Anthropic åbner 6. oktober 2026 en udvidet udgave af sit Cyber Verification Program (CVP), der giver godkendte sikkerhedsfolk adgang til deres mest avancerede Claude-modeller med færre automatiske blokeringer på cyberopgaver. Programmet bliver nu opdelt i tre niveauer, så organisationer kan søge den adgang, der passer til deres arbejde.
Se Anthropics officielle oplysninger.
Tre niveauer: Fra forsvar til særligt følsomme tests
Det første niveau, Defense Access, er målrettet defensivt arbejde som incident response, analyse af malware, validering af sårbarheder og arbejde i et sikkerhedsoperationscenter. Anthropic nævner som eksempler sikkerhedsteams i virksomheder, universiteter, offentlige myndigheder, operatører af kritisk infrastruktur som regionale hospitaler og kommunale forsyninger, mindre sikkerhedsfirmaer, open source-vedligeholdere samt individuelle forskere med dokumenteret historik for indrapporterede sårbarheder. Anthropic oplyser, at de forventer at kunne svare på ansøgninger til dette niveau inden for få dage.

Niveau to, Red Team Access, udvider med autoriseret penetrationstest og red-teaming ud over de defensive formål. Det er ifølge Anthropic tiltænkt interne red teams, statslige red teams samt sikkerheds- og pentestfirmaer. Her gælder et centralt praktisk krav: Man må kun teste systemer, man har eksplicit tilladelse til at teste. Samtidig vil der stadig være realtidsblokeringer på handlinger, der kan give fysisk skade eller masseforstyrrelse, for eksempel udrulning af ransomware eller angreb på højrisiko-sikkerhedssystemer. Anthropic forventer, at godkendelse her kan tage uger, og individuelle forskere kan ikke optages.
Det tredje niveau, Specialized Access, har ifølge Anthropic de færreste cyberblokeringer, men er forbeholdt et begrænset antal verificerede organisationer, som er autoriseret til at teste særligt følsomme systemer, der kan påvirke menneskeliv eller markeder, eksempelvis flyoperativsystemer, elnet, telekom, interbank-overførsler og offentlige administrative netværk. Her gennemgår Anthropic hver organisation i dybden i samarbejde med den amerikanske stat. Medlemmer af det tidligere Project Glasswing flyttes over i dette niveau.
Hvad får man adgang til, og hvor er det tilgængeligt
Alle tre niveauer giver adgang til Anthropics ”mest kapable” modeller, herunder Claude Opus 5.5, Claude Sonnet 5.5 og Claude Mythos 5.1, samt kommende modeller. CVP kan bruges via Claude Platform og er også tilgængeligt på Google Cloud Vertex AI og Microsoft Foundry. På Amazon Bedrock er CVP ifølge Anthropic kun tilgængeligt for kunder, der er berettiget til deres kommende Enterprise Frontier Safeguards-løsning.
Anthropic understreger, at deres almindeligt tilgængelige modeller fortsat kan bruges til mere afgrænsede opgaver som code review, patching af kendte problemer, sårbarhedssøgning i egen kildekode og triage af sikkerhedsalarmer, men at de generelt har ”konservative” sikkerhedsforanstaltninger, der blokerer meget cyberarbejde.
Datakrav og målbar effekt af færre blokeringer
For danske organisationer er den mest konkrete friktion i CVP, at datalagring som udgangspunkt er et krav, fordi Anthropic vil kunne overvåge misbrug. Anthropic skriver, at en ny løsning, Enterprise Frontier Safeguards (EFS), senere i efteråret 2026 skal kombinere ”zero data retention” med beskyttelse, så data kan ligge i cloud-infrastruktur, som kunden selv kontrollerer. Indtil da kan organisationer, der allerede har adgang til Claude Fable 5.1 eller Claude Mythos 5.1 med zero data retention, også bruge CVP uden datalagring.
Anthropic dokumenterer samtidig, hvad ”færre blokeringer” kan betyde i praksis. I deres test med værktøjet CyScenarioBench blev alle opgaver blokeret på første prompt uden CVP-adgang. I Defense Access blev 46 ud af 50 forsøg blokeret undervejs, mens fire blev gennemført. I Red Team Access var der ifølge Anthropic ingen blokeringer, og modellen gennemførte 34 ud af 50 opgaver, hvilket svarer til gennemførelsesraten uden nogen safeguards.
Aktører i artiklen








