Ett program i stedet for to
Anthropic slo 6. oktober sammen sine to programmer for betrodd cybertilgang til ett Cyber Verification Program, med tre nivåer som sikkerhetsteam søker på hver for seg. Hvert nivå gir tilgang til Claude Opus 5.5, Claude Sonnet 5.5 og Claude Mythos 5.1, og til nye modeller etter hvert som de kommer.
Selskapets egen framstilling er at de allment tilgjengelige modellene er bevisst for forsiktige. “Våre allment tilgjengelige modeller … har konservative cybersikringer som blokkerer det meste av cyberarbeid”, skrev Anthropic, og beskrev begrensningen som ment å holde tilbake hva ondsinnede aktører kan gjøre mens selskapet jobber med å redusere falske utslag for sikker koding.
De siste seks månedene har to programmer håndtert unntakene. Project Glasswing gav organisasjoner som sikrer den mest kritiske programvaren tilgang til Claude Mythos. Det tidligere Cyber Verification Program gav godkjente sikkerhetsteam lettede sikringer på Opus og Sonnet. Nå er de én ting.
Hva hvert nivå tillater
Defense Access dekker arbeid i sikkerhetsoperasjonssenter og hendelseshåndtering, omvendt utvikling av skadevare, og analyse og validering av sårbarheter. Anthropic venter at mange forsvarende organisasjoner kvalifiserer: sikkerhetsteam i bedrifter, ideelle organisasjoner, universiteter og offentlige organer som forsvarer egne systemer, operatører av kritisk infrastruktur “uansett størrelse, som regionsykehus eller kommunale verk”, mindre sikkerhetsfirmaer, vedlikeholdere av åpen kildekode og enkeltforskere med dokumenterte sårbarhetsrapporter. Søknader besvares i løpet av få dager.
Red Team Access legger til autorisert penetrasjonstesting. Den er åpen for interne og statlige rødteam og for testfirmaer, kun organisasjoner — enkeltforskere er ikke kvalifisert — og behandlingen tar noen uker. Sanntidssperrer består for handlinger som kan gi fysisk skade eller massiv forstyrrelse, deriblant å sette ut løsepengevirus og å teste sikkerhetssystemer med høy risiko.

Specialized Access har færrest sperrer og er forbeholdt organisasjoner med tillatelse til å teste systemer som kan koste liv eller forstyrre markeder: flyoperativsystemer, kraftnett, telenett, infrastruktur for interbankoverføringer og statlige forvaltningsnett. Anthropic oppgir at hver organisasjon på dette nivået gjennomgås grundig i samarbeid med amerikanske myndigheter. Nåværende Glasswing-medlemmer flyttes over uten ny godkjenning for gjeldende modeller.
Selskapet publiserte sine egne blokkeringstall
Anthropic kjørte Claude Opus 5.5 gjennom CyScenarioBench, en evaluering av om en modell kan planlegge og gjennomføre cyberoperasjoner i flere trinn under realistiske begrensninger, fem ganger mot hver av ti oppgaver på hvert nivå. Uten programtilgang ble hver oppgave blokkert allerede på første ledetekst. I Defense Access ble 46 av de 50 forsøkene blokkert et sted underveis og fire lyktes. I Red Team Access skjedde ingen blokkeringer, og Opus 5.5 fullførte 34 av 50, noe Anthropic oppgir i praksis tilsvarer modellens suksessrate på 67,6 prosent uten sikringer i det hele tatt.
Dette er Anthropics egne tall på Anthropics egen modell, ikke en uavhengig evaluering.

Tallet bak argumentet
Anthropics argument for bredere tilgang hviler på det Glasswing gav. Partnerne avdekket minst 129 000 verifiserte programvaresårbarheter mellom april og juli 2026, og selskapets egen skanning av åpen kildekode fant ytterligere 5 500 mellom april og oktober. Mer enn 33 000 av dem er vurdert som kritiske eller alvorlige.
Anthropic er tydelig på at dette er et gulv og ikke en opptelling: tallene kommer fra 33 partnerrapporter og delvise undersøkelsesdata, organisasjonene sorterte ulikt, og færre enn halvparten oppgav tall for utbedringer fordi rettingene fortsatt pågikk. Selskapet sier det venter at den reelle effekten er minst fem ganger større, noe det ikke kan vise.
Hva som er verdt å følge
Påmeldte organisasjoner må godta datalagring slik at Anthropic kan overvåke misbruk. Det endres senere i høst, når Enterprise Frontier Safeguards skal la kvalifiserte organisasjoner lagre data i skyinfrastruktur de selv styrer. Fram til da kan bare kunder som allerede kjører Claude Fable 5.1 eller Mythos 5.1 uten datalagring bruke programmet uten den.