UN NewsWHO releases first global guidelines on child obesity as cases surgeESPN📈 Ovechkin's retirement announcement sparks major ticket price hikePunchBarcelona hails Messi’s remarkable career with ArgentinaThe Jerusalem PostHamam al-Hammami hired by flydubai as part of airline's mass hiring push - reportBollywood HungamaGuneet Monga Kapoor-led Women in Film India and Google Flow join hands to enable AI-powered filmmaking for new creative possibilitiesInquirerDTI maps halal calamansi supply chain in Oriental MindoroCapital FMPharmacists told to be on alert as Kenya confirms imported Ebola caseZDF heuteAktuelle Pressemitteilungen des ZDFCollider‘Mistborn’ Movie Script Is Officially Finished as Brandon Sanderson Reveals Next Step [Exclusive]SDP EspectáculosReseña de Carrie: una buena actualización de Prime Video, pero ¿dónde quedó el horror?Daily MaverickDANCE REVIEW: Elysium — 4 dances of bliss and seduction, transcendence and joy from Cape Ballet AfricaGIGAZINEChatGPTが生成したマンガに「実在するマンガ家の署名」が含まれているとの指摘
The Daily Newsstand · Free, Always
Wednesday, October 7, 2026

Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein

Translate

Anthropic baut sein Cyber Verification Program (CVP) aus. Sicherheitsforscher und Organisationen sollen darüber künftig je nach Zugriffsstufe Fähigkeiten von Claude nutzen können, die bei den allgemein verfügbaren Modellen stärker eingeschränkt sind.

Bislang gab es dafür zwei getrennte Programme. Über Project Glasswing erhielten ausgewählte Organisationen Zugriff auf Claude Mythos, eine nur eingeschränkt verfügbare Modellvariante mit erweiterten Cyberfähigkeiten. Über das CVP wiederum konnten verifizierte Sicherheitsteams Claude Opus und Sonnet mit weniger restriktiven Cyberfiltern einsetzen. Es kannte nur eine Zugriffsstufe.

Nun führt Anthropic beide Ansätze in einem erweiterten CVP zusammen und teilt den Zugang in drei Stufen. Alle drei umfassen Claude Opus 5.5, Sonnet 5.5 und Mythos 5.1 sowie künftig weitere Modelle. Bestehende Glasswing-Teilnehmer wechseln in die höchste Stufe.

Anthropic reagiert damit auf das Dual-Use-Problem von Cyber-KI: Dieselben Fähigkeiten können Schwachstellen finden und absichern, aber auch für Angriffe missbraucht werden. Deshalb koppelt das Unternehmen den Zugriff künftig stärker an Verifikation und Umfang der Cyberarbeit.

Die niedrigste Zugriffsstufe („Defense Access“) richtet sich an defensive Aufgaben wie den Umgang mit Sicherheitsvorfällen, Malwareanalyse, Reverse Engineering oder die Analyse und Validierung von Schwachstellen. Dafür können sich neben Organisationen auch einzelne Sicherheitsforscher bewerben, sofern sie bereits nachweislich Schwachstellen gemeldet haben.

Die mittlere Zugriffsstufe („Red Team Access“) erlaubt zusätzlich autorisierte Penetrationstests und Red-Teaming und steht nur Organisationen offen. Die höchste Zugriffsstufe („Specialized Access“) ist für besonders sensible Tests vorgesehen, etwa an Stromnetzen, Flugbetriebssystemen, Telekommunikationsnetzen oder Infrastruktur für Interbanken-Überweisungen. Bewerber für diese höchste Stufe prüft Anthropic nach eigenen Angaben gemeinsam mit der US-Regierung.

Tabelle von Anthropic mit den drei Stufen des Cyber Verification Program.

Anthropic staffelt den Zugang zu erweiterten Cyberfähigkeiten in drei Stufen. Je höher die Stufe, desto riskantere Cybersecurity-Aufgaben sind erlaubt und desto strenger fallen die Zugangsvoraussetzungen aus.

(Bild: Anthropic)

Wie unterschiedlich stark die Cyberfilter der Zugriffsstufen eingreifen, zeigt Anthropic mit Claude Opus 5.5 auf CyScenarioBench, einem Benchmark für mehrstufige offensive Cyberoperationen. Ohne CVP wurden alle 50 Versuche bereits beim ersten Prompt blockiert. Bei Defense Access griff der Filter in 46 von 50 Durchläufen ein. Mit Red Team Access wurde dagegen keiner der 50 Versuche blockiert.

Anthropics Nutzungsregeln gelten weiterhin vollständig. Auch bei Red Team Access sollen Echtzeitfilter unter anderem den Einsatz von Ransomware und Handlungen mit möglichem physischem Schaden blockieren.

Begleitend zur Neuordnung nennt Anthropic neue Ergebnisse aus Project Glasswing. Partner hätten zwischen April und Juli mindestens 129.000 verifizierte Softwareschwachstellen gefunden. Weitere 5500 seien zwischen April und Oktober bei eigenen Scans von Open-Source-Software hinzugekommen. Mehr als 33.000 der erfassten Schwachstellen seien bislang als kritisch oder hoch eingestuft worden.

Die Partnerzahlen beruhen auf unvollständigen Daten aus 33 Partnerberichten. Anthropic bezeichnet die Ergebnisse deshalb als Untergrenze.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.