// HEISE ONLINE — INTELLIGENZA ARTIFICIALE
Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein
Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Anthropic baut sein Cyber Verification Program (CVP) aus. Sicherheitsforscher und Organisationen sollen darüber künftig je nach Zugriffsstufe Fähigkeiten von Claude nutzen können, die bei den allgemein verfügbaren Modellen stärker eingeschränkt sind.
Bislang gab es dafür zwei getrennte Programme. Über Project Glasswing erhielten ausgewählte Organisationen Zugriff auf Claude Mythos, eine nur eingeschränkt verfügbare Modellvariante mit erweiterten Cyberfähigkeiten. Über das CVP wiederum konnten verifizierte Sicherheitsteams Claude Opus und Sonnet mit weniger restriktiven Cyberfiltern einsetzen. Es kannte nur eine Zugriffsstufe.
Nun führt Anthropic beide Ansätze in einem erweiterten CVP zusammen und teilt den Zugang in drei Stufen. Alle drei umfassen Claude Opus 5.5, Sonnet 5.5 und Mythos 5.1 sowie künftig weitere Modelle. Bestehende Glasswing-Teilnehmer wechseln in die höchste Stufe.
Anthropic reagiert damit auf das Dual-Use-Problem von Cyber-KI: Dieselben Fähigkeiten können Schwachstellen finden und absichern, aber auch für Angriffe missbraucht werden. Deshalb koppelt das Unternehmen den Zugriff künftig stärker an Verifikation und Umfang der Cyberarbeit.
Die niedrigste Zugriffsstufe („Defense Access“) richtet sich an defensive Aufgaben wie den Umgang mit Sicherheitsvorfällen, Malwareanalyse, Reverse Engineering oder die Analyse und Validierung von Schwachstellen. Dafür können sich neben Organisationen auch einzelne Sicherheitsforscher bewerben, sofern sie bereits nachweislich Schwachstellen gemeldet haben.
Die mittlere Zugriffsstufe („Red Team Access“) erlaubt zusätzlich autorisierte Penetrationstests und Red-Teaming und steht nur Organisationen offen. Die höchste Zugriffsstufe („Specialized Access“) ist für besonders sensible Tests vorgesehen, etwa an Stromnetzen, Flugbetriebssystemen, Telekommunikationsnetzen oder Infrastruktur für Interbanken-Überweisungen. Bewerber für diese höchste Stufe prüft Anthropic nach eigenen Angaben gemeinsam mit der US-Regierung.
Wie unterschiedlich stark die Cyberfilter der Zugriffsstufen eingreifen, zeigt Anthropic mit Claude Opus 5.5 auf CyScenarioBench, einem Benchmark für mehrstufige offensive Cyberoperationen. Ohne CVP wurden alle 50 Versuche bereits beim ersten Prompt blockiert. Bei Defense Access griff der Filter in 46 von 50 Durchläufen ein. Mit Red Team Access wurde dagegen keiner der 50 Versuche blockiert.
Anthropics Nutzungsregeln gelten weiterhin vollständig. Auch bei Red Team Access sollen Echtzeitfilter unter anderem den Einsatz von Ransomware und Handlungen mit möglichem physischem Schaden blockieren.