Claude Cyber Verification Program opent voor meer verdedigers
Anthropic maakt de groep mensen die Claude mogen inzetten voor offensief beveiligingswerk een stuk groter. Het Cyber Verification Program (CVP) van het bedrijf staat nu open voor een veel bredere groep beveiligingsprofessionals. Wie de screening doorstaat, krijgt toegang tot de krachtigste modellen van Anthropic, waarbij een deel van de gebruikelijke veiligheidsfilters lager staat afgesteld.
Waarom die toegang überhaupt wordt afgeschermd, is eenvoudig. De vaardigheden waarmee een verdediger een lek vindt, zijn precies dezelfde waarmee een aanvaller dat lek misbruikt.
Wat de publieke modellen weigeren, en wat niet
De standaard, openbaar beschikbare Claude-modellen blokkeren het meeste werk waar beveiligingsteams het meest aan hebben: kwetsbaarhedenonderzoek, malwareanalyse, incidentrespons en penetratietests. Een model dat voor een verdediger malware kan ontleden of een aanvalspad in kaart kan brengen, kan dat net zo goed doen voor iemand met kwadere bedoelingen.
Niet alles zit achter slot en grendel. Routinetaken zoals code reviewen of bekende lekken dichten werken nog altijd zonder speciale toestemming. Het CVP dekt het risicovollere deel van het spectrum, waar Anthropic eerst wil weten wie de vraag stelt voordat het antwoord geeft.
Drie niveaus van toegang
Het programma deelt deelnemers in op drie niveaus, elk met een eigen reikwijdte.
1. Defense Access
Dit is het breedste niveau. Het staat open voor beveiligingsteams van bedrijven, overheidsinstanties, universiteiten, beheerders van vitale infrastructuur, opensourceontwikkelaars en individuele onderzoekers. Individuele onderzoekers kunnen zich rechtstreeks aanmelden, en dat is belangrijk voor de vele mensen die beveiligingswerk doen buiten een grote organisatie.
2. Red Team Access
Dit niveau maakt geautoriseerde aanvalssimulaties mogelijk: de gecontroleerde oefeningen waarin red teams "inbreken om de zwakke plekken te vinden" in hun eigen systemen of die van hun klanten. Alleen organisaties komen in aanmerking. Individuen kunnen zich voor dit niveau niet aanmelden.
3. Specialized Access
Het meest beperkte niveau gaat over het testen van systemen waar veel op het spel staat, zoals vluchtbesturing, elektriciteitsnetten en bankinfrastructuur. Hier screent Anthropic aanvragers niet alleen. Het beoordeelt elke aanvrager samen met de Amerikaanse overheid.
De opbouw volgt een duidelijke logica: hoe groter de schade bij misbruik kan zijn, hoe strenger de controle op wie er binnenkomt.
De cijfers achter de uitbreiding
Het CVP bouwt voort op een eerder initiatief, Project Glasswing. Volgens Anthropic vonden partners in dat programma tussen april en juli 2026 minstens 129.000 bevestigde kwetsbaarheden. Meer dan 33.000 daarvan kregen de beoordeling hoog of kritiek.
Die cijfers verdienen wel wat context. Ze komen uit enquêtes onder slechts een deel van de Glasswing-partners, niet uit een volledige telling. Anthropic stelt dat de werkelijke impact minstens vijf keer hoger ligt dan de gerapporteerde cijfers. Dat is een schatting van het bedrijf zelf, en die is niet onafhankelijk gecontroleerd.
Verschillende partners zeiden bovendien dat de AI hun werk maanden versnelde, en in sommige gevallen zelfs jaren. Dat is een forse bewering. Klopt die ook maar gedeeltelijk, dan verklaart dat waarom Anthropic wil dat meer verdedigers deze tools gebruiken.
Het grotere plaatje
Deze stap wijst erop dat de grote AI-labs naar een gezamenlijk antwoord toe groeien op het dual-useprobleem in cybersecurity: houd de publieke modellen voorzichtig en geef sterkere mogelijkheden aan gescreende verdedigers. Google's inzet op defensieve cyber-AI wijst dezelfde kant op. Anthropics eigen aanbod voor de overheid laat zien hoe nauw dit werk inmiddels verweven is met publieke instellingen.
Ook van buitenaf neemt de druk toe. Open-weightmodellen komen dicht in de buurt bij het bouwen van exploits, en daar zit helemaal geen verificatiedrempel voor. Dat maakt het minder logisch om verdedigers mogelijkheden te onthouden.
Voor lezers in beveiligingsteams kan dit echte snelheidswinst opleveren. Een paar dingen zijn het volgen waard: hoe streng de screening in de praktijk uitpakt, of Anthropic vollediger data publiceert dan partnerenquêtes, en of er misbruik door de niveaus heen glipt.
