Cybersicherheit

Anthropic erweitert Cyber-Verifizierungsprogramm mit drei Zugriffsstufen für Verteidiger

Anthropic hat die Erweiterung des Cyber Verification Program angekündigt, um verifizierten Sicherheitsteams über drei Zugriffsstufen fortgeschrittene Cyber-Funktionen und weniger restriktive Schutzvorkehrungen bereitzustellen. Die Tests des Unternehmens zeigen, dass der eingeschränkte Zugriff die meisten Angriffsszenarien weiterhin blockierte, während autorisierten Testteams größere Fähigkeiten eingeräumt wurden.

2026-10-06
4 Min. Lesezeit
3 Aufrufe
certi.news Editorial Team
Anthropic erweitert Cyber-Verifizierungsprogramm mit drei Zugriffsstufen für Verteidiger

Anthropic hat am 6. Oktober 2026 die Erweiterung des Cyber Verification Program (CVP) angekündigt. Dadurch können qualifizierte Sicherheitsorganisationen je nach Art ihrer Arbeit fortgeschrittene Cyber-Funktionen und weniger restriktive Klassifizierungsbarrieren nutzen. Das Programm umfasst die Modelle Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 sowie künftige Modelle.

Drei Stufen je nach Art der Arbeit

Das Programm beginnt mit der Stufe Defense Access, die für defensive Operationen vorgesehen ist, etwa Aufgaben von Security Operations Centern und der Vorfallreaktion, Reverse Engineering von Schadsoftware sowie die Analyse und Verifizierung von Schwachstellen. Zu den möglichen Organisationen gehören Sicherheitsteams in Unternehmen, Universitäten und Regierungsbehörden, Betreiber kritischer Infrastrukturen, kleinere Sicherheitsunternehmen, Betreuer von Open-Source-Projekten sowie einzelne Forscher mit einer nachgewiesenen Erfolgsbilanz bei der Meldung von Schwachstellen. Anthropic erwartet, innerhalb weniger Tage auf die Anträge zu antworten.

Red Team Access umfasst zusätzlich Penetrationstests und offensive Simulationsteams, sofern sich die Tests auf Systeme beschränken, für deren Prüfung die Antragsteller eine Genehmigung besitzen. Maßnahmen wie die Verbreitung von Ransomware, die Beschädigung physischer Systeme oder Tests an Hochrisiko-Sicherheitssystemen bleiben weiterhin sofort verboten. Diese Stufe ist derzeit auf Organisationen beschränkt. Ihre Prüfung kann Wochen dauern; qualifizierte Antragsteller werden vorübergehend in die Stufe Defense Access aufgenommen.

Specialized Access ist einer begrenzten Zahl verifizierter Organisationen vorbehalten, die befugt sind, Systeme zu testen, deren Ausfall Menschenleben oder Märkte beeinträchtigen könnte, etwa Flugzeugbetriebssysteme, Stromnetze, Telekommunikationsnetze, Infrastruktur für Interbanküberweisungen und Regierungsnetze. Anthropic prüft jede Organisation in dieser Stufe gemeinsam mit der US-Regierung. Die derzeitigen Mitglieder von Project Glasswing werden ohne erneute Zertifizierung für die aktuellen Modelle in die neue Stufe wechseln.

Test des Gleichgewichts zwischen Nutzen und Verhinderung

Anthropic testete das Modell Claude Opus 5.5 mit CyScenarioBench, einer Bewertung, die die Planung und Durchführung mehrstufiger Cyberoperationen unter realen Bedingungen misst. Ohne CVP-Zugriff wurden beim ersten Versuch alle zehn Aufgaben blockiert. In Defense Access wurden zu einem bestimmten Zeitpunkt 46 von 50 Versuchen blockiert, während vier Versuche erfolgreich waren. In Red Team Access kam es zu keiner Blockierung, und das Modell schloss 34 von 50 Aufgaben ab. Das entsprach ungefähr dem Ergebnis beim Betrieb ohne Schutzvorkehrungen, bei dem die Erfolgsquote 67,6 % betrug.

Was ändert sich praktisch?

Die grundlegende Änderung besteht nicht darin, die Cyber-Funktionen für alle zu öffnen, sondern sie durch eine mehrstufige Verifizierung von den allgemein verfügbaren Modellen zu trennen. Dabei wird die Leistungsfähigkeit des Modells mit der Art der Genehmigung und den erforderlichen Kontrollen verknüpft. Allgemeine Modelle bleiben für die Überprüfung von Code, das Beheben bekannter Probleme, das Auffinden von Schwachstellen in eigenem Code und die Sortierung von Sicherheitswarnungen geeignet.

Anthropic zufolge entdeckten die Partner von Project Glasswing zwischen April und Juli 2026 mindestens 129.000 dokumentierte Softwareschwachstellen. Die von dem Unternehmen durchgeführten Open-Source-Scans fanden zwischen April und Oktober weitere 5.500 Schwachstellen. Mehr als 33.000 davon wurden bislang als kritisch oder hochriskant eingestuft. Das Unternehmen weist jedoch darauf hin, dass die Zahlen möglicherweise niedriger als die tatsächlichen Werte sind, da sie teilweise auf Scan-Daten aus einer Stichprobe der Partner beruhen.

Die Teilnahme am Programm setzt die Speicherung von Daten zur Überwachung des Missbrauchs für Cyberzwecke voraus. Anthropic zufolge werden berechtigte Organisationen später Enterprise Frontier Safeguards nutzen können, das die Speicherung ohne Datenaufbewahrung mit Schutzkontrollen verbindet und Daten in einer von der Organisation kontrollierten Cloud-Infrastruktur speichert. Bis dieses System verfügbar ist, können einige Nutzer von Claude Fable 5.1 oder Claude Mythos 5.1 mit Speicherung ohne Datenaufbewahrung CVP mit dieser Richtlinie nutzen.

Einordnung von certi.news: Das Programm ist ein praktischer Versuch, das Dilemma des Dual-Use-Einsatzes in KI-Modellen zu lösen: den allgemeinen offensiven Einsatz zu verhindern, ohne Verteidigungsteams Werkzeuge vorzuenthalten, die die Entdeckung von Schwachstellen beschleunigen könnten. Die Testergebnisse stammen jedoch von Anthropic selbst. Außerdem setzt der Wechsel zu höheren Zugriffsstufen eine institutionelle Verifizierung und eine kontinuierliche Überwachung voraus, während der Zeitpunkt der Verfügbarkeit von EFS und der detaillierte Mechanismus zur Bewertung der Berechtigung weiterhin offene Punkte sind.

Nachrichtenquelle
Anthropic Newsroom
Originalquelle öffnen ↗
c
Autor

certi.news Editorial Team

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen