Anthropic breidt op 6 oktober het Cyber Verification Program uit met drie toegangsniveaus; goedgekeurde teams krijgen Claude Opus 5.5, Sonnet 5.5 en Mythos 5.1 voor cyberwerk, met blokkades die per toegestane taak verschillen.
Een kleine beveiligingsfirma of onderzoeker met aantoonbare ervaring kan nu Defense Access aanvragen. Geautoriseerde pentests en tests op veiligheidssystemen vragen een hoger niveau en zwaardere controle. De inzet voor Nederlandse teams is wie een model mag aansturen, waarvoor en onder welke voorwaarden.
De taken bepalen hoeveel ruimte er komt
Elk niveau omvat Opus 5.5, Sonnet 5.5, Mythos 5.1 en toekomstige modellen. De verschillen zitten in toegestane taken en beveiligingsmaatregelen. Publieke modellen ondersteunen codecontrole en bekende patches, maar kunnen malwareanalyse en exploitvalidatie blokkeren.
Defense Access dekt incidentrespons, malwareanalyse en het beoordelen van kwetsbaarheden. Aanvragers kunnen bedrijven, kleinere beveiligingsfirma’s, universiteiten, overheden, infrastructuurbeheerders, open-sourcebeheerders en individuele onderzoekers met eerdere kwetsbaarheidsmeldingen zijn. Red Team Access voegt geautoriseerde penetratietests toe, maar is alleen voor organisaties. Ransomware en handelingen die fysieke schade of grootschalige ontwrichting kunnen veroorzaken blijven geblokkeerd.
Specialized Access kent de minste blokkades. Deze tier is voor een kleine groep geverifieerde organisaties die veiligheidssystemen mogen testen, zoals elektriciteitsnetten, vluchtbesturing en interbancaire betalingen. Anthropic beoordeelt elke aanvraag diepgaand met de Amerikaanse overheid. Bestaande Project Glasswing-deelnemers gaan voor huidige modellen over zonder heraanvraag.

Aanvragen vragen om identiteitscontrole, werkomschrijving en bevestiging van beveiligingsmaatregelen. Anthropic verwacht reacties binnen enkele dagen voor Defense Access en enkele weken voor Red Team. Het Help Center noemt voor aanvragen in het algemeen een besluit of informatieverzoek binnen zeven werkdagen.
De nieuwe toegang verschilt van de Enterprise-scan
Anthropic voegt Project Glasswing en het eerdere CVP samen. Glasswing gaf geselecteerde organisaties Mythos-toegang voor kritieke software; het oude programma gaf doorgelichte verdedigers minder blokkades op Opus en Sonnet. In augustus zou Kraken-moeder Payward Mythos 5 over de eigen systemen gaan uitrollen, nadat het als eerste cryptobedrijf tot Glasswing was toegelaten.
Op 21 augustus liet Claude Security Enterprise-klanten GitHub-repository’s met Mythos 5 scannen en bevindingen met patchvoorstellen ontvangen. De klant kreeg een scanresultaat, geen directe modeltoegang. Het nieuwe CVP is voor teams die de modellen zelf binnen een goedgekeurd werkgebied gebruiken.
OpenAI bouwt met Daybreak aan een parallelle route. Goedgekeurde partners verwerken de cybermodellen in diensten en klantopdrachten, terwijl het model bij de partner blijft. Anthropic laat goedgekeurde teams verschillende gebruiksniveaus aanvragen; OpenAI brengt de mogelijkheden via een tussenschakel naar meer organisaties.
Toelating raakt ook land en gegevens
Anthropic publiceert geen landenlijst die automatisch toegang geeft. Toelating kan afhangen van de juridische omgeving, het risico op doorgeven of gedwongen toegang, en de uiteindelijke opdrachtgever. Het bedrijf wil meer organisaties in de VS en internationaal toelaten, maar dat garandeert geen goedkeuring voor elke Nederlandse aanvraag.
Voor Defense Access geldt tot 15 december een overgangsperiode: multifactorauthenticatie is verplicht en API-sleutels verlopen na zeven dagen. Daarna moeten teams phishingbestendige multifactorauthenticatie gebruiken en API-sleutels uitfaseren. Red Team vraagt onder meer bedrijfsverificatie en gecontroleerde inloggegevens; Specialized Access stelt ook eisen aan apparaten en netwerken.
Het programma werkt via Claude.ai, Claude Code en de Anthropic API, Vertex AI en Microsoft Foundry. Amazon Bedrock is alleen beschikbaar met Enterprise Frontier Safeguards. Via platforms van derden zijn Defense en Red Team beschikbaar, maar Specialized Access niet.
Anthropic bewaart programmagegevens om misbruik te controleren. Organisaties met een bestaande bewaarexceptie voor Mythos- of Fable-gegevens kunnen het CVP met zero data retention gebruiken. Een latere oplossing moet geschikte organisaties opslag in eigen cloud geven; een introductiedatum ontbreekt.
De benchmark meet vooral de blokkades
Anthropic testte Opus 5.5 op CyScenarioBench: tien meerstapsscenario’s, vijf pogingen per scenario en niveau. Zonder CVP werd iedere taak bij de eerste prompt geblokkeerd. In Defense Access werden 46 van 50 pogingen tijdens de opdracht gestopt; de overige vier slaagden. In Red Team waren er geen blokkades en voltooide het model 34 van 50 taken.

Opus 5.5 werd in 46 van 50 Defense-pogingen gestopt, terwijl Red Team 34 taken voltooide zonder blokkade, op basis van de door Anthropic gepubliceerde test. Die meet het plannen en uitvoeren van meerstapscyberoperaties, niet hoeveel kwetsbaarheden organisaties vinden of patches doorvoeren.
Anthropic meldt dat Glasswing-partners tussen april en juli minstens 129.000 geverifieerde softwarekwetsbaarheden vonden, ruim 33.000 daarvan hoog of kritiek. Eigen open-sourcescans vonden tussen april en oktober nog 5.500. De telling komt uit gedeeltelijke gegevens van 33 partnermeldingen; minder dan de helft van de partners had gemeld hoeveel problemen al waren gepatcht. Het zijn vondsten, geen telling van opgeloste risico’s.
De uitbreiding past in een bredere beweging waarin cybertoegang afhangt van taak, organisatie en controle. Voor Nederlandse teams komen bevoegdheid, gegevensbewaring, cloudroute en accountbeveiliging naast modelkwaliteit op de beoordelingslijst te staan. Welk niveau een aanvraag oplevert, blijft afhankelijk van het werk en de maatregelen die Anthropic kan verifiëren.
Veelgestelde vragen
AI binnen heldere grenzen
Ik denk met je mee over waar AI in je securityproces past, ontwerp de werkwijze en realiseer het hele traject van maatwerksoftware tot koppelingen en automatisering, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

