Il 6 ottobre 2026 Anthropic ha presentato una versione ampliata del Cyber Verification Program (CVP), il programma che dà ai professionisti della sicurezza accesso a capacità informatiche avanzate dei modelli Claude, con classificatori che bloccano meno. Secondo il comunicato di Anthropic, il programma ora ha tre livelli di accesso e ingloba anche Project Glasswing. Ogni livello include Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 e i modelli futuri.
Perché Anthropic unifica CVP e Project Glasswing
Anthropic spiega che la sicurezza informatica è un ambito a doppio uso: ciò che aiuta un team a trovare e correggere una vulnerabilità può aiutare un malintenzionato a sfruttarla. Per questo i modelli disponibili a tutti, come Claude Opus 5.5, Claude Fable 5.1 e Claude Sonnet 5.5, hanno protezioni prudenti che bloccano la maggior parte del lavoro in ambito cyber.
Finora, spiega Anthropic, l’accesso fidato passava da due strade. Project Glasswing dava a un gruppo di organizzazioni che proteggono software critico l’accesso a Claude Mythos. Il CVP dava a team di sicurezza verificati protezioni ridotte su Claude Opus e Claude Sonnet. Ora le due strade diventano un’unica offerta.
I tre livelli: cosa permettono e chi può accedere
| Livello | Cosa include | Chi rientra |
|---|---|---|
| Defense Access | Lavoro difensivo: SOC e incident response, reverse engineering di malware, analisi e validazione di vulnerabilità | Team di sicurezza di aziende, enti non profit, università e pubbliche amministrazioni; gestori di infrastrutture critiche di qualsiasi dimensione; piccole società di sicurezza; maintainer open source; ricercatori con vulnerabilità già segnalate |
| Red Team Access | Quanto sopra più penetration test e red teaming autorizzati | Red team interni e governativi, società di sicurezza e penetration testing; solo organizzazioni, non singoli ricercatori |
| Specialized Access | Il minor numero di blocchi | Un insieme limitato di organizzazioni verificate, autorizzate a testare sistemi che possono incidere sulla vita delle persone o sui mercati |
Per Defense Access Anthropic prevede che molte organizzazioni si qualifichino e punta a rispondere alle candidature in pochi giorni.
Limiti, tempi di revisione e casi particolari
- Red Team Access: i test sono ammessi solo su sistemi per cui si ha l’autorizzazione. Restano blocchi in tempo reale su azioni che possono causare danni fisici o interruzioni di massa, come installare ransomware, danneggiare sistemi fisici o fare pen test su sistemi di sicurezza ad alto rischio.
- Le candidature Red Team richiedono alcune settimane di revisione. Nel frattempo le organizzazioni idonee vengono iscritte a Defense Access.
- Specialized Access riguarda sistemi come sistemi operativi di volo, reti elettriche, reti di telecomunicazioni, infrastrutture per i bonifici interbancari e reti amministrative governative. Ogni organizzazione è esaminata a fondo, in collaborazione con il governo statunitense.
- I membri attuali di Project Glasswing passano a Specialized Access senza nuova approvazione per i modelli attuali.
- I modelli disponibili a tutti restano utilizzabili per revisione del codice, correzione di problemi noti, ricerca di vulnerabilità nel proprio codice sorgente e triage degli alert.
Conservazione dei dati e piattaforme
Secondo Anthropic, chi aderisce deve accettare la conservazione dei dati, necessaria ad Anthropic per controllare usi illeciti. Per l’autunno Anthropic annuncia Enterprise Frontier Safeguards (EFS), una soluzione che unisce la privacy della zero data retention a protezioni solide: le organizzazioni idonee potranno tenere i dati in un cloud sotto il proprio controllo. Fino ad allora, chi ha accesso a Claude Fable 5.1 o Claude Mythos 5.1 con zero data retention può usare il CVP con zero data retention.
Il CVP è disponibile su Claude Platform, Vertex AI di Google Cloud e Microsoft Foundry. Su Amazon Bedrock lo è solo per i clienti idonei a EFS.
I numeri del test CyScenarioBench
Anthropic ha messo alla prova i livelli con Claude Opus 5.5 su CyScenarioBench, una valutazione su operazioni cyber a più fasi in condizioni realistiche. Sono stati fatti cinque tentativi per ciascuna delle 10 sfide, per ogni livello.
- Senza accesso al CVP, ogni compito è stato bloccato già al primo prompt.
- In Defense Access, 46 prove su 50 sono state bloccate a un certo punto; le altre quattro sono riuscite.
- In Red Team Access non ci sono stati blocchi e Claude Opus 5.5 ha completato 34 compiti su 50, in pratica come il 67,6% ottenuto senza protezioni, che Anthropic indica come rappresentativo di Specialized Access.
I risultati di Project Glasswing
Secondo Anthropic, grazie a Glasswing i partner hanno trovato almeno 129.000 vulnerabilità software verificate tra aprile e luglio 2026. Altre 5.500 sono emerse dalle scansioni open source dell’azienda tra aprile e ottobre 2026. Di queste vulnerabilità verificate, oltre 33.000 sono state valutate finora come critiche o ad alta gravità.
Anthropic precisa che i dati sono parziali: derivano da 33 report di partner e dalle collaborazioni open source, e meno del 50% dei partner ha comunicato i numeri delle correzioni, spesso ancora in corso, quindi il tasso di correzione è molto sottostimato. Poiché i dati vengono solo da una parte dei partner di Glasswing, Anthropic ritiene il conteggio delle vulnerabilità una sottostima e prevede un impatto reale almeno cinque volte superiore. Alcuni partner hanno riferito che i modelli hanno anticipato la ricerca di vulnerabilità di mesi o anni.
Come candidarsi
Le organizzazioni interessate si candidano tramite il modulo indicato da Anthropic: l’azienda verifica tutti i richiedenti e chiede prova dei controlli di sicurezza previsti dal livello. I membri CVP esistenti mantengono le impostazioni attuali per i modelli precedenti e saranno valutati automaticamente per Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1. Gli amministratori devono poi assegnare l’accesso ai singoli workspace. Chi viene bloccato su attività che ritiene consentite dal proprio livello può segnalarlo ad Anthropic.