams die offensief willen testen, zullen waarschijnlijk de tragere Red Team-beoordeling moeten doorlopen. Individuele onderzoekers zijn voorlopig uitgesloten van dat niveau, wat onafhankelijke pentesters kan frustreren.

De Glasswing-cijfers passen ook in een breder patroon van AI die het vinden van kwetsbaarheden versnelt, en in het debat over de vraag of aanvallers momenteel voorlopen op verdedigers bij het gebruik van deze tools. Gebreken op deze schaal vinden heeft alleen zin als ze ook worden verholpen, en beheerders staan nu al onder druk, zoals bleek toen Google een open-source bugbountyprogramma pauzeerde vanwege door AI gegenereerde meldingen. Het is de moeite waard om in de gaten te houden hoe snel goedkeuringen voor Defense Access daadwerkelijk binnenkomen, hoe de rol van de Amerikaanse overheid bij de beoordelingen voor Specialized Access uitpakt, en of de verplichte dataopslag privacygevoelige organisaties afschrikt voordat Enterprise Frontier Safeguards beschikbaar komt.