Claude Cyber Verification Program für mehr Verteidiger offen

Claude Cyber Verification Program für mehr Verteidiger offen

Anthropic erweitert den Kreis der Menschen, die Claude für offensive Sicherheitsarbeit nutzen dürfen. Das Cyber Verification Program (CVP) des Unternehmens steht jetzt einer deutlich größeren Gruppe von Sicherheitsfachleuten offen. Geprüfte Teilnehmer erhalten Zugang zu den leistungsfähigsten Modellen von Anthropic, bei denen einige der üblichen Sicherheitsfilter gelockert sind.

Warum der Zugang überhaupt beschränkt ist, lässt sich einfach erklären: Mit denselben Fähigkeiten, mit denen ein Verteidiger eine Schwachstelle findet, kann ein Angreifer sie ausnutzen.

Was die öffentlichen Modelle verweigern und was nicht

Die frei verfügbaren Claude-Modelle blockieren den Großteil der Arbeit, die Sicherheitsteams am wichtigsten ist: Schwachstellenforschung, Malware-Analyse, Reaktion auf Sicherheitsvorfälle und Penetrationstests. Ein Modell, das für einen Verteidiger Schadsoftware zerlegt oder einen Angriffspfad aufzeigt, könnte dasselbe auch für jemanden mit schlechteren Absichten tun.

Gesperrt ist aber nicht alles. Routineaufgaben wie Code-Reviews oder das Schließen bekannter Lücken funktionieren weiterhin ohne besondere Freigabe. Das CVP deckt das riskantere Ende des Spektrums ab, bei dem Anthropic wissen will, wer fragt, bevor es antwortet.

Drei Zugangsstufen

Das Programm teilt die Teilnehmer in drei Stufen mit jeweils unterschiedlichem Umfang ein.

1. Defense Access

Das ist die breiteste Stufe. Sie steht Sicherheitsteams in Unternehmen, Behörden, Hochschulen, Betreibern kritischer Infrastruktur, Open-Source-Entwicklern und einzelnen Forschern offen. Einzelne Forscher können sich direkt bewerben. Das ist wichtig für die vielen Menschen, die außerhalb großer Organisationen an Sicherheitsthemen arbeiten.

2. Red Team Access

Diese Stufe erlaubt autorisierte Angriffssimulationen, also jene kontrollierten Übungen nach dem Motto "einbrechen, um die Schwachstellen zu finden", die Red Teams gegen eigene Systeme oder die ihrer Kunden durchführen. Zugelassen sind nur Organisationen. Einzelpersonen können sich für diese Stufe nicht bewerben.

3. Specialized Access

Die am stärksten eingeschränkte Stufe umfasst Tests an besonders sensiblen Systemen wie Flugsteuerungen, Stromnetzen und Bankinfrastruktur. Hier prüft Anthropic die Bewerber nicht allein, sondern jeden einzelnen gemeinsam mit der US-Regierung.

Dahinter steckt eine klare Logik: Je größer der Schaden durch Missbrauch sein könnte, desto strenger wird geprüft, wer hineinkommt.

Die Zahlen hinter der Erweiterung

Das CVP baut auf einer früheren Initiative namens Project Glasswing auf. Laut Anthropic fanden die Partner dieses Programms zwischen April und Juli 2026 mindestens 129.000 bestätigte Schwachstellen. Mehr als 33.000 davon wurden als schwerwiegend oder kritisch eingestuft.

Diese Zahlen muss man einordnen. Sie stammen aus Umfragen unter nur einem Teil der Glasswing-Partner, nicht aus einer vollständigen Erhebung. Anthropic gibt an, die tatsächliche Wirkung sei mindestens fünfmal höher als die gemeldeten Zahlen. Das ist eine eigene Schätzung des Unternehmens, die nicht unabhängig überprüft wurde.

Mehrere Partner erklärten zudem, die KI habe ihre Arbeit um Monate beschleunigt, in einigen Fällen sogar um Jahre. Das ist eine gewagte Behauptung. Stimmt sie auch nur teilweise, erklärt das, warum Anthropic mehr Verteidiger mit diesen Werkzeugen arbeiten sehen will.

Das große Ganze

Der Schritt deutet darauf hin, dass sich die großen KI-Labore auf eine gemeinsame Antwort auf das Dual-Use-Problem in der Cybersicherheit einigen: Die öffentlichen Modelle bleiben vorsichtig, geprüfte Verteidiger bekommen stärkere Fähigkeiten. Googles Vorstoß in Richtung defensiver Cyber-KI weist in dieselbe Richtung. Anthropics eigenes Angebot für Behörden zeigt, wie eng diese Arbeit inzwischen mit öffentlichen Institutionen verknüpft ist.

Auch von außen wächst der Druck. Modelle mit offenen Gewichten holen beim Bau von Exploits auf, und bei ihnen gibt es überhaupt keine Verifizierung. Das schwächt das Argument, Verteidigern Fähigkeiten vorzuenthalten.

Für Leser in Sicherheitsteams könnte das einen echten Zeitgewinn bedeuten. Einiges ist im Auge zu behalten: wie streng die Prüfung in der Praxis ausfällt, ob Anthropic umfassendere Daten als Partnerumfragen veröffentlicht und ob trotz der Stufen Missbrauch durchrutscht.