Anthropic laajensi Cyber Verification -ohjelman kolmelle tasolle

0

Anthropic laajensi Cyber Verification -ohjelmansa 6. lokakuuta 2026 kolmiportaiseksi ja yhdisti siihen Project Glasswingin, jolloin vahvistetut tietoturvatiimit saavat käyttöönsä tehokkaimmat mallit nykyistä vähemmillä estoilla.

aiuutiset.fi — Tekoälyuutiset suomeksi

Anthropic ilmoitti 6. lokakuuta 2026 laajentaneensa Cyber Verification -ohjelmansa kolmiportaiseksi. Ohjelma antaa vahvistetuille tietoturvatiimeille pääsyn yhtiön tehokkaimpiin tekoälymalleihin, ja samalla siihen yhdistettiin aiempi Project Glasswing -ohjelma. Jatkossa malleja voi käyttää tietoturvatyöhön nykyistä selvästi vähemmillä automaattisilla estoilla.

Mistä ohjelmassa on kyse?

Tietoturva on luonteeltaan kaksikäyttöistä: samat tekoälyn taidot, joilla tietoturvatiimi löytää ja korjaa ohjelmiston haavoittuvuuden, voivat auttaa myös hyökkääjää käyttämään sitä väärin. Siksi Anthropicin yleisesti saatavilla olevissa frontier-malleissa on tiukat turvakaiteet, jotka estävät suurimman osan kyberturvallisuustyöstä. Yhtiön mukaan puolustajien on kuitenkin saatava parhaat työkalut käyttöönsä, ja siksi se avaa pääsyä vahvistetuille tietoturva-alan toimijoille.

Kolme tasoa

Uudessa ohjelmassa on kolme tasoa, joille tietoturvatiimit voivat hakea. Jokaisella tasolla on omat vahvistusvaatimuksensa ja valvontakeinonsa.

  • Defense Access on matalin taso ja tarkoitettu puolustavaan työhön: tietoturvakeskuksen tehtäviin, häiriöiden hoitoon, haittaohjelmien purkuun sekä haavoittuvuuksien analysointiin ja vahvistamiseen. Hakijoita voivat olla esimerkiksi yritysten, yliopistojen ja viranomaisten tietoturvatiimit, kriittisen infrastruktuurin ylläpitäjät, pienemmät tietoturvayritykset ja tutkijat, joilla on näyttöä löydetyistä haavoittuvuuksista. Anthropic pyrkii vastaamaan hakemuksiin muutamassa päivässä.
  • Red Team Access lisää puolustavan työn päälle luvallisen tunkeutumistestauksen ja niin sanotun red team -työn. Tällä tasolla saa testata vain järjestelmiä, joiden testaamiseen organisaatiolla on lupa. Reaaliaikaiset estot jäävät voimaan esimerkiksi kiristyshaittaohjelmien levittämisessä tai turvajärjestelmien testaamisessa. Käsittely kestää yhtiön mukaan muutamia viikkoja, ja hakijat ovat odotuksen ajan Defense Access -tasolla. Taso on toistaiseksi vain organisaatioille.
  • Specialized Access on tasoista vapain, ja siinä on vähiten estoja. Se on varattu rajatuille, vahvistetuille organisaatioille, jotka saavat testata ihmisten henkeä tai markkinoita koskettavia turvajärjestelmiä, kuten lentojärjestelmiä, sähköverkkoja, telepaleveluverkkoja ja pankkien välisiä siirtojärjestelmiä. Anthropic käy jokaisen organisaation läpi yhdessä Yhdysvaltain hallinnon kanssa. Project Glasswingin nykyiset jäsenet siirtyvät suoraan tälle tasolle.

Miten tasoja testattiin

Anthropic testasi tasoja CyScenarioBench-nimisellä vertailumittauksella, joka arvioi, pystyykö malli suunnittelemaan ja toteuttamaan monivaiheisia kyberoperaatioita. Mallina oli Claude Opus 5.5, ja kukin kymmenestä tehtävästä ajettiin viisi kertaa tasoa kohden. Ilman ohjelman pääsyä jokainen yritys estettiin heti ensimmäisellä kehotteella. Defense Access -tasolla 50 yrityksestä 46 estettiin jossain vaiheessa ja neljä onnistui. Red Team Access -tasolla estoja ei tullut lainkaan, ja malli suoritti 50 tehtävästä 34 — käytännössä saman verran kuin ilman kaiteita, mikä vastaa Specialized Access -tasoa.

Glasswingin tulokset

Uusi rakenne sulauttaa itseensä Project Glasswingin, jossa Claude Mythos -mallit ovat auttaneet organisaatioita löytämään haavoittuvuuksia omista järjestelmistään. Anthropicin mukaan kumppanit löysivät huhtikuun ja heinäkuun 2026 välillä vähintään 129 000 vahvistettua ohjelmistohaavoittuvuutta, ja yhtiön oma avoimen lähdekoodin kartoitus tuotti lokakuuhun mennessä 5 500 lisää. Yli 33 000 näistä on toistaiseksi arvioitu kriittisiksi tai vakaviksi. Luvut perustuvat vain 33 kumppanin raportteihin, joten Anthropic arvioi todellisen vaikutuksen olevan vähintään viisinkertainen.

Rajoitukset ja saatavuus

Ohjelmaan liittyy tietojen säilytysvaatimus, jotta Anthropic voi seurata väärinkäyttöä. Yhtiön mukaan myöhemmin syksyllä käyttöön tuleva Enterprise Frontier Safeguards -ratkaisu antaa kelpoisille organisaatioille mahdollisuuden säilyttää tiedot omassa pilviympäristössään. Ohjelma on saatavilla Claude-alustalla sekä Googlen Vertex AI- ja Microsoftin Foundry-palveluissa. Amazonin Bedrockissa se on rajoitettu asiakkaille, jotka täyttävät Enterprise Frontier Safeguards -ehdot.

Lähteet


Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.

Mainos: alla on kumppanimainoksia ja mainoslinkkejä.

Kvarn X – kryptot, osakkeet ja ETF:t samassa paikassa

Coinmotion – suomalainen kryptopalvelu vuodesta 2012

Leave a Reply

Pakolliset kentät on merkitty *