Anthropic espande l'accesso ai modelli più potenti
Anthropic ha annunciato un aggiornamento per il Cyber Verification Program che permette l’accesso alle capacità cyber avanzate dei modelli ai professionisti della sicurezza. La nuova versione include ora Project Glasswing e viene offerto in tre livelli suddivisi in base alle capacità e al tipo di abbonamento. L’azienda californiana ha pubblicato anche alcuni dati sulle vulnerabilità scoperte con i modelli Claude Mythos.
Nuovi livelli di accesso ai modelli più potenti
Project Glasswing era l’iniziativa avviata ad aprile per consentire ad un gruppo limitato di partner di accedere al modello Claude Mythos (il numero è aumentato nei mesi successivi). Cyber Verification Program permette invece l’accesso ai modelli Claude Opus e Sonnet con meno restrizioni. Quest’ultimo programma integra ora Project Glasswing e permette ad un numero maggiore di organizzazioni di accedere ai modelli più potenti (attualmente sono Claude Mythos 5.1, Fable 5.1, Sonnet 5.5 e Opus 5.5).
I modelli disponibili a tutti (Claude Fable 5.1, Sonnet 5.5 e Opus 5.5) possono essere utilizzati con restrizioni attivate per analisi del codice, ricerca e fix delle vulnerabilità nel proprio codice sorgente. In questo caso non sono previsti requisiti minimi. Il primo dei tre livelli del nuovo Cyber Verification Program è Defense Access. Consente l’accesso anche a Claude Mythos 5.1, ma solo per attività cyber difensive, ad esempio per risposta agli incidenti, analisi dei malware e validazione delle vulnerabilità. Serve la verifica dell’identità e un abbonamento.
Il Red Team Access aggiunge la possibilità di effettuare test offensivi, ad esempio la simulazione di attacchi autorizzati contro sistemi, lo sviluppo di tool e la validazione degli exploit. In questo caso servono verifica aziendale, autenticazione resistente al phishing e credenziali controllate, oltre agli abbonamenti Team o Enterprise.
Infine, il livello Specialized Access rimuove quasi tutte le restrizioni, quindi permette di usare i modelli più avanzati per eseguire test offensivi contro sistemi che potrebbero causare gravi danni, tra cui sistemi di gestione del volo, reti elettriche, reti di telecomunicazione, infrastrutture per i trasferimenti interbancari e reti amministrative governative. In questo caso, le richieste di accesso verranno valutate in collaborazione con il governo statunitense.
Vulnerabilità trovate con Project Glasswing
I modelli Claude Mythos disponibili tramite Project Glasswing hanno permesso alle organizzazioni di trovare circa 129.000 vulnerabilità software tra aprile e luglio 2026. Altre 5.500 circa sono state trovate da Anthropic. Su un totale di oltre 135.000 vulnerabilità, oltre 33.000 hanno un livello di gravità alto o critico. Finora sono state rilasciate oltre 9.300 patch.
L’azienda californiana sottolinea che il dato è stato fornito solo da 33 organizzazioni. Il numero effettivo di vulnerabilità potrebbe essere almeno cinque volte superiore. Con il nuovo Cyber Verification Program si prevede un aumento notevole delle vulnerabilità scoperte.
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)