Новости ИИ: Anthropic открывает треххуровневый доступ к Claude для верифицированных групп кибербезопасности

6 октября 2026 года компания Anthropic расширила свою программу киберверификации (Cyber Verification Program), предоставив проверенным специалистам по безопасности более широкий доступ к моделям Claude Opus 5.5, Claude Sonnet 5.5 и Claude Mythos 5.1 с уменьшенным количеством блокирующих механизмов, связанных с кибербезопасностью. Этот шаг стал последним важным событием в мире ИИ, направленным на рассмотрение продвинутых моделей как инструментов для контролируемых оборонительных исследований, а также для санкционированного наступательного тестирования.
Что изменилось в киберпрограмме Anthropic?
Anthropic заменила разрозненные пути доступа трехступенчатой программой, которая сопоставляет права доступа к моделям с ролью команды и потенциальными последствиями ее работы. Компания заявила, что обновленная структура объединяет ее первоначальную программу Cyber Verification Program с Project Glasswing — инициативой, сосредоточенной на тестировании критически важного программного обеспечения.
- Оборонительный доступ (Defense Access): предназначен для реагирования на инциденты, анализа вредоносного ПО, исследования уязвимостей и защитной работы в системах, которыми заявитель владеет или которые обслуживает.
- Доступ Red Team: включает санкционированное тестирование на проникновение и учения в формате Red Team. На этом уровне право на участие имеют организации, а не отдельные заявители.
- Специализированный доступ (Specialized Access): зарезервирован для небольшой группы лиц, тестирующих критически важные для безопасности системы, включая электросети, системы управления полетами и инфраструктуру межбанковских переводов.
По данным Anthropic, каждый уровень включает доступ к Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 и будущим моделям, хотя меры предосторожности и требования к верификации различаются в зависимости от уровня.
Почему Anthropic ослабляет некоторые меры защиты?
Тестирование кибербезопасности может напоминать вредоносную деятельность, когда система ИИ изучает вредоносное ПО, пишет эксплойты или зондирует сеть. Программа Anthropic разработана таким образом, чтобы сократить количество ложных отказов для проверенных профессионалов, сохраняя при этом контроль над тем, кто может использовать модели, что они могут тестировать и как проверяется деятельность с высоким уровнем риска.
Компания охарактеризовала расширенную программу как способ сделать передовые кибервозможности доступными для квалифицированных команд безопасности. В Anthropic отметили: «Мы запускаем новую, расширенную версию нашей программы Cyber Verification Program (CVP), которая предоставляет квалифицированным специалистам по безопасности передовые кибервозможности и сниженные ограничения классификаторов блокировки».
Это различие имеет значение, поскольку неограниченный доступ мог бы помочь как защитникам, так и злоумышленникам. Поэтому Anthropic связывает доступ с проверкой личности, организационной ответственностью и целевой средой. Данная структура не делает передовую киберпомощь доступной для широкой публики.
Кто может подать заявку на доступ?
Целевая группа Anthropic включает команды безопасности, операторов критической инфраструктуры, мейнтейнеров проектов с открытым исходным кодом и исследователей, имеющих опыт сообщения об уязвимостях. Заявители должны доказать, что их работа санкционирована и что они могут использовать модели в рамках требуемых мер контроля безопасности.
- Команды по обеспечению безопасности и реагированию на инциденты могут запрашивать оборонительный доступ.
- Организации, проводящие санкционированные тесты на проникновение, могут запрашивать доступ Red Team.
- Команды, работающие с критически важной инфраструктурой, сталкиваются с самыми строгими правилами допуска.
- Действующие участники Project Glasswing переходят на уровень специализированного доступа, согласно описанию программы Anthropic.
Anthropic публично не сообщила, сколько организаций получат доступ на каждом уровне и сколько заявок планируется одобрить. Это оставляет неопределенным итоговый масштаб программы.
Что обнаружил Project Glasswing?
Project Glasswing служит основным доказательством решения Anthropic расширить доступ. Reuters сообщил 6 октября 2026 года, что в течение 2026 года эта инициатива помогла выявить более 100 000 уязвимостей в программном обеспечении. Эта цифра относится к находкам, связанным с проектом, а не к количеству подтвержденных эксплуатируемых брешей в критической инфраструктуре.
Согласно отчету Reuters, предыдущая инициатива работала около шести месяцев, прежде чем Anthropic включила ее в расширенную программу. На собственной странице Glasswing Anthropic описывает инициативу как попытку обеспечить безопасность критически важного ПО в эпоху ИИ.
Эта история также объясняет появление нового специализированного уровня. Тестирование потребительского приложения несет иные риски, чем тестирование систем, управляющих электричеством, самолетами или финансовыми переводами. Структура Anthropic разделяет эти виды деятельности, вместо того чтобы применять один уровень разрешений ко всем исследователям безопасности.
Как новая структура соотносится с предыдущей программой?
Согласно обновленной в октябре 2026 года документации поддержки Anthropic, предыдущая версия охватывала Claude Opus и Claude Sonnet через единый уровень доступа. Обновленная структура вводит три уровня и добавляет Claude Mythos 5.1 в список доступных моделей.
- Предыдущая структура: один основной уровень доступа для проверенных киберработ.
- Новая структура: уровни Defense, Red Team и Specialized.
- Доступ к моделям: Opus 5.5, Sonnet 5.5, Mythos 5.1 и будущие модели распределены по новым уровням.
- Масштаб программы: бывшая CVP и Project Glasswing теперь объединены в одну структуру.
Обновленный дизайн дает Anthropic больше возможностей для разграничения рутинного оборонительного анализа и работ, которые могут повлиять на общественную безопасность или финансовую стабильность. Это также предоставляет организациям безопасности четкий путь для запроса возможностей, недоступных обычным пользователям.
Какие риски остаются для команд безопасности?
Уменьшение количества блокирующих механизмов может повысить полезность модели для легитимного тестирования, но те же возможности могут породить вредоносные инструкции, если пользователь предоставит ложные сведения о своих полномочиях. Таким образом, защита программы зависит от верификации, мониторинга и способности заявителя удерживать тестирование в рамках одобренных систем.
Специализированный доступ несет в себе самый высокий потенциальный риск. По сообщениям AI Weekly от 6 октября 2026 года, Anthropic заявляет, что проверка работ, связанных с критическими системами, в настоящее время осуществляется в сотрудничестве с правительством США. Anthropic не раскрыла полные критерии проверки или задействованные государственные агентства.
Доступ к моделям также не заменяет профессиональное суждение. Сгенерированный эксплойт может быть неточным, небезопасным или непригодным для реальной среды. Командам безопасности по-прежнему необходим контроль изменений, границы тестирования и одобрение человеком перед применением результатов работы модели в производственных системах.
Что дальше?
Anthric будет обрабатывать заявки в рамках трехступенчатой модели и переводить существующих участников Glasswing на уровень Specialized Access. В объявлении компании говорится, что в будущем в программу будут добавляться новые модели, но не указываются сроки и не дается обещание предоставить доступ каждому заявителю.
Следующим этапом станет проверка в действии. Anthropic необходимо будет показать, что расширенный доступ способствует обнаружению уязвимостей, не допуская при этом несанкционированных вторжений или опасных экспериментов. Также потребуется независимая отчетность для оценки заявленных результатов, количества одобренных команд и любых инцидентов безопасности, связанных с программой.
Для защитников расширение создает контролируемый путь использования передовых моделей при реагировании на инциденты и санкционированном тестировании. Для поставщиков моделей это ставит более сложный вопрос: какой объем возможностей можно безопасно выпустить, когда сама работа требует обхода некоторых ограничений, предназначенных для предотвращения киберзлоупотреблений?


