AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Sicherheitsteams müssen Anthropic erlauben, Daten zu behalten, um am erweiterten Cyber-Programm teilzunehmen

VonRanda MosesRanda Moses 2 Min. Lesezeit
Sicherheitsteams müssen Anthropic erlauben, ihre Daten zu behalten, um an seinem erweiterten Cyber-Programm teilzunehmen.
  • Sicherheitsteams müssen Anthropic erlauben, ihre Daten zu behalten, um an seinem erweiterten Cyber Verification Program teilzunehmen.
  • Das Programm umfasst nun die Stufen Defense, Red Team und Specialized, mit weniger Cyber-Blockaden auf jeder Ebene.
  • Glasswing-Partner fanden zwischen April und Juli mindestens 129.000 verifizierte Schwachstellen.

Sicherheitsteams, die am erweiterten Cyber Verification Program von Anthropic teilnehmen, müssen zustimmen, dass das Unternehmen ihre Daten behält, um nach Cyber-Missbrauch zu suchen.

Anthropic hat das Programm am Dienstag in drei Zugriffsstufen mit weniger Cyber-Blockaden auf jeder Ebene neu aufgebaut.

Anthropic wird später in diesem Herbst keine Datenaufbewahrung anbieten

Enterprise Frontier Safeguards, die später in diesem Herbst verfügbar sein werden, kombinieren dieselben Schutzmaßnahmen mit null Datenretention. Berechtigte Organisationen können Daten dann in Cloud-Infrastrukturen speichern, die sie selbst kontrollieren.

Bis dahin können Organisationen mit Zugriff auf Claude Fable 5.1 oder Claude Mythos 5.1 ohne Datenretention beitreten.

Das Programm ist auf der Claude Platform, Google Clouds Vertex AI und Microsoft Foundry verfügbar. Auf Amazon Bedrock ist der Zugang auf Kunden beschränkt, die für Enterprise Frontier Safeguards berechtigt sind.

Defense Access ist die erste Stufe und wurde entwickelt, um auf Vorfälle zu reagieren, Malware zu analysieren und sicherzustellen, dass entdeckte Fehler tatsächlich existieren.

Sicherheitsteams, Open-Source-Maintainer, Forscher, die in der Vergangenheit Fehler gemeldet haben, sowie Betreiber kritischer Infrastruktur wie regionale Krankenhäuser können sich für den Defense Access-Tier bewerben. Anthropic wird Bewerber innerhalb weniger Tage antworten.

Red Team Access konzentriert sich auf autorisierte Penetrationstests und ist ausschließlich für Organisationen verfügbar. Anthropic gibt an, dass der Bewerbungsüberprüfungsprozess mehrere Wochen dauern kann.

Red-Team-Nutzer werden mitten bei der Aufgabe unterbrochen, wenn sie versuchen, Ransomware zu deployen, physische Systeme zu beschädigen oder Sicherheitssysteme mit hohem Risiko zu pen-testen.

Die lockersten Regeln gelten für den Specialized Access. Nur eine kleine Gruppe erhält Zugang, z. B. Organisationen, die für Tests von Flugsicherheitssystemen, Stromnetzen, Telekommunikationsnetzen oder den Systemen, die Banken zum Geldtransfer untereinander nutzen, freigegeben sind.

Anthropic prüft jeden Antragsteller für den Specialized Access gemeinsam mit der US-Regierung. Bestehende Mitglieder des Project Glasswing wechseln ohne erneuten Antrag in diese Stufe.

In allen 3 Stufen stehen Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 zur Verfügung.

Sicherheitsteams müssen Anthropic erlauben, ihre Daten zu behalten, um an seinem erweiterten Cyber-Programm teilzunehmen.
Anthropics Übersicht über die Stufen des Cyber Verification Program, veröffentlicht am 6. Oktober 2026.

Opus 5.5 hat 34 von 50 Angriffsaufgaben auf der Red-Team-Stufe abgeschlossen

Anthropic testete die Stufen auf CyScenarioBench, wobei Opus 5.5 fünfmal auf jeder von 10 multi-stufigen Cyber-Herausforderungen ausgeführt wurde. Jede Aufgabe wurde bei der ersten Eingabe ohne das Programm blockiert.

Defense Access blockierte 46 von 50 Versuchen irgendwann. Red Team Access blockierte keine, und das Modell absolvierte 34 von 50 Aufgaben, was seinem ungeschützten Erfolgsrate von 67,6 % entspricht.

Opus 5.5 wurde am 22. September veröffentlicht, aber die meisten Sicherheitsaufgaben, die an es gesendet wurden, wurden stattdessen an das ältere Opus 4.8 weitergeleitet.

Zwischen April und Juli haben Glasswing-Partner 129.000+ verifizierte Schwachstellen identifiziert, und das eigene Open-Source-Scanning von Anthropic fügte bis Oktober weitere 5.500 hinzu. Über 33.000 wurden als kritisch oder hoch eingestuft.

Die Zahlen basieren auf 33 Partnerberichten, und Anthropic geht davon aus, dass die tatsächliche Auswirkungen mindestens fünfmal größer sind. Im Juni kamen 150 weitere Organisationen zu Glasswing hinzu.

Im August schloss sich Payward, die Muttergesellschaft von Kraken, Glasswing an, um seine Systeme und Open-Source-Abhängigkeiten zu scannen, wie Cryptopolitan berichtete. Mythos war weltweit zwischen dem 12. Juni und dem 1. Juli nicht verfügbar, nachdem eine Exportentscheidung des Handelsministeriums den ausländischen Zugang untersagt hatte.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Häufig gestellte Fragen

Was erfordert Anthropic für die Teilnahme an seinem Cyber Verification Program?

Organisationen müssen die Datenspeicherung zulassen, damit Anthropic nach cyberkrimineller Missbrauchsmöglichkeiten suchen kann.

Wie viele Stufen gibt es im Programm?

Defense Access, Red Team Access und Specialized Access, mit weniger cyber Blockaden auf jeder Ebene.

Wie effektiv waren die von Anthropic zitierten Ergebnisse zur Schwachstellenermittlung?

Glasswing-Partner fanden zwischen April und Juli 2026 mindestens 129.000 verifizierte Schwachstellen, mehr als 33.000 davon kritisch oder hoch.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Randa Moses

Randa Moses

Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan, wo sie über Technologie, KI, Robotik, Krypto, Betrug und Hacks berichtet. Sie arbeitet seit 2017 im Krypto-Bereich. Zuvor war sie bei Forward Protocol, AmaZix und Cryptosomniac tätig. Randa besitzt einen Abschluss in Elektrotechnik und Elektronik der University of Bradford.

MEHR … NACHRICHTEN