Кибербезопасность

Anthropic расширяет программу кибернетической верификации с тремя уровнями доступа для защитников

Anthropic объявила о расширении программы Cyber Verification Program, предоставив проверенным командам безопасности доступ к расширенным кибернетическим возможностям и менее строгим защитным барьерам через три уровня доступа. Тесты компании показывают, что ограниченный доступ сохранял блокировку большинства атакующих сценариев, одновременно предоставляя более широкие возможности авторизованным командам тестирования.

2026-10-06
4 мин. чтения
3 просмотров
certi.news Editorial Team
Anthropic расширяет программу кибернетической верификации с тремя уровнями доступа для защитников

6 октября 2026 года Anthropic объявила о расширении программы Cyber Verification Program (CVP), которая позволяет квалифицированным организациям в сфере безопасности использовать расширенные кибернетические возможности и менее ограничительные классификационные барьеры в зависимости от характера их работы. Программа включает модели Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1, а также будущие модели.

Три уровня в зависимости от типа работы

Программа начинается с уровня Defense Access, предназначенного для оборонительных операций, таких как задачи центров мониторинга безопасности и реагирование на инциденты, обратная разработка вредоносного программного обеспечения, а также анализ уязвимостей и их проверка. К потенциальным участникам относятся команды безопасности компаний, университетов и государственных учреждений, операторы критической инфраструктуры, небольшие компании в сфере безопасности, сопровождающие проекты с открытым исходным кодом, а также отдельные исследователи с подтверждённой историей сообщений об уязвимостях. Anthropic ожидает отвечать на заявки в течение нескольких дней.

Уровень Red Team Access дополнительно предусматривает тестирование на проникновение и работу команд имитации атак при условии, что тестирование ограничивается системами, на проверку которых заявители имеют разрешение. Такие действия, как развёртывание программ-вымогателей, повреждение физических систем или тестирование высокорисковых систем безопасности, по-прежнему мгновенно блокируются. В настоящее время этот уровень доступен только организациям; его проверка может занимать несколько недель, а квалифицированные заявители временно включаются в уровень Defense Access.

Уровень Specialized Access зарезервирован для ограниченного числа проверенных организаций, уполномоченных тестировать системы, сбой которых может повлиять на жизнь людей или рынки, например системы управления самолётами, электросети, телекоммуникационные сети, инфраструктуру межбанковских переводов и государственные сети. Anthropic проверяет каждую организацию на этом уровне в сотрудничестве с правительством США. Текущие участники Project Glasswing также перейдут на новый уровень без повторной сертификации действующих моделей.

Проверка баланса между пользой и запретами

Anthropic протестировала модель Claude Opus 5.5 с помощью CyScenarioBench — оценки, измеряющей планирование и выполнение многоэтапных кибернетических операций в реалистичных условиях. Без доступа CVP все десять задач были заблокированы при первой попытке. В Defense Access на определённом этапе были заблокированы 46 из 50 попыток, тогда как четыре попытки завершились успешно. В Red Team Access блокировок не произошло, и модель выполнила 34 из 50 задач — примерно тот же результат, что и при работе без защитных барьеров, при коэффициенте успеха 67,6%.

Что меняется на практике?

Главное изменение заключается не в открытии кибернетических возможностей для всех, а в их отделении от общедоступных моделей с помощью многоуровневой проверки, связывающей мощность модели с типом полномочий и необходимыми мерами контроля. Общедоступные модели по-прежнему подходят для проверки кода, исправления известных проблем, поиска уязвимостей в принадлежащем организации коде и сортировки предупреждений системы безопасности.

Anthropic заявляет, что партнёры Project Glasswing обнаружили не менее 129 000 документированных уязвимостей программного обеспечения в период с апреля по июль 2026 года, тогда как проведённые компанией сканирования открытого исходного кода выявили ещё 5 500 уязвимостей в период с апреля по октябрь. На данный момент более 33 000 из них классифицированы как критические или имеющие высокий уровень риска. Компания предупреждает, что эти цифры могут быть ниже реального показателя, поскольку частично основаны на данных сканирования выборки партнёров.

Для участия в программе требуется хранение данных с целью мониторинга злоупотреблений в кибернетической сфере. Anthropic заявляет, что квалифицированные организации позднее смогут использовать Enterprise Frontier Safeguards, объединяющий нулевое хранение данных и защитные меры, а также хранение данных в облачной инфраструктуре, контролируемой организацией. До его появления некоторые пользователи Claude Fable 5.1 или Claude Mythos 5.1 с нулевым хранением данных могут использовать CVP на этих условиях.

Мнение certi.news: Программа отражает практическую попытку решить дилемму двойного назначения моделей искусственного интеллекта: предотвращать массовое атакующее использование, не лишая оборонительные команды инструментов, способных ускорить обнаружение уязвимостей. Однако результаты тестирования получены самой Anthropic, а переход на более высокие уровни доступа требует институциональной проверки и постоянного контроля; при этом сроки доступности EFS и подробный механизм оценки соответствия требованиям остаются открытыми вопросами.

Источник новости
c
Автор

certi.news Editorial Team

В той же категории

Вам также может понравиться

Все новости