Een donkere monitor toont broncode in een cyberwerkruimte.
Nieuws7 oktober · 00:094 min leestijd

Anthropic breidt Claude-cybertoegang uit met drie niveaus

Anthropic geeft securityteams drie toegangsniveaus voor Claude-cybermodellen. Elk niveau biedt dezelfde modelreeks, maar verschilt in toegestane taken, verificatie, beveiliging en gegevensbewaring voor teams die kwetsbaarheden onderzoeken of systemen testen.

Anthropic breidt op 6 oktober het Cyber Verification Program uit met drie toegangsniveaus; goedgekeurde teams krijgen Claude Opus 5.5, Sonnet 5.5 en Mythos 5.1 voor cyberwerk, met blokkades die per toegestane taak verschillen.

Een kleine beveiligingsfirma of onderzoeker met aantoonbare ervaring kan nu Defense Access aanvragen. Geautoriseerde pentests en tests op veiligheidssystemen vragen een hoger niveau en zwaardere controle. De inzet voor Nederlandse teams is wie een model mag aansturen, waarvoor en onder welke voorwaarden.

De taken bepalen hoeveel ruimte er komt

Elk niveau omvat Opus 5.5, Sonnet 5.5, Mythos 5.1 en toekomstige modellen. De verschillen zitten in toegestane taken en beveiligingsmaatregelen. Publieke modellen ondersteunen codecontrole en bekende patches, maar kunnen malwareanalyse en exploitvalidatie blokkeren.

Defense Access dekt incidentrespons, malwareanalyse en het beoordelen van kwetsbaarheden. Aanvragers kunnen bedrijven, kleinere beveiligingsfirma’s, universiteiten, overheden, infrastructuurbeheerders, open-sourcebeheerders en individuele onderzoekers met eerdere kwetsbaarheidsmeldingen zijn. Red Team Access voegt geautoriseerde penetratietests toe, maar is alleen voor organisaties. Ransomware en handelingen die fysieke schade of grootschalige ontwrichting kunnen veroorzaken blijven geblokkeerd.

Specialized Access kent de minste blokkades. Deze tier is voor een kleine groep geverifieerde organisaties die veiligheidssystemen mogen testen, zoals elektriciteitsnetten, vluchtbesturing en interbancaire betalingen. Anthropic beoordeelt elke aanvraag diepgaand met de Amerikaanse overheid. Bestaande Project Glasswing-deelnemers gaan voor huidige modellen over zonder heraanvraag.

Overzicht van de taken en beveiligingseisen per niveau in Anthropics Cyber Verification Program. Bron: Anthropic
Overzicht van de taken en beveiligingseisen per niveau in Anthropics Cyber Verification Program. Bron: Anthropic

Aanvragen vragen om identiteitscontrole, werkomschrijving en bevestiging van beveiligingsmaatregelen. Anthropic verwacht reacties binnen enkele dagen voor Defense Access en enkele weken voor Red Team. Het Help Center noemt voor aanvragen in het algemeen een besluit of informatieverzoek binnen zeven werkdagen.

De nieuwe toegang verschilt van de Enterprise-scan

Anthropic voegt Project Glasswing en het eerdere CVP samen. Glasswing gaf geselecteerde organisaties Mythos-toegang voor kritieke software; het oude programma gaf doorgelichte verdedigers minder blokkades op Opus en Sonnet. In augustus zou Kraken-moeder Payward Mythos 5 over de eigen systemen gaan uitrollen, nadat het als eerste cryptobedrijf tot Glasswing was toegelaten.

Op 21 augustus liet Claude Security Enterprise-klanten GitHub-repository’s met Mythos 5 scannen en bevindingen met patchvoorstellen ontvangen. De klant kreeg een scanresultaat, geen directe modeltoegang. Het nieuwe CVP is voor teams die de modellen zelf binnen een goedgekeurd werkgebied gebruiken.

OpenAI bouwt met Daybreak aan een parallelle route. Goedgekeurde partners verwerken de cybermodellen in diensten en klantopdrachten, terwijl het model bij de partner blijft. Anthropic laat goedgekeurde teams verschillende gebruiksniveaus aanvragen; OpenAI brengt de mogelijkheden via een tussenschakel naar meer organisaties.

Toelating raakt ook land en gegevens

Anthropic publiceert geen landenlijst die automatisch toegang geeft. Toelating kan afhangen van de juridische omgeving, het risico op doorgeven of gedwongen toegang, en de uiteindelijke opdrachtgever. Het bedrijf wil meer organisaties in de VS en internationaal toelaten, maar dat garandeert geen goedkeuring voor elke Nederlandse aanvraag.

Voor Defense Access geldt tot 15 december een overgangsperiode: multifactorauthenticatie is verplicht en API-sleutels verlopen na zeven dagen. Daarna moeten teams phishingbestendige multifactorauthenticatie gebruiken en API-sleutels uitfaseren. Red Team vraagt onder meer bedrijfsverificatie en gecontroleerde inloggegevens; Specialized Access stelt ook eisen aan apparaten en netwerken.

Het programma werkt via Claude.ai, Claude Code en de Anthropic API, Vertex AI en Microsoft Foundry. Amazon Bedrock is alleen beschikbaar met Enterprise Frontier Safeguards. Via platforms van derden zijn Defense en Red Team beschikbaar, maar Specialized Access niet.

Anthropic bewaart programmagegevens om misbruik te controleren. Organisaties met een bestaande bewaarexceptie voor Mythos- of Fable-gegevens kunnen het CVP met zero data retention gebruiken. Een latere oplossing moet geschikte organisaties opslag in eigen cloud geven; een introductiedatum ontbreekt.

De benchmark meet vooral de blokkades

Anthropic testte Opus 5.5 op CyScenarioBench: tien meerstapsscenario’s, vijf pogingen per scenario en niveau. Zonder CVP werd iedere taak bij de eerste prompt geblokkeerd. In Defense Access werden 46 van 50 pogingen tijdens de opdracht gestopt; de overige vier slaagden. In Red Team waren er geen blokkades en voltooide het model 34 van 50 taken.

Grafiek van het oplospercentage van Claude Opus 5.5 per toegangsprofiel in CyScenarioBench. Bron: Anthropic
Grafiek van het oplospercentage van Claude Opus 5.5 per toegangsprofiel in CyScenarioBench. Bron: Anthropic

Opus 5.5 werd in 46 van 50 Defense-pogingen gestopt, terwijl Red Team 34 taken voltooide zonder blokkade, op basis van de door Anthropic gepubliceerde test. Die meet het plannen en uitvoeren van meerstapscyberoperaties, niet hoeveel kwetsbaarheden organisaties vinden of patches doorvoeren.

Anthropic meldt dat Glasswing-partners tussen april en juli minstens 129.000 geverifieerde softwarekwetsbaarheden vonden, ruim 33.000 daarvan hoog of kritiek. Eigen open-sourcescans vonden tussen april en oktober nog 5.500. De telling komt uit gedeeltelijke gegevens van 33 partnermeldingen; minder dan de helft van de partners had gemeld hoeveel problemen al waren gepatcht. Het zijn vondsten, geen telling van opgeloste risico’s.

De uitbreiding past in een bredere beweging waarin cybertoegang afhangt van taak, organisatie en controle. Voor Nederlandse teams komen bevoegdheid, gegevensbewaring, cloudroute en accountbeveiliging naast modelkwaliteit op de beoordelingslijst te staan. Welk niveau een aanvraag oplevert, blijft afhankelijk van het werk en de maatregelen die Anthropic kan verifiëren.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI binnen heldere grenzen

Ik denk met je mee over waar AI in je securityproces past, ontwerp de werkwijze en realiseer het hele traject van maatwerksoftware tot koppelingen en automatisering, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic vraagt Claude-gebruikers om stemdata voor modeltraining
Nieuws
5 min

5 okt 00:40

Anthropic vraagt Claude-gebruikers om stemdata voor modeltraining

Anthropic vraagt Claude-gebruikers om audio-opnamen en stemgesprekken apart te delen voor modelverbetering. De keuze staat los van chattraining, maar welke abonnementen en bewaartermijnen gelden is nog niet duidelijk.

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten
Nieuws
5 min

21 aug 20:12

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten

Claude Security scant vanaf 21 augustus met Mythos 5, het model dat Anthropic tot nu toe alleen aan doorgelichte verdedigers gaf. Elke Enterprise-klant kan eigen repository's laten nakijken, tegen directe tokenkosten.

Google kondigt Gemini 4 Argon aan voor code, kenniswerk en cyberverdediging
Nieuws
3 minBijgewerkt om 14:47

1 okt 00:30

Google kondigt Gemini 4 Argon aan voor code, kenniswerk en cyberverdediging

Google kondigt Gemini 4 Argon aan voor code, kenniswerk en cyberverdediging. De eerste uitrol gaat naar cyberverdedigers en vertrouwde testers; algemene toegang voor Nederlandse teams is nog niet aangekondigd.

Anthropic lanceert Claude Opus 5.5 met lagere taakkosten
Nieuws
3 min

22 sep 20:15

Anthropic lanceert Claude Opus 5.5 met lagere taakkosten

Anthropic brengt Claude Opus 5.5 uit met 20 procent lagere input- en outputtarieven en volgens het bedrijf 40 procent lagere kosten per typische taak. Het verschil zit in tokens, niet alleen in de prijslijst.

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant
Nieuws
4 min

1 sep 22:22

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant

Anthropic zet de bewaarde monitoringdata van zijn sterkste Claude-modellen in het cloudaccount van de klant, onder eigen sleutels. De dertig dagen bewaartijd verdwijnt niet, de uitrol begint later dit najaar.

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang
Nieuws
5 min

25 jul 14:24

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang

Claude Opus 5 laat in Anthropics eigen browsertest van 129 scenario's geen enkele prompt-injectie slagen met auto mode aan, en 3,7 procent zonder. Auto mode zit alleen in Anthropics eigen browserproducten.