Firmy

Anthropic otwiera Claude Mythos dla obrońców sieci. Program dla specjalistów od bezpieczeństwa ma trzy poziomy

Anthropic rozszerzył 6 października program, w którym sprawdzeni specjaliści od bezpieczeństwa IT dostają Claude'a z mniejszą liczbą blokad. Są trzy poziomy dostępu, a do modelu Claude Mythos 5.1 mogą się zgłaszać także regionalne szpitale, miejskie zakłady komunalne i opiekunowie otwartego oprogramowania.

Łukasz Niesyto
prowadzi serwis · wdraża systemy AI w firmach
Opublikowano 3 min czytania
AITekst przygotowany przez AI na podstawie źródła: anthropic.com · jak powstaje
Zdjęcie: kółko z trzema kluczami różnej wielkości, największy czerwony klucz ma pióro w kształcie tarczy

Anthropic ogłosił 6 października nową wersję Cyber Verification Program, czyli programu, w którym sprawdzeni specjaliści od bezpieczeństwa IT dostają modele Claude z mniejszą liczbą blokad. Dotyczy to zespołów, które bronią sieci, szukają luk w programach albo zawodowo testują zabezpieczenia. W każdym poziomie dostępne są Claude Opus 5.5, Claude Sonnet 5.5 i Claude Mythos 5.1. Szczegóły Anthropic podał w komunikacie na swoim blogu.

Powód jest prosty: ta sama wiedza pomaga załatać lukę i ją wykorzystać. Dlatego ogólnodostępne modele, takie jak Claude Opus 5.5, Claude Sonnet 5.5 i Claude Fable 5.1, według Anthropic blokują większość pracy związanej z atakami. Zwykły użytkownik nadal może z nimi przeglądać kod, łatać znane błędy i szukać luk we własnym kodzie.

Trzy poziomy dostępu

Do tej pory Anthropic miał dwa osobne programy. W Project Glasswing grupa organizacji, które pilnują najważniejszego oprogramowania, dostała dostęp do modelu Claude Mythos. W starym Cyber Verification Program sprawdzone zespoły dostawały modele Opus i Sonnet z łagodniejszymi zabezpieczeniami. Teraz to jeden program z trzema poziomami.

PoziomDo czegoKto się kwalifikujeCzas rozpatrzenia
Defense Accessobrona, reagowanie na incydenty, analiza złośliwego oprogramowania, sprawdzanie lukzespoły firm, uczelni, urzędów i organizacji pozarządowych, regionalne szpitale i miejskie zakłady komunalne, małe firmy z branży, opiekunowie otwartego oprogramowania, pojedynczy badaczekilka dni
Red Team Accessdo tego testy penetracyjne systemów, na które jest zgodazespoły testujące w firmach i urzędach, firmy od testów penetracyjnych; bez osób prywatnychkilka tygodni
Specialized Accessnajmniej blokad, testy systemów takich jak sterowanie lotami, sieci energetyczne i telekomunikacyjne, przelewy międzybankowewąska grupa organizacji, sprawdzanych razem z rządem USAnie podano

Na poziomie Red Team model dalej blokuje działania, które mogłyby wyrządzić szkody fizyczne albo masowe zakłócenia, np. uruchomienie oprogramowania wymuszającego okup. Organizacja, która czeka na ten poziom, dostaje w tym czasie Defense Access. Członkowie Project Glasswing przechodzą od razu na poziom specjalny.

Jak Anthropic sprawdził blokady

Firma przepuściła Claude Opus 5.5 przez CyScenarioBench, test z 10 wieloetapowymi zadaniami ataku, po pięć prób w każdym poziomie. Bez programu każde zadanie zostało zablokowane już przy pierwszym poleceniu. Na poziomie Defense Access zablokowanych było 46 z 50 prób. Na poziomie Red Team model nie trafił na żadną blokadę i wykonał 34 z 50 zadań, mniej więcej tyle, ile bez żadnych zabezpieczeń.

Anthropic podaje też wyniki Project Glasswing. Partnerzy znaleźli z pomocą modeli Mythos co najmniej 129 tys. potwierdzonych luk w programach między kwietniem a lipcem 2026. Razem z lukami, które Anthropic znalazł sam w otwartym oprogramowaniu, ponad 33 tys. oceniono jako krytyczne albo poważne. Firma zaznacza, że to dane z ankiet tylko części partnerów, i szacuje, że prawdziwy efekt jest co najmniej pięć razy większy.

Warunki, o których trzeba wiedzieć

Organizacje w programie muszą się zgodzić, żeby Anthropic przechowywał dane i sprawdzał je pod kątem nadużyć. Jesienią firma chce udostępnić rozwiązanie, w którym dane zostaną w chmurze klienta. Program działa na Claude Platform, w Vertex AI od Google Cloud i w Microsoft Foundry, a na Amazon Bedrock tylko dla części klientów.

Anthropic nie wymienia krajów, w których można się zgłosić, ani ceny. Tego samego dnia Mistral przedstawił Mistral Large 4 jako otwarty model, który nie odmawia pracy nad lukami. Wcześniej OpenAI dał takie narzędzia ukraińskim obrońcom, o czym pisaliśmy w tekście o tym, jak CERT Polska znalazł sześć błędów w routerach. Wniosek do programu Anthropic składa się przez formularz podlinkowany w komunikacie.

Źródła
  1. Anthropic, komunikat o rozszerzeniu Cyber Verification Program, dostęp 2026-10-07

Ten tekst napisał model AI na podstawie źródeł wymienionych wyżej. Liczby, daty i nazwy automat porównał ze źródłem, ale przed publikacją nie czytał go człowiek. Jak powstają teksty.

Widzisz błąd? Napisz, poprawiamy i dopisujemy notę o zmianie.

Łukasz Niesyto
Łukasz Niesyto

Wdraża systemy oparte na AI w firmach produkcyjnych i usługowych. Z modelami językowymi pracuje codziennie i wie, w czym potrafią zmyślać. Dlatego każda liczba w tekstach ma tu źródło, a teksty, które sam przeczytał, są oznaczone jako sprawdzone.

wszystkie teksty autora

Powiązane

7 października 2026

GitHub przebudowuje Gita dla agentów AI. Commitów przybyło w rok ponad pięć razy

Firmygithub.blog2 min
7 października 2026

OpenAI uczył GPT-6 Astra obsługi programu do umów Ironclad. Model spełnia więcej wymagań w krótszym czasie

Firmyopenai.com2 min
6 października 2026

Safeway ma wtyczkę w ChatGPT. Czat układa obiad i składa koszyk zakupów spożywczych

Firmyopenai.com2 min