Ett program i stället för två
Anthropic slog den 6 oktober ihop sina två program för betrodd cyberåtkomst till ett enda Cyber Verification Program, med tre nivåer som säkerhetsteam ansöker till var för sig. Varje nivå ger tillgång till Claude Opus 5.5, Claude Sonnet 5.5 och Claude Mythos 5.1, och till nya modeller när de kommer.
Bolagets egen beskrivning är att de allmänt tillgängliga modellerna är avsiktligt överförsiktiga. “Våra allmänt tillgängliga modeller … har konservativa cyberskydd som blockerar det mesta cyberarbetet”, skrev Anthropic, och beskrev begränsningen som avsedd att hålla tillbaka vad illasinnade aktörer kan göra medan bolaget arbetar med att minska falska larm för säker kodning.
De senaste sex månaderna har två program hanterat undantagen. Project Glasswing gav organisationer som skyddar den mest kritiska mjukvaran tillgång till Claude Mythos. Det tidigare Cyber Verification Program gav granskade säkerhetsteam lättade skydd på Opus och Sonnet. Nu är de en sak.
Vad varje nivå tillåter
Defense Access täcker arbete i säkerhetsoperationscentral och incidenthantering, bakåtkompilering av skadlig kod samt analys och validering av sårbarheter. Anthropic räknar med att många försvarande organisationer kvalificerar sig: säkerhetsteam hos företag, ideella organisationer, universitet och myndigheter som skyddar egna system, operatörer av kritisk infrastruktur “oavsett storlek, som regionsjukhus eller kommunala verk”, mindre säkerhetsföretag, underhållare av öppen källkod och enskilda forskare med dokumenterade sårbarhetsrapporter. Ansökningar besvaras inom några dagar.
Red Team Access lägger till auktoriserade penetrationstester. Den är öppen för interna och statliga red team och för testföretag, enbart organisationer — enskilda forskare är inte behöriga — och granskningen tar några veckor. Realtidsspärrar kvarstår för åtgärder som kan orsaka fysisk skada eller massiv störning, däribland att sprida utpressningsprogram och att testa säkerhetssystem med hög risk.

Specialized Access har minst spärrar och är förbehållen organisationer som har tillstånd att testa system som kan kosta liv eller störa marknader: flygoperativsystem, elnät, telenät, infrastruktur för interbanköverföringar och statliga förvaltningsnät. Anthropic uppger att varje organisation på denna nivå granskas i djupet i samarbete med den amerikanska regeringen. Befintliga Glasswing-medlemmar flyttas över utan ny prövning för nuvarande modeller.
Bolaget publicerade sina egna blockeringssiffror
Anthropic körde Claude Opus 5.5 genom CyScenarioBench, en utvärdering av om en modell kan planera och genomföra cyberoperationer i flera steg under realistiska begränsningar, fem gånger mot vart och ett av tio uppdrag på varje nivå. Utan programåtkomst blockerades varje uppgift redan på första prompten. I Defense Access blockerades 46 av de 50 försöken någonstans under uppdraget och fyra lyckades. I Red Team Access skedde inga blockeringar och Opus 5.5 klarade 34 av 50, vilket Anthropic uppger i praktiken motsvarar modellens lyckandegrad på 67,6 procent helt utan skydd.
Det är Anthropics egna siffror på Anthropics egen modell, inte en oberoende utvärdering.

Siffran bakom argumentet
Anthropics argument för bredare åtkomst vilar på vad Glasswing gav. Partnerna hittade minst 129 000 verifierade mjukvarusårbarheter mellan april och juli 2026, och bolagets egen skanning av öppen källkod hittade ytterligare 5 500 mellan april och oktober. Mer än 33 000 av dem har bedömts som kritiska eller allvarliga.
Anthropic är tydligt med att detta är ett golv och inte en räkning: siffrorna kommer från 33 partnerrapporter och ofullständiga enkätdata, organisationerna sorterade olika, och färre än hälften uppgav åtgärdade antal eftersom rättningarna fortfarande pågick. Bolaget säger sig vänta att den verkliga effekten är minst fem gånger större, något det inte kan visa.
Vad som är värt att följa
Anslutna organisationer måste godta datalagring så att Anthropic kan övervaka missbruk. Det ändras senare i höst, när Enterprise Frontier Safeguards ska låta behöriga organisationer lagra data i molnmiljö de själva styr. Till dess kan bara kunder som redan kör Claude Fable 5.1 eller Mythos 5.1 utan datalagring använda programmet utan den.