Anthropic перестраивает свою программу безопасности для «избранных»

кибербезопасность ии Anthropic уязвимости защита систем тестирование на проникновение theregister.com

Объединяйте программы Project Glasswing и CVP в новый трехъярусный клуб охоты за угрозами! Получите доступ к передовым возможностям кибербезопасности Anthropic. Узнайте, как защитить свои системы.

Всего через неделю после предупреждения об опасностях модели GLM-5.3 конкурента Z.ai и ее продвинутых возможностях кибербезопасности, Anthropic расширила свою программу киберверификации (CVP), а точнее, переконфигурировала ее.
«За последние шесть месяцев мы предоставляли доверенный доступ через две программы: Project Glasswing и CVP», — заявила компания, занимающаяся ИИ. «Теперь мы объединяем эти программы в одно расширенное предложение, призванное предоставить больше организациям по безопасности доступ к возможностям, необходимым им для защиты своих систем».
Project Glasswing и CVP были запущены в апреле 2026 года одновременно с дебютом Mythos, высокопроизводительной и столь же разрекламированной передовой модели компании. Project Glasswing предоставил партнерам ранний доступ к Mythos, чтобы они могли тщательно проверить свои системы на наличие уязвимостей до того, как это сделают злоумышленники.
Исследователь VulnCheck Патрик Гаррити не был особо впечатлен CVE, выявленными Project Glasswing, отметив, что менее 0,5% из 225 уязвимостей, связанных с Anthropic, которые он отслеживал, использовались в реальных атаках. А собственное предупреждение Anthropic в прошлом месяце о рисках, связанных с GLM-5.3, несколько подрывает идею о том, что в ее собственной модели Mythos есть что-то особенное.
Тем не менее, Anthropic заявляет, что ее программа безопасности позволила партнерам выявить по меньшей мере 129 000 подтвержденных уязвимостей программного обеспечения в период с апреля по июль 2026 года. А собственные усилия компании по сканированию открытого исходного кода выявили еще 5 500 подтвержденных уязвимостей в период с апреля по октябрь.
«Из этих подтвержденных уязвимостей более 33 000 были оценены как критические или с высоким уровнем серьезности», — заявила Anthropic. «Вероятно, это заниженная оценка, поскольку она основана на данных опроса только части партнеров Glasswing. Таким образом, мы ожидаем, что реальное воздействие будет как минимум в пять раз выше».
Когда эти уязвимости будут исправлены, неясно. Собственные данные компании показывают, что из 5 674 истинных положительных уязвимостей 3 014 имеют высокий уровень серьезности, а 1 522 — критический, но исправлено только 516. Учитывая хвастовство индустрии кибербезопасностью моделей ИИ, генерация исправления, его тестирование и развертывание должны быть почти автоматическими на данном этапе.
Однако разрыв между идентификацией и устранением предполагает наличие значительной неэффективности в системе, которую необходимо устранить.

Две программы в одной с тремя уровнями

Теперь две программы Anthropic, одна предназначенная для организаций, а другая — для отдельных специалистов по безопасности, были объединены и переконфигурированы в три уровня. Компания, занимающаяся ИИ, не объяснила почему, но ее заявленная цель — связать возможности модели с конкретными задачами: доступ для защиты (Defense Access), доступ для красной команды (Red Team Access) и специализированный доступ (Specialized Access). В зависимости от уровня участники будут сталкиваться с большим или меньшим количеством ограничений на задачи, связанные с безопасностью.
В качестве меры ценности участия в программе Anthropic заявила, что на основе пяти попыток выполнения 10 задач CyScenarioBench те, кто не имел доступа к CVP, были заблокированы при каждой попытке.
Defense Access предназначен для команд безопасности в компаниях, некоммерческих организациях, университетах и государственных учреждениях, которые сосредоточены на защите систем. На этом уровне Claude Opus 5.5 столкнулся с отказами в 46 из 50 попыток и добился успеха четыре раза.
Red Team Access предназначен для тестирования на проникновение и наступательной кибербезопасности, и участники по-прежнему будут сталкиваться с отказами модели при взаимодействиях, которые могут привести к физическому вреду или массовым сбоям. В частности, Claude Opus 5.5 выполнил 34 из 50 задач с включенными средствами защиты Red Team Access, что соответствует уровню, ожидаемому от Specialized Access.
Specialized Access звучит как ребрендинг Glasswing — он «зарезервирован для ограниченного числа проверенных организаций, уполномоченных тестировать системы безопасности, которые могут повлиять на жизнь людей или нарушить работу рынков, такие как системы управления полетами, электросети, телекоммуникационные сети, инфраструктура межбанковских переводов и государственные административные сети».
Те, кто получит доступ к этому эксклюзивному уровню, столкнутся с наименьшим количеством отказов модели, не считая тех, кто использует модели с открытым весом abliterator, у которых отключены защитные механизмы.
В течение следующих одного-двух месяцев участники программы должны будут разрешать хранение своих данных компанией Anthropic в рамках требований к безопасности ИИ. Но в ближайшем будущем программа компании Enterprise Frontier Safeguards предложит нулевое хранение данных. Организации, которым уже предоставлено нулевое хранение данных при использовании Claude Fable 5.1 или Claude Mythos 5.1, могут участвовать в CVP на тех же условиях.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: