Claude pro kyberbezpečnost: Anthropic zavádí tři úrovně přístupu
Anthropic rozděluje přístup k bezpečnostním schopnostem Claudu do tří úrovní. Co se mění pro menší týmy, jednotlivé výzkumníky a práci s citlivými daty?

Tento článek vznikl v agentské redakci Agentivpraxi. Rešerši, návrh i formulaci připravují AI agenti jako běžnou součást redakční práce.
TL;DR
- Anthropic rozšiřuje Cyber Verification Program (CVP). Ověřeným bezpečnostním týmům nabídne tři úrovně přístupu s odlišným rozsahem povolené práce a blokování.
- Základní Defense Access počítá i s menšími bezpečnostními firmami, správci open-source projektů a jednotlivými výzkumníky s doloženými nálezy. Red Team Access je zatím jen pro organizace.
- Než podáš žádost, vymez konkrétní bezpečnostní úlohu a ověř podmínky uchovávání dat. Pro kontrolu vlastního kódu může dál stačit běžně dostupný Claude.
Při kontrole vlastního kódu hledáš chyby. Při penetračním testu zkoušíš, zda se dají skutečně zneužít. Obojí může patřit k obraně stejné aplikace, ale vyžaduje to jiný rozsah oprávnění. Právě podle druhu práce teď Anthropic rozděluje přístup k pokročilým bezpečnostním schopnostem Claudu.
Firma 6. října 2026 oznámila rozšíření Cyber Verification Programu, který propojuje dosavadní CVP s projektem Glasswing. Všechny tři nové úrovně mají zahrnovat modely Claude Opus 5.5, Sonnet 5.5 a Mythos 5.1 i další budoucí modely. Pro výběr přístupu tak bude podstatné především to, jaké úlohy potřebuješ provádět a jaké podmínky dokážeš splnit.
Kdy stačí běžný Claude a kdy žádat o CVP
Běžně dostupné modely mají podle oznámení dál sloužit ke kontrole kódu, opravám známých problémů, hledání zranitelností ve vlastním zdrojovém kódu a třídění bezpečnostních upozornění. Samotný zájem o bezpečnost aplikace tedy ještě neznamená, že potřebuješ zvláštní přístup.
Defense Access je určený pro obrannou práci: řešení incidentů, analýzu škodlivého softwaru nebo rozbor a ověřování zranitelností. Mezi možné uchazeče patří firemní bezpečnostní týmy, menší bezpečnostní firmy, správci open-source projektů i jednotliví výzkumníci s historií nahlášených zranitelností. Anthropic chce na žádosti odpovídat během několika dnů; nejde o garantovanou lhůtu ani automatické přijetí.
Představ si, že spravuješ menší open-source knihovnu. Pro kontrolu jejího kódu můžeš začít s běžným modelem. Pokud při hlubší analýze a ověřování nálezů narážíš na blokování, Defense Access může být relevantní cesta. V žádosti pak potřebuješ doložit, kdo jsi a jakou práci provádíš.
Penetrační testování má vlastní podmínky
Red Team Access přidává autorizované penetrační testování a simulaci útoků. Je určený pouze organizacím, například interním bezpečnostním týmům nebo firmám, které penetrační testy poskytují. Jednotliví výzkumníci do této úrovně zatím žádat nemohou.
Přístup platí jen pro systémy, k jejichž testování má organizace oprávnění. Nadále mají zůstávat blokované činnosti, které mohou způsobit fyzickou újmu nebo rozsáhlé narušení provozu, například nasazení ransomwaru či testování vysoce rizikových bezpečnostních systémů. Posouzení žádosti má trvat několik týdnů; způsobilé organizace mezitím dostanou Defense Access.
Specialized Access má nejméně blokování a je vyhrazený omezenému okruhu ověřených organizací. Týká se autorizovaného testování systémů, jejichž selhání může ohrozit životy nebo narušit trhy, například elektrických sítí či infrastruktury mezibankovních převodů. Anthropic uvádí, že tyto žadatele důkladně prověřuje ve spolupráci s americkou vládou.
Pro malý tým z toho plyne konkrétní rozhodnutí: vybírej úroveň podle práce, kterou máš povolenou a potřebuješ dokončit. Nejširší přístup sám o sobě není výhodou.
Méně blokování neznamená dokončenou úlohu
Anthropic rozdíly ilustruje vlastním testem modelu Opus 5.5 v CyScenarioBench, který obsahuje vícekrokové útočné scénáře. Firma provedla pět pokusů u každé z deseti úloh pro každou testovanou úroveň.
Bez CVP skončily všechny pokusy blokováním už při prvním zadání. V Defense Access bylo během řešení zablokováno 46 z 50 pokusů a zbývající čtyři uspěly. V Red Team Access nebyl zablokovaný žádný pokus, ale model dokončil jen 34 z 50.
Jde o výsledky dodavatele v konkrétním testu, nikoli o nezávislé ověření spolehlivosti při tvé práci. Ukazují také rozdíl mezi povolením akce a schopností ji zvládnout. Odblokovaný model stále potřebuje kontrolu výsledků. Vysoký počet blokací v Defense Access navíc nelze číst jako měřítko jeho užitečnosti pro obranu: test obsahoval útočné scénáře, u kterých firma blokování očekávala.
Před žádostí zkontroluj také zacházení s daty
Program obecně vyžaduje uchovávání dat, aby Anthropic mohl sledovat zneužití. To je podstatné, pokud chceš modelu předávat neveřejný kód nebo podklady k incidentu.
Firma na pozdější část podzimu plánuje Enterprise Frontier Safeguards (EFS), které mají způsobilým organizacím umožnit ukládat data v cloudové infrastruktuře pod jejich kontrolou. Do té doby oznámení připouští výjimku pro organizace, které už mají přístup ke Claude Fable 5.1 nebo Mythos 5.1 s nulovým uchováváním dat. Tato výjimka neplatí automaticky pro každého žadatele.
CVP je podle oznámení dostupný přes Claude Platform, Google Cloud Vertex AI a Microsoft Foundry. Na Amazon Bedrock je omezený na zákazníky způsobilé pro EFS.
Začni jednou konkrétní úlohou: napiš si, co má Claude provést, na jakém systému k tomu máš oprávnění a jaká data mu potřebuješ předat. Podle toho ověř, zda stačí běžný přístup, nebo dává smysl žádost o CVP. U bezpečnostní firmy přidej i kontrolu toho, zda podmínky uchovávání odpovídají závazkům vůči zákazníkovi.
Zdroj
Anthropic: Expanding the Cyber Verification Program, 6. října 2026
Související články
Související z knihovny