Nyhet

Anthropic utökar Cyber Verification Program för Claude med tre åtkomstnivåer

✍ tolvers.se-redaktionen Publicerad: 6 oktober 2026 ⏱ 3 min läsning

Anthropic lanserade den 6 oktober 2026 en utökad version av Cyber Verification Program (CVP). Programmet ger kvalificerade säkerhetsproffs tillgång till avancerade cyberfunktioner i Claude-modellerna med färre blockeringar. Det består nu av tre åtkomstnivåer och ersätter de tidigare separata spåren CVP och Project Glasswing.

Det viktigaste i korthet

• Programmet har tre nivåer: Defense Access, Red Team Access och Specialized Access.

• Varje nivå inkluderar Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 och framtida modeller.

• Anthropic strävar efter att svara på ansökningar till Defense Access inom några dagar. Red Team Access väntas ta några veckor.

• I Anthropics test blockerades 46 av 50 försök i Defense Access. I Red Team Access blockerades inga och 34 av 50 uppgifter klarades.

• Enligt Anthropic hittade Glasswing-partner minst 129 000 verifierade sårbarheter mellan april och juli 2026.

• Programmet finns på Claude Platform, Google Clouds Vertex AI och Microsoft Foundry. På Amazon Bedrock gäller det bara kunder som är berättigade till Enterprise Frontier Safeguards.

Vad har hänt

Anthropic konstaterar att cybersäkerhet är dubbelanvändning: samma förmåga som hjälper ett team att hitta och åtgärda en sårbarhet kan hjälpa en angripare att utnyttja den. De allmänt tillgängliga modellerna Claude Opus 5.5, Claude Fable 5.1 och Claude Sonnet 5.5 har därför försiktiga skydd som blockerar det mesta cyberarbetet. Samtidigt säger företaget att försvarare behöver de bästa verktygen.

Under ett halvår har betrodd åtkomst getts via två program. Project Glasswing gav organisationer som skyddar den mest kritiska mjukvaran tillgång till Claude Mythos. CVP gav granskade säkerhetsteam lättade skydd i Opus- och Sonnet-modeller. Nu slås de ihop till ett erbjudande för fler organisationer.

Defense Access gäller defensivt arbete som arbete i säkerhetscentraler (SOC), incidenthantering, reverse engineering av skadlig kod samt analys och validering av sårbarheter. Exempel på kvalificerade är säkerhetsteam i företag, ideella organisationer, universitet och myndigheter som skyddar egna system. Hit hör även operatörer av kritisk infrastruktur av alla storlekar, till exempel regionala sjukhus och kommunala verk, mindre säkerhetsfirmor, open source-underhållare och enskilda forskare med historik av rapporterade sårbarheter.

Red Team Access lägger till auktoriserade penetrationstester och red teaming. Nivån är bara för organisationer, inte enskilda forskare, och testning får bara ske mot system man har tillstånd att testa. Blockeringar i realtid finns kvar för handlingar som kan orsaka fysisk skada eller omfattande störningar, som att sprida ransomware eller skada fysiska system. Under granskningen placeras sökande i Defense Access.

Specialized Access har minst antal blockeringar och är reserverad för ett begränsat antal verifierade organisationer som får testa system som kan påverka människors liv eller marknader, som flygsystem, elnät, telenät och mellanbankssystem. Varje organisation granskas här på djupet i samarbete med den amerikanska regeringen. Befintliga Glasswing-medlemmar flyttas hit utan ny godkännandeprocess för nuvarande modeller.

Dataretention krävs för anslutna organisationer så att missbruk kan övervakas. När Enterprise Frontier Safeguards (EFS) blir tillgängligt senare i höst ska berättigade organisationer kunna lagra data i egen molninfrastruktur. Till dess kan organisationer med Claude Fable 5.1 eller Mythos 5.1 med zero data retention även använda CVP så.

Anthropic testade Claude Opus 5.5 på CyScenarioBench, som mäter om modeller kan planera och genomföra cyberoperationer i flera steg. Utan CVP blockerades varje uppgift redan vid första prompten. I Defense Access blockerades 46 av 50 försök, och fyra lyckades. I Red Team Access förekom inga blockeringar och 34 av 50 uppgifter klarades, i linje med modellens 67,6 procent utan skydd.

Enligt Anthropic ökade Mythos-modellerna takten i sårbarhetsletandet kraftigt. Partner hittade minst 129 000 verifierade sårbarheter mellan april och juli 2026. Anthropics egen open source-skanning gav ytterligare 5 500 mellan april och oktober. Över 33 000 har bedömts som kritiska eller allvarliga. Siffrorna bygger på 33 partnerrapporter, och Anthropic tror att den verkliga effekten är minst fem gånger högre.

Vad det betyder för dig i Sverige

Källan nämner inget särskilt om Sverige, och det framgår inte om några geografiska begränsningar gäller. Intresserade organisationer kan ansöka, och Anthropic uppger att alla sökande verifieras och ska visa bevis på de säkerhetskontroller som krävs för aktuell nivå. Enligt källan kan även mindre aktörer och operatörer av kritisk infrastruktur, som regionala sjukhus och kommunala verk, kvalificera sig för Defense Access.

Befintliga CVP-medlemmar behåller sina inställningar för tidigare modeller och utvärderas automatiskt för Opus 5.5, Sonnet 5.5 och Mythos 5.1. Administratörer måste tilldela åtkomst till specifika arbetsytor.

Det här vet vi inte än

Källan säger inget om hur programmet gäller för organisationer i Sverige eller övriga Europa, eller om det finns priser eller kostnader kopplade till nivåerna. Inte heller framgår det hur den amerikanska regeringens medverkan i granskningen av Specialized Access påverkar utländska sökande.

EFS ges bara ett tidsangivet utrymme, "senare i höst", utan exakt datum. Anthropic uppger att resultaten från Glasswing är en undre gräns baserad på partiell data, och att färre än hälften av partnerna redovisade lagade sårbarheter. Testresultaten gäller dessutom endast ett enda test, CyScenarioBench. Mer om arbetet med att skydda öppen källkod och kritisk infrastruktur utlovas inom några veckor.

Källor och vidare läsning