Anthropic

Anthropicが Cyber Verification Program を拡大し3階層アクセス構造(Defense・Red Team・Specialized)を導入 — Project Glasswingと統合し129,000件の脆弱性発見実績を基盤にセキュリティ専門家のMythos級モデルアクセスを段階的に拡大

元記事を読む(anthropic.com) ↗

Summary

10月6日にAnthropicが公式ブログで発表。従来のProject Glasswingと Cyber Verification Program(CVP)を統合し、セキュリティ専門家向けに3階層のアクセス構造を導入。Defense Access(防御的サイバーセキュリティ — インシデントレスポンス・マルウェア分析・脆弱性検証、数日で承認)、Red Team Access(承認済み侵入テスト・レッドチーミング — 組織のみ・個人不可、数週間で承認)、Specialized Access(飛行制御システム・電力網・通信ネットワーク等の重要安全システムテスト — 米国政府と共同審査)の3段階。CyScenarioBenchテストでは一般公開モデルが50試行中全タスクを初回プロンプトでブロック、Defense Accessでは50試行中46ブロック・4成功、Red Team Accessでは50試行中ブロック0・34成功(67.6%成功率)と階層間の明確な能力差が定量化。Project Glasswingパートナーは4月〜7月で約129,000件の検証済み脆弱性を発見。Booz AllenとComcastが特に大きな成果を報告。セキュリティチーム・非営利団体・大学・政府機関・重要インフラ運営者・オープンソースメンテナーが申請可能。

Key Takeaways

  • ▸ Project GlasswingとCVPを統合し3階層(Defense・Red Team・Specialized)のアクセス構造を導入
  • ▸ 階層間の能力差がCyScenarioBenchで定量化 — 一般公開は全ブロック、Defense 92%ブロック、Red Team 0%ブロック
  • ▸ 4月〜7月のProject Glasswingパートナーが約129,000件の検証済み脆弱性を発見
  • ▸ Opus 5.5・Sonnet 5.5・Mythos 5.1を含む最新モデルが検証済み組織にアクセス可能に
  • ▸ Cyber Verification Programは今後Opus・Sonnetのデュアルユース能力拡大→Mythos級アクセスの順で段階的に拡張予定

Best Practice Updates

  • ✓ セキュリティ専門家はCyber Verification Programに申請しDefense Accessから段階的にアクセスレベルを上げる設計が推奨
  • ✓ `/security-review`+Claude Security Plugin+Cyber Verification Program+Claude Securityの多層セキュリティスタック構築が可能に
  • ✓ CyScenarioBenchの定量データ(Defense 92%ブロック・Red Team 0%ブロック)がアクセスレベル選択の参照基準に

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。