2026年10月6日
Anthropic、Cyber Verification Programを拡充し、3つのアクセス階層を導入
Defense、Red Team、Specialized Accessの各階層では、審査を通過した防御側の専門家(オープンソースのメンテナーを含む)が、Claude Opus 5.5、Sonnet 5.5、Mythos 5.1でサイバーセキュリティ関連の利用制限を緩和して利用できます。
2026年10月6日、AnthropicはCyber Verification Program(CVP)を再始動し、Project Glasswingへのアクセスと統合しました。一般提供されているClaudeモデルには、攻撃的に見えるセキュリティ作業の大半を阻止する保守的なサイバーセキュリティ対策が設けられています。CVPでは、検証済みの専門家を対象に、その一部が緩和されます。
アクセス階層は3つあります。Defense Accessは、インシデント対応、マルウェアのリバースエンジニアリング、脆弱性の検証を対象とし、実績のあるオープンソースのメンテナーや個人研究者も対象として明示されています。Red Team Accessでは、組織向けに許可を得た侵入テストが追加されます。制限が最も少ないSpecialized Accessは、安全性が極めて重要なシステムを検証する組織向けに限定され、米国政府と共同で審査されます。Glasswingのメンバーはこの階層に移行します。
Anthropicはさらに、Glasswingのパートナーが2026年4月から7月にかけて、検証済みの脆弱性を少なくとも129,000件発見したと報告しました。同社によるオープンソースのスキャンでも、4月から10月までに新たに5,500件の検証済み脆弱性が見つかりました。
AIによる監査でプロジェクトに何が見つかるか、確認してみませんか?クイックスキャンは無料で、数分で完了します。
リポジトリをスキャン