Wouter Hoeffnagel - 07 oktober 2026

Anthropic geeft beveiligingteams meer toegang tot AI-modellen

Anthropic breidt zijn Cyber Verification Program (CVP) uit. Beveiligingsprofessionals kunnen daarmee, afhankelijk van hun werk, toegang aanvragen tot Claude-modellen met minder blokkerende filters voor cyberwerk. Het programma geldt voor Claude Opus 5.5, Sonnet 5.5 en Mythos 5.1, plus nieuwe modellen die nog volgen.

Anthropic geeft beveiligingteams meer toegang tot AI-modellen image

Het CVP wordt samengevoegd met Project Glasswing, waarin een groep organisaties de afgelopen maanden al toegang had tot Mythos. Het programma kent voortaan drie niveaus: Defense Access, Red Team Access en Specialized Access. Defense Access is bedoeld voor verdedigend werk, zoals incidentrespons, het ontleden van malware en het valideren van kwetsbaarheden. Beveiligingsteams, beheerders van kritieke infrastructuur, kleinere beveiligingsbedrijven, open-sourceonderhouders en individuele onderzoekers met een staat van dienst komen in aanmerking.

Red Team Access voegt geautoriseerde penetratietests toe, maar staat alleen open voor organisaties en duurt naar verwachting enkele weken om te beoordelen. Handelingen die fysieke schade of grootschalige verstoring kunnen veroorzaken, zoals het inzetten van ransomware, blijven in real time geblokkeerd. Specialized Access kent de minste blokkades en is voorbehouden aan een beperkte groep organisaties die systemen als elektriciteitsnetten, telecomnetwerken en interbancaire betaalinfrastructuur mogen testen. Die worden samen met de Amerikaanse overheid beoordeeld; bestaande Glasswing-deelnemers stappen over naar dit niveau.

Test en gegevensbewaring

Anthropic toetste de niveaus met de evaluatie CyScenarioBench. Opus 5.5 kreeg daarbij tien opdrachten, elk vijf keer per niveau. Zonder CVP-toegang werd elke opdracht direct geblokkeerd. In het Defense-niveau werden 46 van de 50 pogingen geblokkeerd. In het Red Team-niveau was er geen blokkade en slaagde het model in 34 van de 50 pogingen, gelijk aan het slagingspercentage van 67,6 procent zonder beveiligingsmaatregelen. De cijfers komen van Anthropic zelf.

Deelnemende organisaties zijn verplicht hun gegevens te laten bewaren om misbruik op te sporen. Later dit najaar komt Enterprise Frontier Safeguards beschikbaar, waarmee geschikte organisaties data in een eigen cloudomgeving kunnen opslaan. Op Amazon Bedrock is het CVP alleen beschikbaar voor klanten die hiervoor in aanmerking komen.

Partners van Project Glasswing vonden tussen april en juli 2026 minstens 129.000 geverifieerde kwetsbaarheden, meldt Anthropic. Het AI-bedrijf zelf vond er tussen april en oktober 5.500 in open-sourcesoftware. Meer dan 33.000 zijn als kritiek of hoog beoordeeld.

Organisaties kunnen zich hier aanmelden. Bestaande CVP-leden worden automatisch beoordeeld voor de nieuwe modellen en beheerders moeten de toegang zelf aan werkomgevingen toewijzen.

Brandwebbing/Previder BW + BN Axians - Oktober 2026 - AI
Brandwebbing/Previder BW + BN