6 października 2026 r. Anthropic ogłosiło rozszerzenie Cyber Verification Program (CVP) do trzech poziomów: Defense Access, Red Team Access i Specialized Access. Kwalifikujący się uczestnicy mogą uzyskać dostęp do Claude Opus 5.5, Claude Sonnet 5.5 i Claude Mythos 5.1 z filtrami blokującymi zadania cyberbezpieczeństwa dostosowanymi do poziomu oraz rodzaju pracy.

Nowy program łączy wcześniejszy CVP z Project Glasswing. Kontekst ograniczonego dostępu do Claude Mythos 5.1 opisaliśmy we wcześniejszym artykule o Claude Fable 5.1.

Co obejmują Defense, Red Team i Specialized Access

Trzy poziomy różnią się zakresem dopuszczalnych prac i tym, kto może złożyć wniosek. Każdy obejmuje modele wskazane przez Anthropic oraz przyszłe modele, z zastrzeżeniem kwalifikacji i zabezpieczeń właściwych dla danego poziomu.

Poziom dostępuZakres pracKto może złożyć wniosek
Defense AccessObrona systemów, m.in. operacje bezpieczeństwa, reagowanie na incydenty, analiza złośliwego oprogramowania oraz analiza i weryfikacja podatnościOrganizacje i kwalifikujący się badacze indywidualni z udokumentowaną historią zgłaszania podatności
Red Team AccessAutoryzowane testy penetracyjne i red teamingWyłącznie organizacje
Specialized AccessTestowanie systemów krytycznych dla bezpieczeństwa, m.in. systemów sterowania lotnictwem, sieci energetycznych i telekomunikacyjnych, infrastruktury przelewów międzybankowych oraz sieci administracji rządowejOgraniczona grupa zweryfikowanych organizacji; Anthropic prowadzi ich przegląd we współpracy z rządem USA

Defense Access obejmuje prace obronne, takie jak analiza i walidacja podatności. Osoba indywidualna może ubiegać się o ten poziom, ale nie o Red Team Access ani Specialized Access. Anthropic wymaga, by indywidualny wnioskodawca korzystał z płatnego planu.

Red Team Access dopuszcza autoryzowane testy penetracyjne i red teaming, lecz jest dostępny dla organizacji, nie pojedynczych osób. Specialized Access dotyczy ograniczonej liczby zweryfikowanych organizacji upoważnionych do testowania systemów, których działanie może mieć wpływ na ludzkie życie lub rynki.

Blokady bezpieczeństwa i przechowywanie danych

Dostęp w ramach CVP nie znosi wszystkich ograniczeń. Anthropic zachowuje blokady w czasie rzeczywistym dla działań mogących spowodować szkody fizyczne lub zakłócenia na dużą skalę. Wymienia wśród nich wdrażanie ransomware, uszkadzanie systemów fizycznych i testy penetracyjne systemów bezpieczeństwa wysokiego ryzyka. Nadal obowiązuje też Polityka użytkowania Anthropic.

Program wymaga przechowywania danych na potrzeby monitorowania nadużyć. Organizacje objęte odpowiednim zwolnieniem z retencji danych dla Claude Fable lub Claude Mythos mogą korzystać z CVP bez przechowywania danych.

Zgłoszone przez Anthropic podatności i test Claude Opus 5.5

Anthropic podaje, że partnerzy Project Glasswing znaleźli co najmniej 129 tys. zweryfikowanych podatności w okresie od kwietnia do lipca 2026 r. Z kolei w skanach kodu open source prowadzonych przez Anthropic od kwietnia do października 2026 r. firma raportuje 5,5 tys. dodatkowych zweryfikowanych podatności. Ponad 33 tys. zweryfikowanych luk Anthropic sklasyfikowało jako krytyczne lub o wysokim poziomie zagrożenia.

Dane partnerów opierają się na częściowych informacjach z 33 raportów. Mniej niż połowa partnerów przekazała liczbę załatanych podatności.

W ewaluacji CyScenarioBench przeprowadzonej przez Anthropic na Claude Opus 5.5 poziom Defense zablokował w pewnym momencie 46 z 50 prób; pozostałe cztery zakończyły się powodzeniem. W wariancie Red Team nie odnotowano blokad, a model wykonał 34 z 50 zadań. Są to wyniki ewaluacji Anthropic dotyczącej tego modelu i tych poziomów dostępu.

Wniosek, czas oceny, platformy i plan EFS

Wnioskodawcy podają dane o sobie i organizacji do weryfikacji, opisują swoją działalność w obszarze bezpieczeństwa oraz potwierdzają stosowanie zabezpieczeń wymaganych dla wybranego poziomu. Anthropic celuje w przekazanie decyzji lub prośby o dodatkowe informacje w ciągu siedmiu dni roboczych. Osobno szacuje kilka dni na rozpatrzenie wniosków o Defense Access i kilka tygodni w przypadku Red Team Access.

Anthropic wymaga od użytkowników Defense Access, by do 15 grudnia 2026 r. wdrożyli uwierzytelnianie wieloskładnikowe odporne na phishing i zrezygnowali z kluczy API. Do tego terminu wymagane jest uwierzytelnianie wieloskładnikowe dowolnego rodzaju, a klucze API wygasają po siedmiu dniach.

CVP jest dostępny za pośrednictwem Claude Platform, Google Cloud i Microsoft Foundry. Dostęp przez Amazon Bedrock jest ograniczony do klientów kwalifikujących się do Enterprise Frontier Safeguards (EFS) lub objętych odpowiednim zwolnieniem z retencji danych.

6 października Anthropic zapowiedziało EFS na późniejszą część jesieni 2026 r. Rozwiązanie ma umożliwić kwalifikującym się organizacjom przechowywanie danych w kontrolowanej przez nie infrastrukturze chmurowej.