Anthropic bündelt zwei Sicherheitsprogramme in einem und öffnet Claude für geprüfte Security-Teams. Der Zugang ist in drei Ebenen gestaffelt, jede mit eigenen Hürden.
Anthropic führt drei Zugangsebenen im Cyber Verification Program ein
Anthropic hat am 6. Oktober eine erweiterte Version seines Cyber Verification Program veröffentlicht, kurz CVP. Das Programm gibt geprüften Sicherheitsfachleuten Zugang zu erweiterten Cyberfähigkeiten und zu abgeschwächten Blockaden der Modelle. Bislang galt das Programm in einfacher Form; jetzt gibt es drei Zugangsebenen, die Sicherheitsteams je nach Umfang ihrer Arbeit beantragen.
Das Programm fasst zwei frühere Initiativen zusammen. Project Glasswing hatte besonders kritischen Organisationen Zugang zu Claude Mythos gegeben, das CVP hatte geprüften Teams reduzierte Schutzmechanismen auf Opus- und Sonnet-Modellen geöffnet. Beide laufen nun in einem Angebot zusammen, damit deutlich mehr Sicherheitsorganisationen die Fähigkeiten bekommen, die sie für den Schutz ihrer Systeme dringend brauchen.
Jede Ebene enthält Zugang zu den stärksten Modellen, darunter Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 sowie künftige Modelle. Interessierte können sich auf der Anthropic-Website bewerben.
Warum Claude Cyberarbeit standardmäßig blockiert
Der Grund für die gestaffelten Zugänge liegt in der Natur der Sache. Cybersicherheit ist von vornherein doppelt verwendbar: Dieselbe Fähigkeit, mit der ein Sicherheitsteam eine Schwachstelle findet und behebt, kann einem Angreifer helfen, sie auszunutzen. Ein Dilemma. Deshalb haben Anthropics allgemein verfügbare Modelle wie Claude Opus 5.5, Claude Fable 5.1 und Claude Sonnet 5.5 konservative Cyberschutz-Mechanismen, die den größten Teil der Cyberarbeit blockieren.
Diese Sperren sollen verhindern, dass Angreifer die Modelle für schädliche Zwecke einsetzen. Für Verteidiger sind sie aber ein Hindernis, weil legitime Arbeit an denselben Themen mit blockiert wird. Die Blockade trifft also beide Seiten. Wie löst man diesen Widerspruch? Die drei Zugangsebenen sind Anthropics Antwort darauf: Sie unterscheiden nach dem Umfang der Tätigkeit und geben mehr Freiheit, wo Vertrauen gerechtfertigt ist.
Defense Access: Der Einstieg für Verteidiger
Die unterste Ebene, Defense Access, ist für defensive Arbeit gedacht. Dazu zählen Aufgaben im Security Operations Center, die Reaktion auf Vorfälle, das Reverse-Engineering von Schadsoftware sowie die Analyse und Validierung von Schwachstellen. Qualifizieren können sich Sicherheitsteams von Unternehmen, gemeinnützigen Organisationen, Universitäten und Regierungsstellen, die Systeme schützen, die sie selbst besitzen oder betreiben. Dazu kommen Betreiber kritischer Infrastruktur jeder Größe, etwa regionale Krankenhäuser oder kommunale Versorgungsbetriebe, kleinere Sicherheitsfirmen, Open-Source-Maintainer und einzelne Forscher mit einer nachweisbaren Liste gemeldeter Schwachstellen. Anthropic erwartet, dass viele Organisationen mit defensiver Cyberarbeit diese Ebene erhalten. Antworten auf Anträge sollen innerhalb weniger Tage kommen.
Red Team Access: Mehr Freiheit für autorisierte Tests
Die mittlere Ebene, Red Team Access, ergänzt autorisierte Penetrationstests und Red-Teaming. Qualifizieren können sich interne Red Teams, staatliche Red Teams sowie Sicherheits- und Penetrationstest-Firmen. Organisationen dieser Ebene dürfen Angriffstests nur gegen Systeme durchführen, für die sie autorisiert sind, einschließlich IT-Systeme in kritischen Branchen.
Auch hier bleiben Grenzen bestehen. Anthropic blockiert weiterhin in Echtzeit Handlungen, die körperlichen Schaden oder massiven Ausfall verursachen könnten, etwa das Ausrollen von Ransomware, die Beschädigung physischer Systeme oder Pentests an Hochsicherheitssystemen. Verständlich. Man will keinen Schaden anrichten. Weil die Anforderungen und Kontrollen höher sind, dauert die Prüfung nach Anthropics Angaben einige Wochen. Qualifizierte Organisationen werden bereits während der Prüfung in Defense Access aufgenommen. Einzelne Forscher sind in dieser Ebene nicht zugelassen, sie ist Organisationen vorbehalten.
Specialized Access: Die höchste Ebene mit den wenigsten Sperren
Die oberste Ebene, Specialized Access, hat die wenigsten Cyber-Blockaden. Sie ist einer begrenzten Zahl geprüfter Organisationen vorbehalten, die Sicherheitssysteme testen dürfen, die das Leben von Menschen beeinflussen oder Märkte stören könnten. Genannt werden unter anderem Flugbetriebssysteme, Stromnetze, Telekommunikationsnetze, die Infrastruktur für Interbank-Überweisungen und Verwaltungsnetze von Regierungen.
Für diese Ebene prüft Anthropic jede Organisation tiefgehend und in Zusammenarbeit mit der US-Regierung, was den Aufwand und die geforderte Prüftiefe deutlich erhöht. Bestehende Mitglieder von Project Glasswing wechseln in diese Ebene und brauchen keine erneute Freigabe für aktuelle Modelle.
Datenspeicherung, Test mit Claude Opus 5.5 und der Wettbewerb
Eine Bedingung gilt für alle Teilnehmer: Organisationen im Programm müssen Daten aufbewahren, damit Anthropic Missbrauch erkennen kann. Sobald die „Enterprise Frontier Safeguards" später im Herbst verfügbar sind, sollen berechtigte Organisationen Daten in eigener Cloud-Infrastruktur speichern können.
Anthropic hat die Wirksamkeit der Ebenen mit dem Test CyScenarioBench geprüft. Dort lässt sich messen, ob ein Modell mehrstufige Cyber-Operationen unter realistischen Bedingungen planen und ausführen kann. Erwartungsgemäß erlebt Claude auf dem allgemein verfügbaren Modell und in Defense Access viele Blockaden, in Red Team Access und Specialized Access dagegen keine, was genau der beabsichtigten Abstufung zwischen den drei Ebenen entspricht.
Der Schritt folgt einem branchenweiten Muster. OpenAI betreibt ein ähnliches Programm namens „Trusted Access for Cyber". Beide Anbieter suchen den Mittelweg zwischen Sicherheit und Nutzbarkeit, und beide setzen dabei auf eine Verifikation der Identität, weil sich ohne geprüfte Angaben nicht entscheiden lässt, wer verteidigt und wer angreift. Separat gilt, dass das Vorgehen an eine grundsätzliche Frage rührt: Wie viel Zugang dürfen Sicherheitsforscher zu Werkzeugen bekommen, die sich auch als Waffe einsetzen lassen.
Wer für das Programm infrage kommt, kann sich auf der Anthropic-Website bewerben. Anträge für Defense Access sollen in wenigen Tagen bearbeitet werden, Red Team Access dauert einige Wochen.






