Anthropicは、サイバー検証プログラム(CVP)を再編し、Project Glasswingと統合して、最も高性能なモデルへのアクセスを3段階で提供する単一の枠組みにしたと発表した。この措置の背景には二重の問題がある。防御側が脆弱性を発見して修正するのを支援するモデルは、攻撃者にとって有用な能力も提供し得るためだ。
一般に利用可能なClaudeモデルには、Claude Opus 5.5、Sonnet 5.5、Fable 5.1などがあり、大半のサイバー業務を防止する管理策が備わっている。一方、新しいプログラムの3つのレベルにはOpus 5.5、Sonnet 5.5、Mythos 5.1、および将来のモデルが含まれるが、各レベルで検証要件と運用上の管理策が異なる。
サイバー利用の3段階
Defense Accessは、セキュリティオペレーションセンターの運用とインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析と検証を対象とする。自組織のシステムを防御するセキュリティチーム、重要インフラの運用者、小規模なセキュリティ企業、オープンソースプロジェクトのメンテナー、脆弱性報告の実績を持つ個人研究者が申請できる。Anthropicは、申請への回答を数日以内に行うことを目指しているという。
Red Team Accessでは、許可を得た侵入テストとレッドチーム演習が追加されるが、作業は申請者がテストする権限を持つシステムに限定される。ランサムウェアの展開など、物理的な危害や広範な停止を引き起こす可能性のある行為は、リアルタイムでは引き続き禁止される。このレベルは組織のみが利用でき、審査には数週間かかる見込みだが、資格を満たす申請者には一時的にDefense Accessの権限が付与される。
Specialized Accessはサイバー上の障壁が最も少ない一方、電力網、航空システム、通信網、銀行間送金インフラなど、機微なシステムのテストを認められた少数の組織に限定される。Anthropicは米国政府と協力してこのレベルの申請を審査し、現在のGlasswingメンバーはこのレベルへ移行する。
プログラムの影響を示す指標
Anthropicによると、Glasswingのパートナーは4月から7月までの間に、少なくとも12万9,000件の検証済み脆弱性を発見した。同社が実施したオープンソースのスキャンでは、4月から10月までにさらに5,500件の脆弱性が見つかった。そのうち3万3,000件以上が高または重大な深刻度に分類された。同社は、数値が参加者の一部だけを対象としているため、実際の影響は少なくとも5倍大きい可能性があると見積もっている。
実際には何が変わるのか
新しい設計では、サイバー能力へのアクセスが個別の例外から、組織の身元、権限の範囲、対象システムの機微性に基づく統一された経路へと変わる。その一方で、参加組織はAnthropicが不正利用を監視できるよう、データ保持に同意する必要がある。同社は秋の後半にEnterprise Frontier Safeguardsを提供する予定で、資格を満たす顧客が自ら管理するクラウド環境にデータを保存できるようにする。それまでは、Fable 5.1またはMythos 5.1へのデータ保持なしのアクセスを持つ組織が、この設定でCVPを利用できる。
CVPはClaude Platform、Google Cloud Vertex AI、Microsoft Foundryで利用できる。一方、Amazon Bedrockでの提供はEnterprise Frontier Safeguardsの資格を満たす顧客に限られる。現在のメンバーは新しいモデルへのアクセスについて自動的に評価され、以前のモデルについては現在の設定を維持する。