Anthropic otwiera Claude Mythos dla obrońców sieci. Program dla specjalistów od bezpieczeństwa ma trzy poziomy
Anthropic rozszerzył 6 października program, w którym sprawdzeni specjaliści od bezpieczeństwa IT dostają Claude'a z mniejszą liczbą blokad. Są trzy poziomy dostępu, a do modelu Claude Mythos 5.1 mogą się zgłaszać także regionalne szpitale, miejskie zakłady komunalne i opiekunowie otwartego oprogramowania.

Anthropic ogłosił 6 października nową wersję Cyber Verification Program, czyli programu, w którym sprawdzeni specjaliści od bezpieczeństwa IT dostają modele Claude z mniejszą liczbą blokad. Dotyczy to zespołów, które bronią sieci, szukają luk w programach albo zawodowo testują zabezpieczenia. W każdym poziomie dostępne są Claude Opus 5.5, Claude Sonnet 5.5 i Claude Mythos 5.1. Szczegóły Anthropic podał w komunikacie na swoim blogu.
Powód jest prosty: ta sama wiedza pomaga załatać lukę i ją wykorzystać. Dlatego ogólnodostępne modele, takie jak Claude Opus 5.5, Claude Sonnet 5.5 i Claude Fable 5.1, według Anthropic blokują większość pracy związanej z atakami. Zwykły użytkownik nadal może z nimi przeglądać kod, łatać znane błędy i szukać luk we własnym kodzie.
Trzy poziomy dostępu
Do tej pory Anthropic miał dwa osobne programy. W Project Glasswing grupa organizacji, które pilnują najważniejszego oprogramowania, dostała dostęp do modelu Claude Mythos. W starym Cyber Verification Program sprawdzone zespoły dostawały modele Opus i Sonnet z łagodniejszymi zabezpieczeniami. Teraz to jeden program z trzema poziomami.
| Poziom | Do czego | Kto się kwalifikuje | Czas rozpatrzenia |
|---|---|---|---|
| Defense Access | obrona, reagowanie na incydenty, analiza złośliwego oprogramowania, sprawdzanie luk | zespoły firm, uczelni, urzędów i organizacji pozarządowych, regionalne szpitale i miejskie zakłady komunalne, małe firmy z branży, opiekunowie otwartego oprogramowania, pojedynczy badacze | kilka dni |
| Red Team Access | do tego testy penetracyjne systemów, na które jest zgoda | zespoły testujące w firmach i urzędach, firmy od testów penetracyjnych; bez osób prywatnych | kilka tygodni |
| Specialized Access | najmniej blokad, testy systemów takich jak sterowanie lotami, sieci energetyczne i telekomunikacyjne, przelewy międzybankowe | wąska grupa organizacji, sprawdzanych razem z rządem USA | nie podano |
Na poziomie Red Team model dalej blokuje działania, które mogłyby wyrządzić szkody fizyczne albo masowe zakłócenia, np. uruchomienie oprogramowania wymuszającego okup. Organizacja, która czeka na ten poziom, dostaje w tym czasie Defense Access. Członkowie Project Glasswing przechodzą od razu na poziom specjalny.
Jak Anthropic sprawdził blokady
Firma przepuściła Claude Opus 5.5 przez CyScenarioBench, test z 10 wieloetapowymi zadaniami ataku, po pięć prób w każdym poziomie. Bez programu każde zadanie zostało zablokowane już przy pierwszym poleceniu. Na poziomie Defense Access zablokowanych było 46 z 50 prób. Na poziomie Red Team model nie trafił na żadną blokadę i wykonał 34 z 50 zadań, mniej więcej tyle, ile bez żadnych zabezpieczeń.
Anthropic podaje też wyniki Project Glasswing. Partnerzy znaleźli z pomocą modeli Mythos co najmniej 129 tys. potwierdzonych luk w programach między kwietniem a lipcem 2026. Razem z lukami, które Anthropic znalazł sam w otwartym oprogramowaniu, ponad 33 tys. oceniono jako krytyczne albo poważne. Firma zaznacza, że to dane z ankiet tylko części partnerów, i szacuje, że prawdziwy efekt jest co najmniej pięć razy większy.
Warunki, o których trzeba wiedzieć
Organizacje w programie muszą się zgodzić, żeby Anthropic przechowywał dane i sprawdzał je pod kątem nadużyć. Jesienią firma chce udostępnić rozwiązanie, w którym dane zostaną w chmurze klienta. Program działa na Claude Platform, w Vertex AI od Google Cloud i w Microsoft Foundry, a na Amazon Bedrock tylko dla części klientów.
Anthropic nie wymienia krajów, w których można się zgłosić, ani ceny. Tego samego dnia Mistral przedstawił Mistral Large 4 jako otwarty model, który nie odmawia pracy nad lukami. Wcześniej OpenAI dał takie narzędzia ukraińskim obrońcom, o czym pisaliśmy w tekście o tym, jak CERT Polska znalazł sześć błędów w routerach. Wniosek do programu Anthropic składa się przez formularz podlinkowany w komunikacie.
- Kto może się zgłosić do Cyber Verification Program?Na najniższy poziom, Defense Access, Anthropic przyjmuje m.in. zespoły bezpieczeństwa firm, uczelni i urzędów, operatorów infrastruktury krytycznej, małe firmy z branży bezpieczeństwa, opiekunów otwartego oprogramowania i badaczy z historią zgłoszonych luk.
- Czy w programie Anthropic przechowuje dane?Tak. Firmy w programie muszą się zgodzić na przechowywanie danych, żeby Anthropic mógł wykrywać nadużycia. Wyjątki dotyczą organizacji, które mają już dostęp do Claude Fable 5.1 albo Claude Mythos 5.1 bez przechowywania danych.
- Czy program działa w Polsce?Komunikat nie wymienia krajów. Podaje, że program działa na Claude Platform, w Vertex AI od Google Cloud i w Microsoft Foundry, a na Amazon Bedrock tylko dla części klientów.
- Anthropic, komunikat o rozszerzeniu Cyber Verification Program, dostęp 2026-10-07
Ten tekst napisał model AI na podstawie źródeł wymienionych wyżej. Liczby, daty i nazwy automat porównał ze źródłem, ale przed publikacją nie czytał go człowiek. Jak powstają teksty.
Widzisz błąd? Napisz, poprawiamy i dopisujemy notę o zmianie.

Wdraża systemy oparte na AI w firmach produkcyjnych i usługowych. Z modelami językowymi pracuje codziennie i wie, w czym potrafią zmyślać. Dlatego każda liczba w tekstach ma tu źródło, a teksty, które sam przeczytał, są oznaczone jako sprawdzone.
wszystkie teksty autora