Anthropic bundelt Glasswing en CVP tot drie toegangsniveaus voor securityteams
Anthropic heeft zijn Cyber Verification Program (CVP) opnieuw ingericht. Het programma uit april 2026 en Project Glasswing, dat partners vroege toegang gaf tot het Mythos-model, gaan op in een enkel aanbod met drie toegangsniveaus. De aankondiging stond dinsdag 6 oktober op het bedrijfsblog.
De achtergrond is dat de algemeen beschikbare Claude-modellen volgens Anthropic "conservatieve" cybersafeguards hebben die het meeste securitywerk blokkeren. Dat is bedoeld om misbruik te beperken, maar raakt ook verdedigers. Met een CVP-goedkeuring vallen die blokkades gedeeltelijk weg. Elk niveau geeft toegang tot Claude Opus 5.5, Claude Sonnet 5.5 en Claude Mythos 5.1.
Drie niveaus, aflopend aantal blokkades
Defense Access is bedoeld voor verdedigend werk: taken in een security operations center, incident response, het reverse-engineeren van malware en het valideren van kwetsbaarheden. Anthropic noemt als kandidaten securityteams van bedrijven, non-profits, universiteiten en overheden die hun eigen systemen beheren, beheerders van kritieke infrastructuur van elke omvang — expliciet ook een regionaal ziekenhuis of een gemeentelijk waterbedrijf — kleinere securityfirma's, open-sourcebeheerders en individuele onderzoekers met een aantoonbaar track record. Aanvragen worden binnen enkele dagen beantwoord.
Red Team Access voegt daar geautoriseerd penetratietesten en red teaming aan toe. Dit niveau is alleen voor organisaties, niet voor losse onderzoekers, en testen mag uitsluitend op systemen waarvoor toestemming is. Blokkades blijven staan voor acties die fysieke schade of grootschalige verstoring kunnen veroorzaken, zoals het uitrollen van ransomware of het testen van veiligheidskritische systemen. De beoordeling duurt enkele weken; in de tussentijd komt een aanvrager in Defense Access terecht.
Specialized Access heeft de minste blokkades en is voorbehouden aan een beperkte groep organisaties die mogen testen op systemen die mensenlevens of markten raken. Anthropic noemt vliegtuigbesturingssystemen, elektriciteitsnetten, telecomnetwerken, interbancaire betaalinfrastructuur en overheidsnetwerken. Elke organisatie wordt hier in samenwerking met de Amerikaanse overheid doorgelicht. Bestaande Glasswing-deelnemers schuiven automatisch door naar dit niveau.
Wat het verschil meetbaar maakt
Anthropic liet Claude Opus 5.5 los op CyScenarioBench, een test met tien meerstapsscenario's die elk vijf keer zijn uitgevoerd. Zonder CVP-toegang werd elke taak al bij de eerste prompt geblokkeerd. In Defense Access liep 46 van de 50 pogingen ergens vast en slaagden er vier. In Red Team Access kwam geen enkele blokkade voor en werden 34 van de 50 taken voltooid — vergelijkbaar met de 67,6 procent die het model haalt zonder enige safeguard.
Dataretentie en kritiek
Deelnemers moeten voorlopig toestaan dat Anthropic hun data bewaart, om misbruik te kunnen opsporen. Dat verandert als Enterprise Frontier Safeguards later dit najaar uitkomt; organisaties kunnen dan data in hun eigen cloudomgeving houden. Wie nu al zero data retention heeft op Claude Fable 5.1 of Mythos 5.1, mag CVP onder dezelfde voorwaarden gebruiken.
The Register plaatst er een kanttekening bij. Anthropic meldt dat partners tussen april en juli meer dan 129.000 geverifieerde kwetsbaarheden vonden, waarvan ruim 33.000 als kritiek of hoog zijn beoordeeld. Van de kwetsbaarheden die het bedrijf zelf in open source vond, is volgens de site maar een fractie daadwerkelijk gepatcht. VulnCheck-onderzoeker Patrick Garrity constateerde eerder dat van de 225 kwetsbaarheden die hij aan Anthropic kon koppelen, minder dan 0,5 procent in het wild werd misbruikt. Vinden blijkt voorlopig makkelijker dan repareren.