ΑρχικήinetΗ Anthropic εισάγει πρόγραμμα επαλήθευσης κυβερνοασφάλειας 3 επιπέδων για πρόσβαση σε AI

Η Anthropic εισάγει πρόγραμμα επαλήθευσης κυβερνοασφάλειας 3 επιπέδων για πρόσβαση σε AI

Η Anthropic ανακοίνωσε την Τρίτη ένα ανανεωμένο Πρόγραμμα Επαλήθευσης Κυβερνοασφάλειας (CVP), ενσωματώνοντας το CVP και το Project Glasswing σε μια ενιαία προσφορά, με τρία επίπεδα πρόσβασης στα πιο ικανά μοντέλα AI της. Τα γενικά διαθέσιμα μοντέλα της Anthropic, συμπεριλαμβανομένων των Claude Opus 5.5, Sonnet 5.5 και Fable 5.1, διαθέτουν κυβερνοασφαλιστικές δικλείδες που μπλοκάρουν την πλειονότητα των κυβερνοεργασιών.

Δείτε επίσης: Σύλληψη γυναίκας στη Φλόριντα μετά από αναφορά της Anthropic για συνομιλία στο Claude

Εικόνα άρθρου: Anthropic Introduces 3-Tier Cyber Verification Program for AI Access

Η εταιρεία δηλώνει ότι οι ίδιες δυνατότητες που βοηθούν τους αμυντικούς να εντοπίζουν και να διορθώνουν αδυναμίες μπορούν επίσης να βοηθήσουν τους επιτιθέμενους να τις εκμεταλλευτούν. Προηγουμένως, το CVP και το Glasswing λειτουργούσαν ως ξεχωριστά προγράμματα: το Glasswing παρείχε σε οργανισμούς που εξασφάλιζαν κρίσιμη πρόσβαση λογισμικού στο Claude Mythos, ενώ το αρχικό CVP χαλάρωνε τις δικλείδες ασφαλείας στα μοντέλα Opus και Sonnet για εγκεκριμένες ομάδες.

Υπό τη νέα δομή και τα τρία επίπεδα περιλαμβάνουν τα Opus 5.5, Sonnet 5.5, Mythos 5.1 και μελλοντικά μοντέλα. Κάθε επίπεδο συνοδεύεται από τις δικές του απαιτήσεις επαλήθευσης και ελέγχους ασφαλείας. Το επίπεδο Defense Access καλύπτει εργασίες SOC και απόκρισης σε περιστατικά, αντίστροφη μηχανική κακόβουλου λογισμικού και ανάλυση και επικύρωση ευπαθειών. Οι επιλέξιμοι αιτούντες περιλαμβάνουν ομάδες ασφαλείας που υπερασπίζονται τα δικά τους συστήματα, χειριστές κρίσιμων υποδομών, μικρές εταιρείες ασφαλείας, συντηρητές ανοιχτού κώδικα και μεμονωμένους ερευνητές με ιστορικό αναφοράς ευπαθειών.

Η Anthropic στοχεύει να απαντήσει σε αυτές τις αιτήσεις εντός λίγων ημερών. Το Red Team Access προσθέτει εξουσιοδοτημένο penetration testing και red teaming, περιορισμένο σε συστήματα που επιτρέπεται να δοκιμάσει ο οργανισμός. Ενέργειες που θα μπορούσαν να προκαλέσουν φυσική βλάβη ή μαζική διακοπή, όπως η ανάπτυξη ransomware, εξακολουθούν να μπλοκάρονται σε πραγματικό χρόνο.

Δείτε επίσης: Anthropic IPO: Προειδοποιεί για «καταστροφικούς» κινδύνους AI

Anthropic CEO Dario Amodei τεχνητή νοημοσύνη Κίνα γεωπολιτική AI

Προς το παρόν, αυτό το επίπεδο είναι μόνο για οργανισμούς· οι μεμονωμένοι ερευνητές δεν είναι επιλέξιμοι. Οι αναθεωρήσεις αναμένεται να διαρκέσουν μερικές εβδομάδες, και οι επιλέξιμοι αιτούντες λαμβάνουν Defense Access στο μεταξύ. Το Specialized Access έχει τις λιγότερες κυβερνοασφαλιστικές δικλείδες και προορίζεται για έναν μικρό αριθμό οργανισμών που έχουν εξουσιοδοτηθεί να δοκιμάσουν συστήματα κρίσιμης ασφάλειας όπως δίκτυα ηλεκτρικής ενέργειας, συστήματα πτήσης, τηλεπικοινωνιακά δίκτυα και υποδομές διατραπεζικών μεταφορών.

Η Anthropic αυτή τη στιγμή εξετάζει αυτούς τους αιτούντες σε συνεργασία με την κυβέρνηση των ΗΠΑ, και τα υπάρχοντα μέλη του Glasswing μετακινούνται σε αυτό το επίπεδο. Οι συνεργάτες του Glasswing εντόπισαν τουλάχιστον 129.000 επαληθευμένες ευπάθειες μεταξύ Απριλίου και Ιουλίου, και η ίδια η ανοιχτή πηγή σάρωσης της Anthropic εντόπισε 5.500 περισσότερες μεταξύ Απριλίου και Οκτωβρίου. Περισσότερες από 33.000 από αυτές τις ευπάθειες αξιολογούνται ως κρίσιμες ή υψηλής σοβαρότητας.

Η Anthropic προτείνει ότι ο πραγματικός αντίκτυπος είναι πιθανώς τουλάχιστον πέντε φορές υψηλότερος, καθώς τα στοιχεία προέρχονται μόνο από ένα υποσύνολο των συμμετεχόντων του Glasswing.

Οι οργανισμοί στο νέο πρόγραμμα πρέπει να αποδεχτούν τη διατήρηση δεδομένων ώστε η Anthropic να μπορεί να παρακολουθεί για κακή χρήση. Αργότερα αυτό το φθινόπωρο, τα Enterprise Frontier Safeguards θα επιτρέψουν σε επιλέξιμους πελάτες να αποθηκεύουν δεδομένα σε υποδομή cloud που ελέγχουν. Μέχρι τότε, οι οργανισμοί με μηδενική διατήρηση δεδομένων πρόσβασης στο Fable 5.1 ή Mythos 5.1 μπορούν να χρησιμοποιήσουν το CVP με μηδενική διατήρηση δεδομένων.

Δείτε επίσης: Anthropic και OpenEvidence προσφέρουν δωρεάν ιατρική AI σε περίπου 100 χώρες

Anthropic Threat Intelligence Report Σεπτέμβριος 2026 Claude AI

Το CVP είναι διαθέσιμο στην πλατφόρμα Claude, στο Vertex AI του Google Cloud και στο Microsoft Foundry. Στο Amazon Bedrock, είναι διαθέσιμο μόνο σε πελάτες που είναι επιλέξιμοι για τα Enterprise Frontier Safeguards. Τα υπάρχοντα μέλη του CVP διατηρούν τις τρέχουσες ρυθμίσεις τους για προηγούμενα μοντέλα και θα αξιολογούνται αυτόματα για πρόσβαση στα νέα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS