Anthropic объединила закрытый Project Glasswing с программой Cyber Verification Program и ввела три уровня доступа к Claude для специалистов по кибербезопасности. В числе моделей — Claude Opus 5.5, Sonnet 5.5 и Mythos 5.1; последняя, по оценке компании, заметно ускоряет поиск уязвимостей. Для российских ИБ-команд новость важна не столько доступностью сервиса, сколько формированием нового стандарта: мощные ИИ-инструменты для наступательной и защитной работы всё чаще будут выдавать не всем одинаково, а по уровню риска и подтверждённым полномочиям.
Новая схема получила три категории, сообщает Dark Reading. Базовый уровень называется Defense Access. Он рассчитан на SOC, реагирование на инциденты, анализ вредоносного ПО, проверку и исследование уязвимостей. В Anthropic ожидают, что на него смогут претендовать корпоративные ИБ-подразделения, университеты, некоммерческие организации, операторы критической инфраструктуры, небольшие security-компании, сопровождающие open source-проекты, а также независимые исследователи с историей раскрытия уязвимостей.
Следующий уровень — Red Team Access — предназначен для авторизованного тестирования на проникновение. Пользователи смогут применять модели против систем, на проверку которых у них есть разрешение, включая инфраструктуру критических отраслей. Но часть действий останется заблокированной в реальном времени: Anthropic прямо упоминает развёртывание программ-вымогателей, вывод из строя физических систем и тестирование особо чувствительных систем безопасности. Иными словами, модель должна помогать найти слабое место в корпоративной сети, но не превращаться в удобный интерфейс для сценария «давайте положим энергетику».
Самый закрытый уровень, Specialized Access, фактически продолжает Project Glasswing. Там меньше ограничений на кибербезопасностные задачи, но и требования к участникам существенно жёстче. Речь идёт об организациях, которым разрешено тестировать системы, способные влиять на жизнь людей или финансовые рынки: электросети, системы управления полётами, телеком-инфраструктуру, межбанковские переводы и государственные административные сети. Более 40 участников Glasswing, среди которых Amazon, Apple, Microsoft, Google, Linux Foundation, JPMorgan Chase и NVIDIA, перейдут в этот уровень. Новые заявки Anthropic планирует подробно рассматривать совместно с правительством США.
Раньше Cyber Verification Program охватывала Opus и Sonnet и предлагала один режим работы. Glasswing существовал отдельно и давал узкому кругу компаний доступ к Claude Mythos — наиболее продвинутой кибербезопасностной модели Anthropic. Теперь вместо двух параллельных инициатив будет постоянная программа, где организация подаёт заявку под конкретный тип работ. Это более жизнеспособная конструкция, чем разовое приглашение в закрытый клуб: модели обновляются быстро, а разрешения и контроль придётся поддерживать не менее регулярно.
Anthropic подкрепляет необходимость расширения программы крупными цифрами. С апреля по июль партнёры, использовавшие её модели, нашли не менее 129 тысяч подтверждённых программных уязвимостей. Ещё 5,5 тысячи подтверждённых проблем обнаружило сканирование open source-проектов с апреля по октябрь. Более 33 тысяч из всех подтверждённых уязвимостей получили высокий или критический уровень серьёзности. Эти показатели впечатляют, но сами по себе не доказывают, что программный ландшафт стал безопаснее: обнаружить дефект и довести исправление до продакшена — две разные очереди работ.
Именно на этот разрыв указал Ensar Seker, директор по информационной безопасности SOCRadar. По его мнению, ускорение поиска уязвимостей ценно лишь в том случае, если оно сокращает период, когда слабость остаётся доступной для эксплуатации. Если же обнаружение ускоряется, а исправления нет, компании рискуют просто накопить более длинный и лучше документированный список долгов. Для разработчиков это означает вполне приземлённое следствие: ИИ-поиск багов без приоритизации, владельцев компонентов, SLA на патчи и нормального процесса проверки исправлений способен загрузить команды сильнее, чем защитить их.
Трёхуровневый доступ к Claude — попытка провести границу между законной исследовательской работой и злоупотреблением, не отказавшись от полезности моделей для защитников. Однако проверка организации при выдаче доступа не решает проблему полностью. У одобренной компании может быть скомпрометирован аккаунт, недобросовестный сотрудник или пользователь, вышедший за пределы конкретного договора на тестирование. Значит, ключевым элементом станут не только анкета и первоначальная верификация, но и постоянный контроль контекста работы, действий аккаунта и действительности разрешений.
Для рынка это ещё один сигнал: вопрос уже не в том, будут ли языковые модели искать баги, анализировать вредоносный код и помогать с пентестами. Они это делают. Вопрос — кто получит расширенный доступ к Claude, как будет подтверждаться право на опасные операции и успеют ли процессы исправления за скоростью машинного аудита. Подробности программы и заявленные результаты Anthropic можно сверить в материале .