サイバー検証プログラムの拡大

Anthropic
Anthropicはサイバー検証プログラムを3つのアクセス層に拡大し、審査済みの防御者に高度なサイバー能力への幅広いアクセスを提供する。

概要

Anthropicは、サイバー検証プログラム(Cyber Verification Program、CVP)の拡大版を開始し、条件を満たすセキュリティ専門家に高度なサイバー能力と緩和されたブロック分類器を提供する。更新されたプログラムは3つのアクセス層で構成され、セキュリティチームは自分の業務に最適なアクセスレベルを申請できる。すべての層で、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新モデルを含む同社の最も高性能なモデルを利用できる。サイバーセキュリティは本質的にデュアルユースであるため、Anthropicの一般提供モデルには保守的なサイバー保護措置があり、ほとんどのサイバー作業をブロックする。CVPは、悪意ある行為者を助けることなく、信頼された防御者に緩和された保護措置を提供するために存在する。

3つの層は次のとおり。Defense Accessは、セキュリティ運用センター業務、インシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析と検証などの防御的作業向け。Red Team Accessは、これらの防御的用途に加えて許可されたペネトレーションテストとレッドチーミングを可能にし、現在は組織のみを対象とする。Specialized Accessはサイバーブロックが最も少なく、飛行運用システム、電力網、通信ネットワーク、銀行間送金インフラ、政府行政ネットワークなど、人々の生活に影響を与えたり市場を混乱させたりする可能性のある安全システムのテストを許可された限られた検証済み組織に限定され、米国政府と協力して審査される。不正使用を監視するためデータ保持が必須で、ゼロデータ保持オプションは今年の秋後半にEnterprise Frontier Safeguards(EFS)を通じて提供される見込み。

AnthropicはCyScenarioBenchを使用して各層をテストした。CVPアクセスがない場合、すべてのタスクが最初のプロンプトでブロックされた。Defense Access層では50回の試行のうち46回がブロックされ、Red Team Access層ではブロックは発生せず、Claude Opus 5.5は50タスク中34を完了し、保護措置なしの場合の成功率と同等だった。同社によると、Project Glasswingのパートナーは2026年4月から7月の間に少なくとも129,000件の検証済みソフトウェア脆弱性を発見し、Anthropic自身のオープンソーススキャンでさらに5,500件を発見した。これらのうち33,000件以上が重大または高リスクと評価され、実際の影響は少なくとも5倍に上ると予想される。今回の変更は、Glasswingの影響をはるかに多くの防御者に広げることを目的としている。

(出典:Anthropic)