Anthropic открыла три уровня доступа к Claude для киберзащиты
Anthropic открыла три уровня доступа к Claude для киберзащиты
Anthropic решила не держать все «опасные» возможности Claude за одной дверью. Компания расширила Cyber Verification Program: проверенные специалисты по безопасности смогут получать разный доступ к продвинутым моделям и менее жёстким блокировкам — в зависимости от задачи и пройденной проверки.
Это важно не только для red team-команд. Для обычной защиты, по словам Anthropic, Claude по-прежнему можно применять без программы: анализировать собственный код, искать уязвимости, разбирать алерты и готовить патчи. Новая схема нужна там, где защитная работа упирается в ограничения, полезные против злоупотреблений, но мешающие исследованию реальных атак.
Три двери вместо одной
В программе появились уровни Defense Access, Red Team Access и Specialized Access. У них разные требования к верификации, контролям безопасности и хранению данных. Red Team Access пока предназначен только для организаций; Anthropic предупреждает, что проверка заявки может занять несколько недель. Участникам программы доступна линейка наиболее сильных моделей компании, включая Claude Opus 5.5.

Источник: Anthropic, Cyber Verification Program.
Сама компания честно показывает, зачем такое разделение. В бенчмарке CyScenarioBench общедоступный режим заблокировал все 50 попыток на первом запросе. На уровне Defense Access блокировки сработали в 46 из 50 испытаний. А в Red Team Access Claude Opus 5.5 завершила 34 из 50 задач — столько же, сколько вариант без защитных ограничений, который соответствует Specialized Access.
Польза есть, но доверие — не «галочка»
Anthropic связывает расширение с Project Glasswing: партнёры программы сообщили как минимум о 129 тысячах подтверждённых уязвимостей, найденных с апреля по июль 2026 года; ещё 5,5 тысячи компания отнесла к своим open-source-усилиям. Эти цифры основаны на неполных отчётах партнёров, поэтому их стоит воспринимать как нижнюю оценку, а не как независимый аудит.

График: Anthropic, Cyber Verification Program.
Практический вывод для защитников простой: сильная модель становится полезнее, когда её ограничения зависят от контекста работы, а не только от формулировки запроса. Но для рынка это ещё и тест: сможет ли многоуровневый доступ дать исследователям нужные инструменты, не превратив проверку в формальность.













