Anthropicは2026年10月6日、Cyber Verification Program(CVP)を正式に3段階アクセス体系へと拡張し、資格を満たすセキュリティ専門家にClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1などのモデルへの早期アクセスを開放した。過去6ヶ月間で同プログラムを通じて12万9千件以上の脆弱性が発見され、うち3万3千件は深刻度が「クリティカル」または「高」レベルに分類されている。
事実の整理
Anthropicの公式発表によると、今回のアップデートでは従来のProject GlasswingとCVPが統合され、統一された3段階体系が構築された。第1段階の「Defense Access」は防御的業務を対象とし、セキュリティオペレーションセンター、インシデント対応、マルウェアのリバースエンジニアリング、脆弱性検証などが含まれる。第2段階の「Red Team Access」では、認可されたペネトレーションテストおよびレッドチーム演習が追加される。第3段階の「Specialized Access」は電力グリッド、金融、政府の中核システムを対象とし、最も厳格な審査が課される。全3段階においてClaude Opus 5.5など未公開モデルへのアクセスが可能であり、一般提供モデルには引き続き保守的なサイバーセキュリティ保護が適用される。
仕組みの解説
発表によれば、サイバーセキュリティの能力はデュアルユース性を持ち、同一のツールが脆弱性の修正にも悪意ある攻撃にも転用され得る。そのため、一般提供モデルでは大多数のサイバー関連タスクにブロックが設けられているが、CVPでは段階的な認証によって誤検知を低減しつつ、物理的被害や大規模破壊行為に対するリアルタイムブロックは維持される。Defense Accessの審査は数日以内に完了する見込みで、Red Team Accessは数週間、Specialized Accessは米国政府との緊密な連携を要する。データ保持要件はEnterprise Frontier Safeguardsプランの提供開始まで全プロセスを通じて適用される。
産業への影響
このプログラムにより、セキュリティチームはより高性能なモデルを用いて脆弱性の発見とシステム強化を行うことが可能となり、過去6ヶ月で累計12万9千件以上の脆弱性が発見されている。Defense Accessは企業、非営利団体、大学、重要インフラ運営者を対象とし、Red Team Accessは認可組織に限定され、個人研究者は現時点では対象外となっている。Specialized Accessはフライトオペレーションシステムや電力ネットワークなど高リスクシナリオに関わる、審査済みの少数の組織のみが対象となる。この取り組みはAIの保護を段階的に制度化するものであり、セキュリティ実務者が最先端モデルへアクセスする経路を変容させる可能性がある。
戦略的考察
(以下は分析であり、確定的事実ではない)3段階体系は、認証による閾値とリアルタイムブロックを組み合わせることで、保護水準の引き下げと悪用防止のバランスを模索している。WDCD準拠評価との関連性から、セキュリティ専門認証がAIによる自発的な保護緩和の潜在的な正当根拠として位置づけられつつあることが示唆されるが、実際の効果については今後の継続的な観察が必要である。
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接