CVP: Mythos 5.1 – tre nivå, 129 000 funn, data beholdes
Anthropic utvider Cyber Verification Program 6. oktober. Glasswing og det gamle CVP blir ett program med tre nivå. Alle tre gir tilgang til Claude Mythos 5.1, Opus 5.5 og Sonnet 5.5, pluss nye modeller som kommer. Det er ikke en ny modell. Det er en ny dør inn til modellene som allerede finnes, med færre cyber-blokker.
Offentlig Claude blokkerer det meste av cyberarbeid. Det er meningen. Samme evne som finner et hull, kan utnytte det. CVP er Anthropics svar: sjekk identitet, krev kontroller, slipp mer gjennom til folk som skal forsvare systemer de eier eller er autorisert til å teste.
Hva laben måler
Anthropic kjørte Claude Opus 5.5 på CyScenarioBench, en intern eval av flertrinns cyberoperasjoner. Fem forsøk på hver av ti oppgaver, 50 forsøk per nivå.
Uten CVP: alle 50 stoppet på første prompt. Defense Access: 46 av 50 ble stoppet underveis. Fire gikk gjennom. Red Team Access: ingen blokker. 34 av 50 fullført. Det matcher labens 67,6 prosent uten sikringer, som Anthropic sier er representativt for Specialized Access.
Tallet er labens, på Opus 5.5, ikke på Mythos 5.1. Ingen uavhengig Artificial Analysis-plassering av programmet.
Glasswing-partnerne, april til juli 2026: minst 129 000 verifiserte sårbarheter. Anthropics egen skanning av åpen kildekode, april til oktober: 5 500 til. Over 33 000 er så langt vurdert som kritisk eller høy. Anthropic kaller det underrapportert. Datagrunnlaget er spørreundersøkelse fra 33 partnere, under halvparten oppga patch-tall, og laben venter at reell effekt er minst fem ganger høyere. Det er Anthropics egen nedre grense, ikke et eksternt audit.
Mythos 5.1 er samme vekter som Fable 5.1, med slakkere sikringer for cyber og livsvitenskap. Offentlig Fable blokkerer. Mythos slipper mer gjennom for verifiserte. Pris for Mythos 5.1, fra labens produktside: 10 dollar per million input-tokens, 50 dollar per million output.
Tre nivå, tre krav
Defense Access: SOC, hendelseshåndtering, malware-analyse, validering av sårbarheter. Sikkerhetsteam i selskaper, ideelle, universiteter og det offentlige. Driftsoperatører for kritisk infrastruktur, også små. Mindre sikkerhetsfirmaer. Vedlikeholdere av åpen kildekode. Enkeltforskere med dokumentert sårbarhetshistorikk. Anthropic sier de fleste defensive team skal kunne kvalifisere, med svar på søknad i løpet av noen dager.
Red Team Access: det samme, pluss autorisert penetrasjonstest og red team. Bare organisasjoner. Bare mot systemer de er autorisert til å teste. Sanntidsblokk står fortsatt på handlinger som kan gi fysisk skade eller masseforstyrrelse: ransomware, fysiske systemer, pentest av høyrisiko sikkerhetssystemer. Behandlingstid: uker. Søkere får Defense mens Red Team vurderes.
Specialized Access: færrest cyber-blokker. Forbeholdt et lite sett verifiserte organisasjoner som er autorisert til å teste systemer som kan ramme liv eller markeder: flyoperativsystemer, strømnett, telenett, interbank og offentlige administrative nett. Hver organisasjon gjennomgås i dybden sammen med amerikanske myndigheter. Eksisterende Glasswing-medlemmer flyttes hit og trenger ikke ny godkjenning for dagens modeller.
Søknad: én per organisasjon, via Anthropics Verification Portal. Admins tildeler seter. Individuelle forskere, maintainere og bug bounty-jegere søker som personer. Tredjeparts kodeverktøy støtter Defense og Red Team, ikke Specialized.
Plattformer: Claude-plattformen, Google Cloud Vertex AI og Microsoft Foundry. Amazon Bedrock bare for kunder med Enterprise Frontier Safeguards. Mythos på sky henger etter godkjenning med om lag fem virkedager, ifølge hjelpesenteret.
Hva det betyr for CIO og CISO
Hvis sikkerhetsteamet bruker offentlig Opus eller Sonnet til malware, exploit-validering eller pentest, blir de stoppet. CVP er da innkjøps- og tilgangssak, ikke en modellnyhet. CIO må vite hvilket nivå teamet faktisk trenger. Defense er forsvar av egne systemer. Red Team er angrep mot systemer dere er autorisert til å teste. Specialized er amerikansk gjennomgang. Norske virksomheter skal ikke anta at de får det siste.
Databevaring er kravet som koster. Anthropic krever at programdata beholdes, så de kan overvåke misbruk. Enterprise Frontier Safeguards, som skal kombinere null datalagring med sikringer, er varslet senere i høst. Inntil da kan organisasjoner som allerede har Fable 5.1 eller Mythos 5.1 med zero data retention, bruke CVP med ZDR. Andre må akseptere lagring hos Anthropic. For GDPR og internrevisjon er det et nei inntil EFS eller en ZDR-unntak er på plass, ikke et «vi fikser det i DPA senere».
Defense Access har frist 15. desember 2026 på phishing-resistent MFA og å slutte med API-nøkler. Inntil da: en eller annen MFA, og nøkler som utløper hver sjuende dag. Anthropic peker på Workload Identity Federation. Det er IAM-arbeid, ikke en modellknapp.
Bruksvilkårene gjelder fortsatt. Anthropic kan innsnevre eller trekke tilbake. Å bygge et kundefrontet produkt på disse evnene styres av en egen Cyber Productization Policy, som kommer til CVP-brukere senere. Internt SOC-verktøy og eksternt sikkerhetsprodukt er to forskjellige avtaler.
Comcast og Booz Allen er labens egne case fra Glasswing, publisert samme dag. De beskriver funn av sårbarhetskjeder som tradisjonelle scannere misser. Det er partnerinnhold, ikke uavhengig evaluering.
Begrensninger
Ingen ny vekt. Ingen ny system card. Mythos 5.1 og Opus 5.5 er allerede lansert. CyScenarioBench er intern og kjørt på Opus 5.5. 129 000-tallet er partnerundersøkelse med hull. Specialized Access er amerikansk. Data beholdes. Bedrock er stengt uten EFS. Tredjeparts IDE-er får ikke Specialized. Offentlig Claude kan fortsatt brukes til kodegjennomgang, patch av kjente feil, sårbarhetsfunn i egen kildekode og triagering av varsler. Resten krever søknad, kontroller og en avtale om at Anthropic ser trafikken.
Kilder og medier
Primærkilde: Anthropic, «Expanding the Cyber Verification Program», 6. oktober 2026. https://www.anthropic.com/news/cyber-verification-program
Supplerende: Anthropic Help Center, Cyber Verification Program, oppdatert 6. oktober 2026. https://support.claude.com/en/articles/14604842-cyber-verification-program
Supplerende: Reuters, «Anthropic opens its most powerful AI models to more security teams», 6. oktober 2026.
Thumbnail: OpenAI Image 2 / hogby.ai
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.