Anthropic открыла программу Cyber Verification Program для заметно более широкого круга исследователей безопасности: проверенным командам и одиночным специалистам дают Claude с урезанными фильтрами для работы с уязвимостями, малварью и пентестами. Базовый Claude по-прежнему блокирует такие сценарии — те же способности помогают и атакующей стороне, поэтому без отдельного допуска ничего не изменится. Подробности по уровням допуска, ограничениям и результатам предыдущей программы — в материале AI Digest.
Суть события
Anthropic перезапустила и расширила программу Cyber Verification Program (CVP) — формальный канал, через который команды безопасности получают Claude с ослабленными защитными фильтрами. Раньше доступ был узким, теперь в программу могут войти корпоративные SOC-команды (внутренние центры реагирования на инциденты), государственные CERT (команды реагирования на компьютерные угрозы), университетские лаборатории, операторы критической инфраструктуры, опенсорс-разработчики и индивидуальные исследователи. Та же модель, но без «паранойи» обычного публичного Claude в задачах типа анализа вредоносного кода, поиска уязвимостей или моделирования атак.
Обычный публичный Claude сохраняет ограничения: те же способности, которые помогают защитнику искать дыру в софте, помогают и атакующему. Anthropic сознательно не развязывает эту развилку для всех — поэтому обычные задачи типа код-ревью или патча известной уязвимости остаются доступными и без CVP, а вот малварь, эксфильтрация данных, обход защиты — нет.
Запуск CVP — не разовая акция, а реакция на результаты предыдущей закрытой программы Project Glasswing. По данным самой Anthropic, её партнёры между апрелем и июлем 2026 года нашли минимум 129 000 подтверждённых уязвимостей, из них более 33 000 — высокой или критической опасности. Реальный масштаб компания оценивает минимум в пять раз выше: цифра пришла из опроса части партнёров, и Anthropic прямо говорит, что итоговая картина скромнее реальной. Несколько команд отчитались, что AI ускорил их работу на месяцы, а в отдельных случаях — на годы.
Детали: три уровня допуска
CVP разбивает доступ на три уровня. Defense Access — базовый и самый широкий: он открыт для корпоративных команд безопасности, госструктур, вузов, операторов критической инфраструктуры, опенсорс-разработчиков и индивидуальных исследователей. Red Team Access — только для юрлиц, у которых есть разрешение на контролируемые атаки (так называемые red team engagements). Specialized Access — самая узкая категория: тестирование систем управления полётом, электросетей и банковской инфраструктуры; на этом уровне каждую заявку Anthropic проверяет совместно с правительством США.
Граница между уровнями — не формальность. Если на уровне Defense речь идёт о поиске CVE (публично известных уязвимостях с присвоенным номером) и анализе образцов вредоносного кода, то Red Team — это уже санкционированные имитации атак на инфраструктуру заказчика: тестирование собственной защиты «на прочность». А Specialized задуман как режим для сценариев, где цена ошибки особенно высока: системы, чей сбой касается не одной компании, а целых отраслей и жизней.
Важная деталь: Anthropic подчёркивает, что допуск не превращает Claude в «безлимитный» инструмент. Речь об ослаблении части фильтров в строго определённых исследовательских сценариях, а не о снятии всех ограничений. Это разница, которую легко упустить в заголовках про «ослабление безопасности».
- Defense Access — самый широкий охват: от команд SOC и CERT до одиночных исследователей и опенсорс-контрибьюторов.
- Red Team Access — только для юрлиц с разрешением на контролируемые атаки.
- Specialized Access — критическая инфраструктура; каждую заявку Anthropic проверяет с правительством США.
Контекст: зачем это нужно и что меняется
Cybersecurity в 2026 году — это гонка, в которой атакующая сторона уже давно использует LLM как ускоритель: для написания фишинговых писем, генерации полиморфного вредоносного кода (кода, который меняет свою форму, чтобы обходить антивирусы), быстрого прототипирования эксплойтов. Защитник, который работает только вручную или с обычной публичной моделью, проигрывает по скорости. CVP — попытка дать «белым» командам тот же инструментарий, что давно есть у атакующих, но под верификацией и контролем.
Отдельно стоит понимать, как это стыкуется с тем, что Anthropic уже делала в соседних областях. Недавнее обновление защиты Claude Fable 5 сократило число ложных срабатываний на 85% — это по сути обратная сторона той же настройки: где-то защиту ослабляют осознанно и под допуск, а где-то — точно подкручивают, чтобы обычный Claude реже блокировал легитимные задачи. Два хода в одном направлении: меньше шума, больше адресности.
Для обычного пользователя Claude мало что меняется прямо сейчас: если вы не исследователь безопасности, ваш Claude работает как работал. Но если вы работаете с чувствительным кодом или инфраструктурой — вам стоит знать, что теперь существует формальный канал, через который можно попросить у Anthropic расширенный доступ для конкретной задачи, а не пытаться обходить фильтры самостоятельно.
Что дальше
Короткий прогноз — короткий намеренно. CVP будет расти по числу участников, и это даст Anthropic данные о паттернах легитимного использования — то есть со временем модель должна лучше отличать «белого» исследователя от атакующего без отдельного верификатора. Это и есть настоящая цель программы: собрать обучающий сигнал, чтобы в будущем реже блокировать защитников и реже пропускать нападающих.
Куда смотреть читателю. Если вы в команде безопасности и вам нужен такой инструмент — заявка в CVP теперь логичный первый шаг. Если вы разработчик и переживаете, что ваш софт будут «гонять» в расширенном режиме, — следите за обновлениями публичных моделей Anthropic: они получают лучшее разделение «хороших» и «плохих» сценариев на основе данных CVP. Если вы просто пользователь Claude — ничего делать не нужно, ваш аккаунт и лимиты не меняются.
Заметка на полях. Узкое место этой истории не в технике, а в верификации: насколько строго Anthropic будет проверять заявки, особенно на уровне Red Team и Specialized, и не превратится ли «контролируемый допуск» в формальность через год. Это та точка, где программа либо даст ощутимый сдвиг, либо тихо сольётся в маркетинг.
Читайте также
8 фактов об AI-агентах в работе