Anthropic открыла три уровня доступа к сильнейшим кибервозможностям Claude
Anthropic открыла проверенным специалистам доступ к самым сильным кибервозможностям Claude. Обновлённая Cyber Verification Program делит пользователей на три уровня: Defense, Red Team и Specialized. Чем опаснее разрешённые задачи, тем строже проверка.
Defense Access рассчитан на защитников. Участники смогут применять Claude для работы SOC, реагирования на инциденты, анализа вредоносных программ и поиска уязвимостей. Доступ могут получить компании, университеты, госструктуры, операторы критической инфраструктуры и отдельные исследователи.
Red Team Access предназначен для организаций, которые проводят разрешённые пентесты и атаки красных команд. Anthropic снимет большую часть киберограничений Claude, однако модель по-прежнему будет блокировать развёртывание шифровальщиков, повреждение физических систем и другие особо опасные действия.
Specialized Access станет самым закрытым уровнем. Anthropic выдаст его небольшому числу организаций, которым официально разрешено тестировать электросети, телекоммуникации, межбанковские системы, управление полётами и государственные сети. Претендентов будут проверять вместе с властями США.
В тестах разница между режимами оказалась огромной. Anthropic дала Claude Opus 5.5 десять многоэтапных сценариев атак. Обычная версия заблокировала все задания сразу. Defense Access остановил 46 из 50 попыток. В режиме Red Team блокировок не было, а Claude успешно выполнил 34 из 50 задач.
За расширенный доступ Anthropic требует усиленного контроля. Компания сможет хранить данные участников CVP и проверять возможные злоупотребления. Позже Anthropic планирует запустить Enterprise Frontier Safeguards, чтобы организации могли держать данные в собственной облачной инфраструктуре.
Программа выросла из Project Glasswing. С апреля по июль партнёры проекта сообщили как минимум о 129 000 подтверждённых уязвимостей, ещё 5500 проблем Anthropic нашла при анализе открытого ПО. Более 33 000 находок получили высокий или критический рейтинг.
Согласно описанию программы, CVP работает через Claude Platform, Google Cloud Vertex AI и Microsoft Foundry. Defense Access обещают рассматривать за несколько дней, тогда как проверка для Red Team займёт несколько недель.