Anthropic расширила программу кибербезопасности: три уровня доступа к Claude для защиты и пентеста
Anthropic объединила две свои программы доверенного доступа — Project Glasswing и Cyber Verification Program (CVP) — в единую расширенную инициативу. Теперь CVP предлагает три уровня доступа: Defense Access (оборонительные задачи), Red Team Access (авторизованное пентестирование) и Specialized Access (критическая инфраструктура). Каждый уровень требует разной степени верификации и накладывает свои ограничения.
Defense Access предназначен для команд SOC, анализа вредоносного ПО и валидации уязвимостей — подходит большинству организаций, включая компании, университеты, госорганы и операторов критической инфраструктуры. Red Team Access добавляет возможность авторизованного пентеста, но запрещает действия, способные причинить физический вред или массовые сбои. Specialized Access — самый строгий уровень для тестирования систем, от которых зависят жизни людей или стабильность рынков (авионика, энергосети, банковские переводы).
Anthropic подчёркивает, что стандартные модели имеют консервативные защитные механизмы, блокирующие большинство киберработ, чтобы не дать злоумышленникам использовать ИИ. Новая программа призвана дать защитникам доступ к самым мощным инструментам, сохраняя контроль над рисками. Заявки на Defense Access рассматриваются за несколько дней, на Red Team — несколько недель, а Specialized Access требует глубокой проверки каждой организации.