Anthropicは2026年10月6日、対象となるセキュリティ専門家に高度なサイバー機能とブロックを減らした分類器を提供する、拡張版のCyber Verification Program(CVP)を開始しました。Defense Access、Red Team Access、Specialized Accessの3階層で、各階層でClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1と今後の新モデルを利用できます。
何が新しいか
Anthropicはこれまで、重要ソフトウェアを守る組織にClaude Mythosへのアクセスを提供するProject Glasswingと、審査済みセキュリティチームにClaude Opus/Sonnetの低減された保護措置を提供するCVPの2つを運営してきました。今回、両者を1つのプログラムに統合しました。一般提供モデル(Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5)は保守的なサイバー保護措置で多くのサイバー作業をブロックするため、防御作業まで止まる問題への対応だと原文は説明しています。一般提供モデルはコードレビュー、既知の問題の修正、所有ソースコードの脆弱性発見、セキュリティアラートのトリアージには引き続き使えます。
3つのアクセス階層
| 階層 | 対象用途 | 対象組織の例・条件 | 審査期間 |
|---|---|---|---|
| Defense Access | SOC、インシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証 | 自組織システムを守る企業・非営利・大学・政府のチーム、規模を問わない重要インフラ事業者、小規模セキュリティ企業、OSSメンテナ、脆弱性報告実績のある個人研究者 | 数日以内を目標 |
| Red Team Access | 上記+許可されたペネトレーションテストとレッドチーム活動 | 社内・政府のレッドチーム、セキュリティ/ペンテスト企業。組織のみで個人は対象外。テスト許可のあるシステムに限る | 数週間。審査中はDefense Accessに登録 |
| Specialized Access | 生命や市場に影響し得る安全システムのテスト | 航空機運航システム、電力網、通信網、銀行間送金インフラ、政府行政ネットワークを扱う限定された検証済み組織。米国政府と連携して全組織を詳細審査 | — |
Red Team Accessでも、ランサムウェアの展開、物理システムへの損害、高リスク安全システムのペンテストなど、物理的危害や大規模な混乱を起こし得る行動はリアルタイムでブロックされます。Project Glasswingの既存メンバーはSpecialized Accessに移行し、現行モデルについて再承認は不要です。
CyScenarioBenchでの検証
Anthropicは、現実的な制約下で多段階のサイバー作戦を計画・実行できるかを測るCyScenarioBenchで、Claude Opus 5.5を各階層向けの保護措置で評価しました。10課題×5試行=50試行です。
| 条件 | 結果 |
|---|---|
| 一般提供(CVPなし) | 全タスクが最初のプロンプトでブロック |
| Defense Access | 50試行中46試行がブロック、4試行が成功 |
| Red Team Access | ブロック0、50タスク中34タスク完了 |
| 保護措置なし(Specialized Access相当) | 成功率67.6% |
申請方法と利用条件
- 対象組織はCVPに申請し、検証と、該当階層に必要なセキュリティ管理策の証明を受けます。
- 既存CVPメンバーは従来モデルの設定を維持し、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1へのアクセスを自動で評価されます。
- 管理者は指定手順に従い、特定のワークスペースにアクセスを割り当てます。
- 提供先はClaude Platform、Google CloudのVertex AI、Microsoft Foundryです。Amazon BedrockではEnterprise Frontier Safeguards(EFS)の対象顧客に限られます。
- 悪用監視のため参加組織にはデータ保持が必要です。今秋提供予定のEFSが使えるまでは、Claude Fable 5.1またはClaude Mythos 5.1でゼロデータ保持を利用中の組織はCVPでもゼロデータ保持を使えます。
Project Glasswingの実績
Anthropicによると、Glasswingのパートナーは2026年4月〜7月に少なくとも129,000件の検証済み脆弱性を発見し、Anthropic自身のオープンソーススキャンでも4月〜10月に5,500件を発見しました。このうち33,000件超が重大または高深刻度と評価されています。数値は33件のパートナー報告などの部分的なデータに基づく下限値で、Anthropicは実際の影響は少なくとも5倍と見込んでいます。

まだコメントはありません。