Anthropic laajensi Cyber Verification -ohjelman kolmelle tasolle
Anthropic laajensi Cyber Verification -ohjelmansa 6. lokakuuta 2026 kolmiportaiseksi ja yhdisti siihen Project Glasswingin, jolloin vahvistetut tietoturvatiimit saavat käyttöönsä tehokkaimmat mallit nykyistä vähemmillä estoilla.
Anthropic ilmoitti 6. lokakuuta 2026 laajentaneensa Cyber Verification -ohjelmansa kolmiportaiseksi. Ohjelma antaa vahvistetuille tietoturvatiimeille pääsyn yhtiön tehokkaimpiin tekoälymalleihin, ja samalla siihen yhdistettiin aiempi Project Glasswing -ohjelma. Jatkossa malleja voi käyttää tietoturvatyöhön nykyistä selvästi vähemmillä automaattisilla estoilla.
Mistä ohjelmassa on kyse?
Tietoturva on luonteeltaan kaksikäyttöistä: samat tekoälyn taidot, joilla tietoturvatiimi löytää ja korjaa ohjelmiston haavoittuvuuden, voivat auttaa myös hyökkääjää käyttämään sitä väärin. Siksi Anthropicin yleisesti saatavilla olevissa frontier-malleissa on tiukat turvakaiteet, jotka estävät suurimman osan kyberturvallisuustyöstä. Yhtiön mukaan puolustajien on kuitenkin saatava parhaat työkalut käyttöönsä, ja siksi se avaa pääsyä vahvistetuille tietoturva-alan toimijoille.
Kolme tasoa
Uudessa ohjelmassa on kolme tasoa, joille tietoturvatiimit voivat hakea. Jokaisella tasolla on omat vahvistusvaatimuksensa ja valvontakeinonsa.
- Defense Access on matalin taso ja tarkoitettu puolustavaan työhön: tietoturvakeskuksen tehtäviin, häiriöiden hoitoon, haittaohjelmien purkuun sekä haavoittuvuuksien analysointiin ja vahvistamiseen. Hakijoita voivat olla esimerkiksi yritysten, yliopistojen ja viranomaisten tietoturvatiimit, kriittisen infrastruktuurin ylläpitäjät, pienemmät tietoturvayritykset ja tutkijat, joilla on näyttöä löydetyistä haavoittuvuuksista. Anthropic pyrkii vastaamaan hakemuksiin muutamassa päivässä.
- Red Team Access lisää puolustavan työn päälle luvallisen tunkeutumistestauksen ja niin sanotun red team -työn. Tällä tasolla saa testata vain järjestelmiä, joiden testaamiseen organisaatiolla on lupa. Reaaliaikaiset estot jäävät voimaan esimerkiksi kiristyshaittaohjelmien levittämisessä tai turvajärjestelmien testaamisessa. Käsittely kestää yhtiön mukaan muutamia viikkoja, ja hakijat ovat odotuksen ajan Defense Access -tasolla. Taso on toistaiseksi vain organisaatioille.
- Specialized Access on tasoista vapain, ja siinä on vähiten estoja. Se on varattu rajatuille, vahvistetuille organisaatioille, jotka saavat testata ihmisten henkeä tai markkinoita koskettavia turvajärjestelmiä, kuten lentojärjestelmiä, sähköverkkoja, telepaleveluverkkoja ja pankkien välisiä siirtojärjestelmiä. Anthropic käy jokaisen organisaation läpi yhdessä Yhdysvaltain hallinnon kanssa. Project Glasswingin nykyiset jäsenet siirtyvät suoraan tälle tasolle.
Miten tasoja testattiin
Anthropic testasi tasoja CyScenarioBench-nimisellä vertailumittauksella, joka arvioi, pystyykö malli suunnittelemaan ja toteuttamaan monivaiheisia kyberoperaatioita. Mallina oli Claude Opus 5.5, ja kukin kymmenestä tehtävästä ajettiin viisi kertaa tasoa kohden. Ilman ohjelman pääsyä jokainen yritys estettiin heti ensimmäisellä kehotteella. Defense Access -tasolla 50 yrityksestä 46 estettiin jossain vaiheessa ja neljä onnistui. Red Team Access -tasolla estoja ei tullut lainkaan, ja malli suoritti 50 tehtävästä 34 — käytännössä saman verran kuin ilman kaiteita, mikä vastaa Specialized Access -tasoa.
Glasswingin tulokset
Uusi rakenne sulauttaa itseensä Project Glasswingin, jossa Claude Mythos -mallit ovat auttaneet organisaatioita löytämään haavoittuvuuksia omista järjestelmistään. Anthropicin mukaan kumppanit löysivät huhtikuun ja heinäkuun 2026 välillä vähintään 129 000 vahvistettua ohjelmistohaavoittuvuutta, ja yhtiön oma avoimen lähdekoodin kartoitus tuotti lokakuuhun mennessä 5 500 lisää. Yli 33 000 näistä on toistaiseksi arvioitu kriittisiksi tai vakaviksi. Luvut perustuvat vain 33 kumppanin raportteihin, joten Anthropic arvioi todellisen vaikutuksen olevan vähintään viisinkertainen.
Rajoitukset ja saatavuus
Ohjelmaan liittyy tietojen säilytysvaatimus, jotta Anthropic voi seurata väärinkäyttöä. Yhtiön mukaan myöhemmin syksyllä käyttöön tuleva Enterprise Frontier Safeguards -ratkaisu antaa kelpoisille organisaatioille mahdollisuuden säilyttää tiedot omassa pilviympäristössään. Ohjelma on saatavilla Claude-alustalla sekä Googlen Vertex AI- ja Microsoftin Foundry-palveluissa. Amazonin Bedrockissa se on rajoitettu asiakkaille, jotka täyttävät Enterprise Frontier Safeguards -ehdot.
Lähteet
- Anthropic: Expanding the Cyber Verification Program, 6.10.2026
- SiliconANGLE: Anthropic folds Project Glasswing into an expanded three-tier Cyber Verification Program, 6.10.2026
- Claude Help Center: Cyber Verification Program
- Unite.AI: Anthropic Expands Cyber Verification Program to Three Access Tiers, 6.10.2026
Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.
Mainos: alla on kumppanimainoksia ja mainoslinkkejä.

