Anthropic ngumumake dina Selasa, ekspansi utama saka upaya akses model sing fokus ing keamanan, nyusun ulang inisiatif akses sing wis diverifikasi dadi Program Verifikasi Cyber ​​​​(CVP) resmi kanthi telung tingkatan sing beda kanggo profesional keamanan siber. Pamindhahan kasebut nalika perusahaan ngumumake yen inisiatif Project Glasswing wis nemokake paling ora 129,000 kerentanan piranti lunak sing wis diverifikasi wiwit April.

Program sing direstrukturisasi ngidini tim keamanan sing wis dicek kanggo mbukak model Anthropic sing paling apik - kalebu Claude Opus 5.5, Claude Sonnet 5.5 lan Claude Mythos 5.1 - kanthi nyuda pengaman lan klasifikasi pamblokiran, ijin sing biasane ora kasedhiya kanggo pangguna umum. Miturut Anthropic, tujuane kanggo nyelehake kapabilitas AI perbatasan menyang tangan para pembela sadurunge aktor jahat nggunakake alat sing padha. For more context on this story, see our ongoing latest AI developments.

Telung Tingkat Akses, Telung Skenario Ancaman

Program anyar iki diatur watara telung tingkat akses, saben dicocogake kanggo macem-macem jinis karya keamanan:

  • Akses Pertahanan nyakup operasi pertahanan kayata respon insiden, rekayasa mbalikke malware, lan analisis lan validasi kerentanan.
  • Akses Tim Abang nambahake tes penetrasi sing sah lan tim abang ing kasus panggunaan pertahanan, ngidini serangan simulasi marang sistem sing diidini dites dening organisasi.
  • Akses Khusus nduweni pangayoman paling sithik lan dilindhungi undhang-undhang kanggo sakumpulan organisasi sing diverifikasi winates sing duwe wewenang kanggo nyoba sistem safety AI dhewe.

Organisasi lan tim keamanan individu nglamar kanggo tingkat sing cocog karo karyane, lan Anthropic mriksa saben aplikasi sadurunge menehi akses. Perusahaan kasebut ujar manawa kabeh telung tingkat kalebu akses menyang model unggulan saiki uga model anyar sing bakal diluncurake.

Safeguards Isih Cokotan - Selektif

Anthropic masangake woro-woro kasebut karo data evaluasi sing dimaksudake kanggo nuduhake yen sistem undakan misahake kerja pertahanan sing entheng saka kemampuan sing mbebayani. Ing evaluasi CyScenarioBench ing Claude Opus 5.5, perusahaan kasebut nglaporake manawa pengamanan mblokir 46 saka 50 tugas ing tingkat Akses Pertahanan. Ing undakan Akses Tim Abang ing model sing padha, ora ana tugas sing diblokir, lan model rampung 34 saka 50 - tingkat rampung sing padha dicathet nalika ora ana pengamanan sing ditrapake.

Ing kontras, tanpa akses CVP, saben tugas diblokir ing pituduh pisanan, miturut Anthropic.

"Evaluasi kasebut menehi kapercayan manawa kita bisa nggawe kemampuan cyber canggih kanthi aman kanggo para pembela sing luwih akeh, ngembangake upaya pertahanan sing diwiwiti karo Project Glasswing," ujare perusahaan kasebut ing woro-woro kasebut, sing dilaporake kanthi akeh dening The Hacker News, Reuters lan SecurityWeek.

Desain kasebut nggambarake taruhan manawa paling akeh keamanan pertahanan - patching, analisis log, triase malware - bisa diterusake ing pager sing ketat, nalika tes nyerang sing sah mbutuhake koridor sing luwih akeh. Iki uga nggambarake kepiye industri keamanan wis suwe nangani alat panggunaan dual: dokter kewan praktisi, ora mung alat kasebut.

Jejak Ngembangake Glasswing

Ekspansi program kasebut digandhengake karo Project Glasswing, inisiatif Anthropic kanggo ngetrapake model kasebut kanggo hardening piranti lunak kritis. Perusahaan kasebut ujar Glasswing nemokake paling ora 129,000 kerentanan piranti lunak sing diverifikasi antarane April lan Juli 2026, lan tambahan 5,500 kerentanan sing diverifikasi antarane April lan Oktober liwat upaya pemindaian sumber terbuka.

Saka kerentanan sing wis diverifikasi, luwih saka 33,000 saiki wis dirating minangka kritis utawa keruwetan dhuwur - tokoh Anthropic nggambarake minangka kemungkinan undercount sing signifikan, amarga data survey mung saka subset saka mitra Glasswing. Perusahaan ngira dampak sing sejatine bisa paling ora kaping lima luwih dhuwur.

Tampilan Diukur saka Penemuan Kerentanan sing Didorong AI

Analisis independen nyaranake banjir cacat sing ditemokake AI ora nerjemahake langsung menyang gelombang sing cocog karo pelanggaran sing dieksploitasi. Ing analisis sing diterbitake pungkasan wulan kepungkur, peneliti VulnCheck Patrick Garrity nemokake manawa mung 2 saka 300 kerentanan sing ditemokake dening Anthropic utawa Project Glasswing - kira-kira 0.67 persen - wis dieksploitasi ing alam bebas.

Cacat sing dieksploitasi yaiku CVE-2026-26980, kerentanan injeksi SQL ing Ghost CMS, lan CVE-2026-61500, cacat pemalsuan sesi ing Rejetto HTTP File Server. Data kasebut ndhukung nuansa sing ditekanake dening peneliti keamanan: AI nyuda alangan kanggo panemuan kerentanan, nanging umume cacat kasebut ora ana ing radar penyerang.

Pengumuman kasebut uga ana ing debat sing luwih akeh babagan pakaryan keamanan sing digawe AI. Riset saka 1Password lan Veracode wis nuduhake manawa patch kerentanan sing ditulis AI bisa ngenalake cacat anyar, negesake manawa otomatis mbantu nanging ora ngganti verifikasi manungsa.

Apa Tegese kanggo Industri Keamanan

Kanggo tim keamanan, CVP nyuda energi aktivasi kanggo nggunakake model perbatasan ing karya pertahanan nyata. Responden insiden entuk dalan sing disetujoni kanggo bantuan analisis malware; penguji seng nembus entuk lingkungan sing diatur kanggo serangan sing dibantu AI; lan organisasi cilik sing ngaudit sistem keamanan AI dhewe entuk akses sing paling ora diwatesi.

Kanggo Anthropic, program kasebut minangka strategi keamanan lan komersial. Iku concretizes posisi perusahaan sing kabisan cyber kuat kudu dirilis kanthi sengaja, kanggo mbela vetted, tinimbang ditindhes kabeh - kontras karo saingan sing wis ngadhepi nliti liwat model karo kontrol cyber ora pati roso. Iki uga nambah hubungan Anthropic karo perusahaan sing paling akeh mbayar akses model perbatasan: pemerintah, operator infrastruktur kritis lan vendor keamanan gedhe.

Perusahaan kasebut ora ngumumake owah-owahan rega sing ana gandhengane karo program kasebut, lan aplikasi diproses liwat saluran akses vetted Anthropic sing ana. Amarga ukuran apa sing wis diluncurake Glasswing - lan perusahaan dhewe ngakoni manawa jumlah kasebut bisa uga ora nyata - industri keamanan bakal ndeleng pira saka 129,000 temuan kasebut bakal didandani sadurunge para panyerang nemokake dhisik.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →