ULTIME NOTIZIE
SELEZIONATO PER TE

I team di sicurezza devono consentire ad Anthropic di conservare i dati per aderire al programma cyber ampliato

DiRanda MosesRanda Moses 2 min di lettura
I team di sicurezza devono consentire ad Anthropic di conservare i propri dati per aderire al suo programma di cybersecurity ampliato.
  • I team di sicurezza devono consentire ad Anthropic di conservare i propri dati per aderire al suo Cyber Verification Program ampliato.
  • Il programma ora include i tier Defense, Red Team e Specialized, con meno blocchi informatici a ciascun livello.
  • I partner di Glasswing hanno trovato almeno 129.000 vulnerabilità verificate tra aprile e luglio.

I team di sicurezza che aderiscono al Cyber Verification Program ampliato di Anthropic devono accettare che l'azienda conservi i loro dati per monitorarne eventuali usi impropri in ambito informatico.

Martedì Anthropic ha ricostruito il programma in tre tier di accesso con meno blocchi informatici a ciascun livello.

Anthropic offrirà la zero retention dei dati più tardi questo autunno

Enterprise Frontier Safeguards, disponibili in autunno, combineranno le stesse tutele con una conservazione dei dati pari a zero. Le organizzazioni idonee potranno quindi conservare i dati nell'infrastruttura cloud da esse controllata.

Fino ad allora, le organizzazioni con accesso a Claude Fable 5.1 o Claude Mythos 5.1 senza conservazione dei dati possono aderire senza problemi di retention.

Il programma è disponibile su Claude Platform, Vertex AI di Google Cloud e Microsoft Foundry. Su Amazon Bedrock, l'accesso è limitato ai clienti idonei per Enterprise Frontier Safeguards.

Defense Access è il primo livello ed è stato creato per rispondere agli incidenti, analizzare il malware e verificare che i bug scoperti siano reali.

I team di sicurezza, i manutentori open-source, i ricercatori che hanno segnalato bug in passato e gli operatori di infrastrutture critiche, anche piccoli come un ospedale regionale, possono tutti candidarsi per accedere al tier Defense Access. Anthropic risponde ai candidati entro pochi giorni.

Red Team Access si concentra sui test di penetrazione autorizzati ed è esclusivamente disponibile per le organizzazioni. Anthropic indica che il processo di verifica delle candidature potrebbe richiedere diverse settimane.

Gli utenti del Red Team vengono interrotti a metà attività se tentano di distribuire ransomware, danneggiare sistemi fisici o effettuare penetration test su sistemi critici per la sicurezza.

Le regole più rilassate appartengono all'Accesso Specializzato. Solo un piccolo gruppo vi ha accesso, come le organizzazioni autorizzate a testare i sistemi di volo, le reti elettriche, le reti di telecomunicazione o i sistemi che le banche utilizzano per movimentare denaro tra loro.

Anthropic verifica ogni candidato all'Accesso Specializzato con il governo degli Stati Uniti. I membri esistenti di Project Glasswing passano a questo livello senza dover presentare una nuova domanda.

Tutti e 3 i livelli hanno a disposizione Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1.

I team di sicurezza devono consentire ad Anthropic di conservare i propri dati per aderire al suo programma di cybersecurity ampliato.
Panoramica da parte di Anthropic dei livelli del Cyber Verification Program, pubblicata il 6 ottobre 2026.

Opus 5.5 ha completato 34 di 50 attività di attacco al livello Red Team

Anthropic ha testato i tier su CyScenarioBench, eseguendo Opus 5.5 cinque volte su ciascuna delle 10 sfide informatiche multistadio. Ogni attività è stata bloccata al primo prompt senza il programma.

Defense Access ha bloccato 46 delle 50 prove in qualche fase. Red Team Access non ne ha bloccata alcuna e il modello ha completato 34 delle 50 attività, in linea con il suo tasso di successo del 67,6% senza protezioni.

Opus 5.5 è stato rilasciato il 22 settembre, ma la maggior parte delle attività di sicurezza inviate ad esso sono state dirottate verso l'Opus 4.8 più vecchio.

Tra aprile e luglio, i partner di Glasswing hanno individuato oltre 129.000 vulnerabilità verificate, mentre lo scanning open-source di Anthropic ne ha aggiunto altri 5.500 fino a ottobre. Oltre 33.000 sono state classificate come critiche o ad alta severità.

I dati si basano su 33 report dei partner e Anthropic prevede che l'impatto reale sia almeno cinque volte maggiore. A giugno, Glasswing ha aggiunto altre 150 organizzazioni.

Ad agosto, Payward, la casa madre di Kraken, si è unita a Glasswing per scansionare i propri sistemi e le dipendenze open-source, ha riferito Cryptopolitan. Mythos era offline in tutto il mondo tra il 12 giugno e il 1° luglio, dopo che un provvedimento del Dipartimento del Commercio ha vietato l'accesso dall'estero.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

Quali requisiti deve soddisfare un'organizzazione per aderire al Cyber Verification Program di Anthropic?

Le organizzazioni devono consentire la conservazione dei dati affinché Anthropic possa monitorare eventuali abusi informatici.

Quali sono i tre livelli del programma?

Defense Access, Red Team Access e Specialized Access, con un numero crescente di restrizioni informatiche a ciascun livello.

Quanto efficaci sono stati i risultati nella scoperta delle vulnerabilità citati da Anthropic?

I partner di Glasswing hanno trovato almeno 129.000 vulnerabilità verificate tra aprile e luglio 2026, più di 33.000 delle quali critiche o ad alta severità.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Randa Moses

Randa Moses

Randa Moses è un'editor e giornalista presso Cryptopolitan, dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e hacking. Opera nel settore delle criptovalute dal 2017. Ha ricoperto ruoli in Forward Protocol, AmaZix e Cryptosomniac. Randa è laureata in Ingegneria Elettrica ed Elettronica presso l'Università di Bradford.

ALTRE NOTIZIE …