Anthropic ha lanciato la versione espansa del suo Cyber Verification Program. Tradotto: chi si occupa di sicurezza informatica può ora accedere ai modelli Claude più potenti — Opus 5.5, Sonnet 5.5, Mythos 5.1 — senza finire bloccato ogni tre click dai filtri anti-abuso. Il paradosso è tutto qui: le stesse capacità che servono a un team di sicurezza per scovare una vulnerabilità possono aiutare un attaccante a sfruttarla. Quindi finora i modelli pubblici di Claude erano, diciamolo, parecchio conservativi.
Ma i difensori hanno bisogno degli strumenti migliori. Anthropic lo sa. Negli ultimi sei mesi aveva già testato l’idea con Project Glasswing e il vecchio CVP: accesso fidato, controlli ridotti, risultati impressionanti. Ora fondono tutto in un unico programma a tre livelli, con verifiche diverse a seconda del tipo di lavoro che fai.
I tre livelli di accesso
Defense Access è per chi difende. Security operations center, incident response, reverse-engineering di malware, analisi di vulnerabilità. Possono fare domanda i team interni di aziende, nonprofit, università, enti governativi; operatori di infrastrutture critiche anche piccole (ospedali regionali, utility municipali); società di sicurezza più piccole; maintainer open source; ricercatori individuali con un track record di vulnerabilità segnalate. Anthropic punta a rispondere in pochi giorni. Questo livello è pensato per essere accessibile a molti.
Red Team Access aggiunge penetration testing e red-teaming autorizzato agli usi difensivi. Red team interni, governativi, società di pen testing. Puoi testare solo sistemi per cui hai autorizzazione. Continuerai a vedere blocchi in tempo reale su azioni che potrebbero causare danni fisici o interruzioni di massa: ransomware, sabotaggio di sistemi fisici, test su sistemi safety ad alto rischio. Le domande richiedono qualche settimana di revisione; nel frattempo vieni iscritto al livello Defense. Solo organizzazioni, niente ricercatori singoli.
Specialized Access ha pochissimi blocchi cyber ed è riservato a un gruppo ristretto di organizzazioni verificate, autorizzate a testare sistemi di sicurezza che impattano vite umane o mercati: sistemi operativi di volo, reti elettriche, reti telecom, infrastrutture interbancarie, reti amministrative governative. Ogni organizzazione viene esaminata in profondità in collaborazione con il governo USA. I membri esistenti di Project Glasswing passano automaticamente a questo livello.
I modelli pubblici restano utilizzabili per code review, patch di problemi noti, ricerca di vulnerabilità nel proprio codice sorgente, triage di alert di sicurezza.
Dati e privacy: per ora si conservano
La ritenzione dei dati è obbligatoria per chi entra nel programma. Serve a monitorare abusi cyber. Più avanti quest’autunno arriverà Enterprise Frontier Safeguards (EFS), una soluzione che combina zero data retention con protezioni robuste, permettendo alle organizzazioni di conservare i dati in infrastrutture cloud che controllano loro. Nel frattempo, chi ha accesso a Claude Fable 5.1 o Mythos 5.1 con zero data retention può usare CVP con zero data retention.
I test: funzionano davvero questi filtri a livelli?
Anthropic ha testato Claude Opus 5.5 su CyScenarioBench, una valutazione che misura se i modelli riescono a pianificare ed eseguire operazioni cyber multi-stadio in scenari realistici, applicando i filtri tarati per i diversi livelli CVP. Risultati?
Senza CVP: ogni task bloccato al primo prompt. Tutti. Defense Access: 46 task su 50 bloccati a un certo punto della challenge, quattro completati. Red Team Access: zero blocchi, 34 task completati su 50 — praticamente lo stesso tasso di successo (67,6%) del modello senza protezioni, quello rappresentativo di Specialized Access.
I livelli fanno il loro lavoro. Defense blocca abbastanza, Red Team lascia passare quello che serve per testare seriamente.
I numeri di Project Glasswing
Tra aprile e luglio 2026, i partner di Project Glasswing hanno scoperto almeno 129.000 vulnerabilità software verificate. Anthropic stessa, scansionando open source, ne ha trovate altre 5.500 tra aprile e ottobre. Di queste, più di 33.000 sono state classificate come critiche o ad alta gravità. È probabilmente una sottostima: i dati coprono solo un terzo dei partner Glasswing. Anthropic stima che l’impatto reale sia almeno cinque volte superiore.
Diversi partner hanno detto che Claude Mythos ha aumentato il loro ritmo di scoperta vulnerabilità di mesi, in alcuni casi anni. Booz Allen e Comcast hanno condiviso la loro esperienza pubblicamente.
Il programma CVP espanso è pensato per estendere questo impatto a molti più difensori. Anthropic continua anche gli sforzi per mettere in sicurezza software open source e infrastrutture critiche e nelle prossime settimane condividerà di più su questo lavoro.
Come fare domanda
Le organizzazioni interessate possono fare domanda qui. Anthropic verificherà tutti i candidati e richiederà prova dei controlli di sicurezza necessari per il livello richiesto. I membri CVP esistenti mantengono le impostazioni attuali per i modelli precedenti e verranno valutati automaticamente per l’accesso a Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1. Gli admin dovranno assegnare l’accesso ai workspace specifici seguendo alcuni step.
CVP è disponibile su Claude Platform, Google Cloud Vertex AI e Microsoft Foundry. Su Amazon Bedrock solo per clienti idonei a Enterprise Frontier Safeguards.
Se vieni bloccato su lavoro che pensi il tuo livello dovrebbe permettere, puoi segnalarlo. I dettagli completi di ogni livello sono nell’Help Center.
