1. Anthropic heeft zijn Cyber Verification Program (CVP) uitgebreid, wat op 6 oktober 2026 werd aangekondigd. Het programma stelt geverifieerde beveiligingsprofessionals in staat om toegang te krijgen tot geavanceerde Claude-modellen met minder beperkingen op het gebied van cybersecurity.
2. CVP kent drie toegangsniveaus: Defense Access, Red Team Access en Specialized Access.
3. Defense Access is bedoeld voor beveiligingsoperaties, incident response, malware reverse engineering en kwetsbaarheidsanalyse. Dit niveau is bedoeld voor organisaties zoals bedrijfsteams voor beveiliging, universiteiten, overheidsinstanties, ziekenhuizen, nutsbedrijven, kleinere beveiligingsbedrijven en onderhouders van open-source software. Individuele onderzoekers met een geschiedenis van het melden van kwetsbaarheden kunnen ook in aanmerking komen. Anthropic streeft ernaar om binnen enkele dagen te reageren op aanvragen voor Defense Access. Bij tests met CyScenarioBench werd Defense Access geconfronteerd met 46 blokkades van de 50 taken, waarbij 4 taken slaagden.
4. Red Team Access is bedoeld voor geautoriseerde penetratietesten en red-teaming. Dit niveau is beperkt tot organisaties, waaronder interne red teams, overheidsinstanties en bedrijven voor beveiligingstests, die toestemming hebben om hun doelen te testen. Aanvragen voor Red Team Access kunnen enkele weken duren. Gedurende de beoordelingsperiode ontvangen aanvragers voor Red Team Access Defense Access, wat defensief werk mogelijk maakt terwijl Anthropic de vereisten voor bredere testtoestemmingen controleert. Bij tests met CyScenarioBench produceerde Red Team Access geen blokkades en voltooide 34 taken.
5. Specialized Access heeft de minste cyberblokkades en is bedoeld voor een beperkte groep die geautoriseerd is om energiesystemen, vluchtsystemen, telecomnetwerken, interbancaire transacties en overheidsnetwerken te testen. Anthropic beoordeelt organisaties voor Specialized Access samen met de Amerikaanse overheid.
6. Ondanks de vermindering van beperkingen, blijven ingebouwde controles van kracht om de implementatie van ransomware, schade aan fysieke systemen en penetratietesten van hoog-risico veiligheidssystemen te blokkeren.
7. Organisaties kunnen zich aanmelden voor CVP door bewijs te leveren van vereiste beveiligingsmaatregelen. Bestaande leden van het Glasswing-programma worden automatisch overgezet naar Specialized Access voor huidige modellen zonder hergoedkeuring. Bestaande leden behouden hun vorige instellingen en worden automatisch geëvalueerd voor nieuwere modellen.
8. Toegang tot CVP is beschikbaar via Claude Platform, Google Cloud Vertex AI en Microsoft Foundry. Toegang via Amazon Bedrock vereist geschiktheid voor EFS.
9. Anthropic meldt dat Glasswing-partners tussen april en juli 2026 ten minste 129.000 geverifieerde kwetsbaarheden hebben gevonden.
10. Open-source scanning identificeerde tussen april en oktober 2026 nog eens 5.500 bevindingen, waarvan meer dan 33.000 als hoog of kritiek werden beoordeeld. Deze cijfers zijn gebaseerd op gedeeltelijke partnerrapporten en minder dan de helft van de organisaties heeft het aantal opgeloste problemen gemeld.
11. CVP vereist doorgaans gegevensretentie voor het monitoren van misbruik. Er zijn tijdelijke uitzonderingen voor in aanmerking komende klanten zonder gegevensretentie. Geplande Enterprise Frontier Safeguards zullen in aanmerking komende organisaties in staat stellen monitoringsgegevens te bewaren in cloud-infrastructuur die zij controleren.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!