Anthropic porządkuje dostęp do modeli AI dla cyberbezpieczeństwa. Trzy poziomy uprawnień
Anthropic połączył rozwijany od sześciu miesięcy Project Glasswing oraz dotychczasowy Cyber Verification Program w jeden trzystopniowy system dostępu do swoich modeli sztucznej inteligencji. Nowy program udostępnia zweryfikowanym specjalistom modele Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 oraz przyszłe wersje, różnicując liczbę nałożonych zabezpieczeń w zależności od poziomu uprawnień.
Struktura programu dzieli uczestników na trzy kategorie:
- Defense – przeznaczony m.in. do reagowania na incydenty i analizy złośliwego oprogramowania. Mogą w nim uczestniczyć zespoły bezpieczeństwa, operatorzy infrastruktury krytycznej, opiekunowie projektów open source oraz niezależni badacze z udokumentowanym dorobkiem w zgłaszaniu podatności.
- Red Team – rozszerza uprawnienia o prowadzenie autoryzowanych testów penetracyjnych oraz symulacji ataków. Wnioski na tym poziomie mogą składać wyłącznie organizacje.
- Specialized – poziom o najmniejszej liczbie ograniczeń, zarezerwowany dla wąskiej grupy podmiotów upoważnionych do badania systemów o kluczowym znaczeniu, takich jak sieci energetyczne, infrastruktura lotnicza czy systemy rozliczeń międzybankowych. Kwalifikację uczestników na tym poziomie Anthropic prowadzi wspólnie z rządem USA.
Decyzja o ujednoliceniu zasad dostępu wynika z doświadczeń zebranych podczas wcześniejszych testów. W ramach Project Glasswing partnerzy zewnętrzni zgłosili od kwietnia do lipca co najmniej 129 tys. potwierdzonych podatności w oprogramowaniu. Równolegle własne skanowanie projektów open source prowadzone przez Anthropic wykryło między kwietniem a październikiem kolejne 5,5 tys. luk.
Firma zaznacza, że statystyki te opierają się na ankiecie przeprowadzonej w ograniczonej grupie partnerów, przez co rzeczywista skala wykrytych luk może być w praktyce co najmniej pięciokrotnie wyższa.
