HyperAIHyperAI

Command Palette

Search for a command to run...

Anthropic erweitert Cyber-Verifizierungsprogramm

Anthropic erweitert sein Cyber Verification Program (CVP) und stellt damit verifizierten Sicherheitsforschern und Organisationen auf drei gestuften Zugriffsstufen erweiterten Zugriff auf leistungsstarke KI-Modelle mit angepassten Cyber-Safeguards zur Verfügung. Das aktualisierte Programm fasst die früheren Initiativen Project Glasswing und das ursprüngliche CVP zusammen, um kritischen Sicherheitsinfrastrukturen und professionellen Cyberabwehr-Teams gezieltere und sicherere Werkzeugzugriffe zu gewähren. Die drei neuen Zugriffsebenen unterscheiden sich durch spezifische Verifizierungsanforderungen und Sicherheitskontrollen. Der Defense Access ist auf rein defensive Anwendungen wie Sicherheitsoperationen, Incident Response, Reverse Engineering von Malware und Schwachstellenanalyse ausgerichtet und steht Unternehmen, Nonprofit-Organisationen, Hochschulen, Regierungsbehörden, Betreibern kritischer Infrastrukturen, kleineren Sicherheitsfirmen, Open-Source-Maintainern sowie nachgewiesenen Individualforschern offen. Der Red Team Access erweitert die defensiven Aufgaben um autorisierte Penetrationstests und Red-Teaming. Diese Stufe ist ausschließlich für Organisationen wie interne Red Teams, staatliche Testeinheiten und spezialisierte Sicherheitsfirmen vorgesehen. Trotz der erhöhten Freigabe bleiben Echtzeit-Blockierungen für Aktionen bestehen, die physische Schäden oder massive Störungen verursachen könnten. Die Specialized Access-Stufe gewährt mit den geringsten Cyber-Blockierungen Zugang für eine begrenzte Zahl streng geprüfter Organisationen, die Sicherheitssysteme mit lebenswichtiger Bedeutung testen dürfen, wie Flugsicherungssysteme, Stromnetze, Telekommunikationsinfrastrukturen und staatliche Verwaltungsnetze. Für diese Ebene erfolgen die Bewertungen in Zusammenarbeit mit der US-Regierung, wobei bestehende Glasswing-Teilnehmer nahtlos übernommen werden. Alle Stufen gewähren Zugriff auf die fortschrittlichsten Modelle des Anbieters, darunter Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 sowie künftige Versionen. Um die Wirksamkeit der gestuften Klassifizierungssysteme zu validieren, führte Anthropic Tests mit dem CyScenarioBench durch. Die Ergebnisse zeigen, dass die Defensive-Stufe komplexe mehrstufige Cyber-Szenarien in fast allen Fällen blockiert, während die Red-Team- und Specialized-Stufen die intendierten Workflows ohne unnötige Einschränkungen ermöglichen. Die allgemeinen, öffentlich zugänglichen Modelle bleiben weiterhin mit konservativen Schutzmechanismen ausgestattet, um missbräuchliche Nutzung einzudämmen, und decken Aufgaben wie Code-Reviews, Patch-Erstellung und Schwachstellensuche in eigenem Quellcode ab. Datenspeicherung ist für alle CVP-Teilnehmer verpflichtend, um potenziellen Missbrauch zu überwachen. Mit der Einführung von Enterprise Frontier Safeguards im kommenden Herbst erhalten berechtigte Organisationen die Möglichkeit, Daten in kontrollierter Cloud-Infrastruktur abzulegen und gleichzeitig die Zero-Data-Retention-Option beizubehalten. Vorherige CVP-Teilnehmer werden automatisch für die neuen Modelle freigegeben, während Administratoren den Zugang manuell den jeweiligen Arbeitsbereichen zuweisen müssen. Das Programm ist über die Claude-Plattform, Google Cloud Vertex AI und Microsoft Foundry verfügbar; auf Amazon Bedrock gilt es nur für Enterprise Frontier Safeguards-berechtigte Kunden. Die Erweiterung des Programms baut auf den erfolgreichen Ergebnissen von Project Glasswing auf, bei dem Partner im Zeitraum von April bis Juli 2026 über 129.000 verifizierte Software-Schwachstellen identifizierten, darunter mehr als 33.000 kritische oder hochbewertete Einträge. Nach Angaben der Beteiligten steigerten die KI-Modelle die Geschwindigkeit der Schwachstellensuche um Monate bis Jahre. Mit dem ausgebauten CVP strebt der Anbieter eine breite Skalierung dieser defensiven Vorteile an, unterstützt weiterhin die Absicherung von Open-Source-Projekten und kritischer Infrastruktur und plant in den kommenden Wochen weitere Veröffentlichungen zu den gesammelten Erfahrungen. Interessierte Organisationen können über die offizielle Plattform beantragen, wobei alle Anfragen verifiziert und Sicherheitskontrollen vor der Freigabe geprüft werden.

Verwandte Links