Am 6. Oktober 2026 kündigte Anthropic an, sein Cyber Verification Program (CVP) auf drei Zugangsstufen auszuweiten. Das Programm bündelt frühere Zugangsregelungen, darunter Project Glasswing, und umfasst Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 sowie künftige Modelle. Welche Funktionen freigeschaltet werden, hängt von der geprüften Arbeit und den jeweiligen Sicherheitsauflagen ab.

Was Defense, Red Team und Specialized Access erlauben

Die drei Stufen unterscheiden sich vor allem darin, welche Sicherheitsarbeit sie abdecken und wer sich bewerben kann. Einzelpersonen kommen nur für Defense Access infrage; die beiden anderen Stufen sind Organisationen vorbehalten.

ZugangsstufeAbgedeckte ArbeitWer kann sich bewerben?
Defense AccessVerteidigung, etwa Sicherheitsbetrieb, Reaktion auf Vorfälle, Malware-Reverse-Engineering und Analyse oder Validierung von SchwachstellenOrganisationen sowie einzelne Forschende mit nachweislich gemeldeten Schwachstellen
Red Team AccessAutorisierte Penetrationstests und Red Teaming, also kontrollierte AngriffssimulationenOrganisationen; Einzelpersonen sind nicht zugelassen
Specialized AccessTests an sicherheitskritischen Systemen, etwa in der Luftfahrt, in Stromnetzen, Telekommunikationsnetzen, im Interbanken-Zahlungsverkehr oder in Verwaltungsnetzen von BehördenEine begrenzte Zahl geprüfter und zum Test berechtigter Organisationen; Anthropic prüft sie gemeinsam mit der US-Regierung

Die Erweiterung ist keine erstmalige Freigabe von Claude Mythos 5.1: Project Glasswing hatte zuvor bereits einen begrenzten Zugang für Organisationen vorgesehen. NeoTeo ordnete diesen eingeschränkten Zugang in einem früheren Bericht zu Claude Mythos 5.1 ein.

Welche Schutzregeln und Datenvorgaben weiter gelten

Auch Red Team Access hebt nicht alle Sicherheitsgrenzen auf. Anthropic hält Echtzeitsperren für Handlungen aufrecht, die körperlichen Schaden oder massive Störungen verursachen könnten. Dazu zählen laut Unternehmen etwa der Einsatz von Ransomware, Schäden an physischen Systemen und Penetrationstests an besonders riskanten Sicherheitssystemen. Die Nutzungsrichtlinien gelten weiterhin.

Für die Missbrauchsüberwachung müssen Daten von CVP-Teilnehmenden grundsätzlich gespeichert werden. Eine Ausnahme ist für Organisationen mit einer einschlägigen Zero-Data-Retention-Freigabe für Claude Fable oder Mythos vorgesehen.

Was Anthropic über Schwachstellenfunde und Opus-5.5-Tests berichtet

Anthropic meldete mindestens 129.000 verifizierte Software-Schwachstellen, die Project-Glasswing-Partner zwischen April und Juli 2026 gefunden hätten. In eigenen Scans von Open-Source-Software habe Anthropic zwischen April und Oktober 2026 weitere 5.500 verifizierte Schwachstellen entdeckt. Das Unternehmen stufte mehr als 33.000 verifizierte Schwachstellen als kritisch oder hoch ein.

Die Partnerzahlen beruhen auf Teilmeldungen aus 33 Berichten; weniger als die Hälfte der Partner teilte Zahlen zu bereits behobenen Schwachstellen mit. Anthropic bezeichnete die erfassten Auswirkungen als Untergrenze und erwartete, dass der tatsächliche Effekt mindestens fünfmal so groß sei.

In einer eigenen CyScenarioBench-Auswertung mit Claude Opus 5.5 wurden bei Defense Access 46 von 50 Versuchen zumindest zeitweise blockiert; vier Versuche waren erfolgreich. Für Red Team Access meldete Anthropic keine Blockaden und 34 erledigte Aufgaben von 50. Die beiden Angaben beschreiben unterschiedliche Messgrößen innerhalb der unternehmenseigenen Auswertung.

Antrag, Plattformen und angekündigte EFS-Option

Bewerber müssen Angaben zu ihrer Person und Organisation machen, ihre Sicherheitsarbeit beschreiben und die für die beantragte Stufe geltenden Sicherheitskontrollen bestätigen. Anthropic ordnet Anträge der höchsten Stufe zu, die durch die Angaben gestützt wird. Einzelpersonen benötigen für Defense Access einen kostenpflichtigen Plan.

Anthropic strebt an, innerhalb von sieben Werktagen eine Entscheidung mitzuteilen oder weitere Informationen anzufordern. Für Defense Access nannte das Unternehmen außerdem eine Bearbeitungszeit von einigen Tagen, für die Prüfung von Red-Team-Anträgen einige Wochen. Das sind Zielwerte beziehungsweise Schätzungen, keine garantierten Fristen.

Das CVP ist über die Claude Platform, Google Cloud und Microsoft Foundry verfügbar. Der Zugang über Amazon Bedrock ist auf Kunden beschränkt, die die dafür geltenden Voraussetzungen erfüllen; Anthropic weist außerdem darauf hin, dass Bedrock keine menschliche Prüfung automatisierter Sicherheitsmeldungen unterstützt. Für den späteren Herbst 2026 kündigte Anthropic Enterprise Frontier Safeguards (EFS) als geplante Option an, mit der berechtigte Organisationen Programmdaten in einer von ihnen kontrollierten Cloud-Infrastruktur speichern sollten.

Für Defense Access müssen Nutzende bis zum 15. Dezember 2026 phishing-resistente Mehr-Faktor-Authentifizierung einführen und auf API-Schlüssel verzichten. Bis dahin ist eine Form der Mehr-Faktor-Authentifizierung vorgeschrieben; API-Schlüssel laufen nach sieben Tagen ab.