ToolNavs KI-Tools entdecken
Tool einreichen Anmelden
Zurück zu KI-Informationen
Anthropic erweitert Cyber Verification Program: Drei Stufen öffnen die stärksten Modelle für mehr Sicherheitsteams

Anthropic erweitert Cyber Verification Program: Drei Stufen öffnen die stärksten Modelle für mehr Sicherheitsteams

KI-Informationen • Admin • • 8 Aufrufe

Anthropic hat am 6. Oktober 2026 auf seiner offiziellen Nachrichtenseite ein erweitertes Cyber Verification Program (CVP) vorgestellt, das Project Glasswing und das bisherige CVP zu einem einzigen Stufensystem zusammenführt. Geprüfte Sicherheitsexperten können Claude-Modelle mit reduzierten Cyber-Sperren — darunter Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 — für Verteidigungsarbeit und autorisierte Tests nutzen.

Warum es überhaupt eine separate Tür braucht

Cyber-Fähigkeiten sind von Natur aus doppelt nutzbar: Ein Modell, das Verteidigern beim Finden einer Schwachstelle hilft, hilft Angreifern auch beim Ausnutzen. Anthropics allgemein verfügbare Modelle tragen deshalb konservative Cyber-Schutzmaßnahmen, die die meisten offensiven Anfragen blockieren — und damit auch legitime Verteidiger aussperren. In den vergangenen sechs Monaten öffneten zwei Programme einen schmalen Zugang für vertrauenswürdige Organisationen: Project Glasswing für Gruppen, die kritische Software sichern, und das CVP für geprüfte Sicherheitsteams. Die Erweiterung führt beide zu einem gestuften Zugang zusammen.

Was die drei Stufen jeweils erlauben

Defense Access deckt Sicherheitsbetrieb, Vorfallreaktion, Malware-Reverse-Engineering sowie Analyse und Validierung von Schwachstellen ab. Der erwartete Bewerberkreis ist breit: Sicherheitsteams in Unternehmen, gemeinnützigen Organisationen, Universitäten und Behörden, Betreiber kritischer Infrastruktur wie regionale Krankenhäuser oder kommunale Versorger, kleinere Sicherheitsfirmen, Open-Source-Maintainer und einzelne Forscher mit nachgewiesenen Schwachstellenmeldungen. Anthropic strebt Antworten innerhalb weniger Tage an.

Red Team Access erweitert den Verteidigungsbereich um autorisierte Penetrationstests und Red-Teaming und steht nur Organisationen offen; einzelne Forscher sind nicht berechtigt. Die Prüfung dauert einige Wochen, währenddessen wird Defense Access gewährt. Grenzenlos ist auch diese Stufe nicht: Handlungen, die körperlichen Schaden oder massive Störungen verursachen könnten, etwa das Ausrollen von Ransomware oder das Beschädigen physischer Systeme, werden weiterhin in Echtzeit blockiert.

Specialized Access hat die wenigsten Sperren und bleibt einem kleinen Kreis tief geprüfter Organisationen vorbehalten, die sicherheitskritische Systeme testen dürfen — Flugbetriebssysteme, Stromnetze, Telekomnetze, Interbanken-Transfersysteme und Regierungsnetze. Jede Prüfung erfolgt in Zusammenarbeit mit der US-Regierung. Bestehende Project-Glasswing-Mitglieder wechseln in diese Stufe.

Halten die Schutzmaßnahmen nach der Abstufung noch?

Anthropic veröffentlichte einen Vergleich aus CyScenarioBench, einer Evaluierung mit zehn mehrstufigen Cyber-Operations-Szenarien, bei der Claude Opus 5.5 je Szenario und Stufe fünfmal lief. Ohne CVP-Zugang wurde jede Aufgabe schon beim ersten Prompt blockiert. In der Stufe Defense Access wurden 46 von 50 Durchläufen irgendwann blockiert, vier gelangen. In der Stufe Red Team Access gab es keine Blockaden, und 34 von 50 Aufgaben wurden abgeschlossen — praktisch dieselbe Abschlussrate wie ganz ohne Schutzmaßnahmen.

Diese Zahlen sollen zeigen: Die Abstufung entfernt die Schutzmaßnahmen nicht, sie koppelt die Sperrstärke an die Prüftiefe des Antragstellers. Eine zweite Zahl stammt aus Project Glasswing: Zwischen April und Juli 2026 fanden Partnerorganisationen mit Claude-Mythos-Modellen mindestens 129.000 verifizierte Software-Schwachstellen.

Zwei Einschränkungen verdienen Aufmerksamkeit. Teilnehmende Organisationen müssen eine Datenspeicherung akzeptieren, damit Anthropic Missbrauch überwachen kann; Enterprise Frontier Safeguards, eine Lösung, die Zero Data Retention mit robusten Schutzmaßnahmen verbindet, soll später in diesem Herbst verfügbar werden. Und das gesamte System — Prüfstandards wie Stufenzuordnung — betreibt Anthropic selbst; ob es im großen Bewerbungsmaßstab trägt, zeigt sich erst, wenn mehr Organisationen den Prozess durchlaufen haben. Für Sicherheitsteams ist der praktische Schritt jetzt konkret: die eigene Arbeit der Stufe zuordnen, deren Umfang passt, und sich entsprechend bewerben.

Empfohlene Tools

Mehr