главное в кибербезопасности Читать в канале
Технологии 7 октября 2026 2 мин

Anthropic объединила программы безопасности ИИ в три уровня доступа

Anthropic интегрировала программы Cyber Verification Program (CVP) и Project Glasswing в единую расширенную программу. Новая структура предоставляет доступ к возможностям ИИ для защиты систем. Программы Project Glasswing и CVP были запущены в апреле 2026 года вместе с моделью Mythos. Project Glasswing предоставлял партнерам ранний доступ к Mythos для поиска уязвимостей до их обнаружения злоумышленниками. Исследователь VulnCheck Патрик Гаррити отметил, что менее 0,5% из 225 уязвимостей, связанных с Anthropic, эксплуатировались в реальных атаках. Anthropic заявила, что ее программа помогла партнерам выявить 129 000 подтвержденных программных уязвимостей с апреля по июль 2026 года. Собственные усилия Anthropic по сканированию открытого кода выявили еще 5 500 уязвимостей с апреля по октябрь. Более 33 000 из этих уязвимостей получили рейтинг критических или высоких. Эти данные основаны на опросах лишь части партнеров Glasswing, поэтому реальное число может быть в пять раз выше. Из 5 674 подтвержденных уязвимостей 3 014 имели высокий, а 1 522 — критический уровень серьезности, однако исправлено было только 516.

Доступ к ИИ разделен на три уровня

Anthropic объединила две предыдущие программы в три уровня доступа: Defense Access, Red Team Access и Specialized Access. Уровни привязаны к конкретным задачам и определяют степень ограничений при выполнении действий, связанных с безопасностью. Участники без доступа к CVP сталкивались с блокировками при каждом из 10 испытаний CyScenarioBench. Уровень Defense Access предназначен для команд безопасности компаний, некоммерческих организаций, университетов и государственных структур. В этом режиме модель Claude Opus 5.5 была заблокирована в 46 из 50 попыток. Уровень Red Team Access используется для тестирования на проникновение и оценки кибербезопасности. Он предусматривает ограничения на действия, которые могут привести к физическому вреду или массовым сбоям. Claude Opus 5.5 выполнила 34 из 50 задач с включенными мерами безопасности Red Team Access. Уровень Specialized Access предназначен для ограниченного числа проверенных организаций, тестирующих системы безопасности, которые могут повлиять на жизнь людей или рынки. К таким системам относятся авиационные системы, электросети, телекоммуникационные сети и банковская инфраструктура. Участники этого уровня сталкиваются с минимальным количеством блокировок модели. В течение следующих двух месяцев участники программы должны будут разрешать хранение своих данных Anthropic в рамках требований безопасности ИИ. Вскоре программа Enterprise Frontier Safeguards предложит нулевое хранение данных. Организации, уже использующие Claude Fable 5.1 или Claude Mythos 5.1 с нулевым хранением данных, могут участвовать в CVP на тех же условиях.

Опубликовано в канале 7 октября, 14:06

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Register · SecurityWeek