米Anthropicは、審査済みのサイバーセキュリティ専門家向け「Cyber Verification Program(CVP)」の拡大を発表した。用途別の3段階アクセスを導入し、高性能モデルの利用範囲を広げる。
Anthropic、用途別3段階でサイバー機能を開放
Anthropicは、これまで別々に運用していた「Project Glasswing」とCVPを統合し、新たなCVPとして提供すると、2026年10月6日に発表した。
アクセス権は「Defense Access」「Red Team Access」「Specialized Access」の3層に分かれ、各層でClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1などの高性能モデルを利用できるほか、今後の新モデルも対象となる。
Defense Accessは、防御目的のサイバー業務を対象とする。
自社システムのセキュリティ運用やインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などが想定され、企業や大学、政府機関、重要インフラ事業者、オープンソース保守者、実績のある個人研究者などが申請できる。
Red Team Accessでは、これらに加えて、許可を得たシステムへのペネトレーションテストやレッドチーム活動を認める。
ただし、ランサムウェアの展開、物理システムの損傷、高リスク安全システムへの試験など、人命や大規模な混乱につながる行為はリアルタイムで阻止するという。
Specialized Accessは最も制限が少なく、航空運航システム、電力網、通信網、銀行間送金、政府行政ネットワークなど、社会や市場に重大な影響を及ぼしうる安全システムを試験する組織に限定する。
AnthropicはSpecialized Accessの対象組織を米政府と連携して詳細に審査し、Project Glasswingの既存参加者は現行モデルについて再承認なしで同層へ移行するとしている。
本制度の有効性を確認するため、Claude Opus 5.5で10課題を各5回評価した結果、CVP未利用時は全試行が最初のプロンプトで阻止されたという。
Defense Accessでは50試行中46回で途中に阻止が発生した一方、Red Team Accessでは阻止なく34回の課題を完了した。
防御力向上の一方、悪用防止との両立が焦点に
今回の拡大で注目すべきは、防御側がより強力なAIを用いることで脆弱性を素早く発見できる可能性がある点だろう。
Project Glasswingでは、2026年4~7月に少なくとも12万9,000件の検証済みソフトウェア脆弱性が発見されているため、AIによる脆弱性検出の効率化には期待が集まりそうだ。
一方で、サイバー能力は防御と攻撃の双方に転用できるため、提供範囲の拡大に伴う悪用リスクへの対策も重要になるはずだ。
アクセス階層、組織審査、利用状況の監視を組み合わせる現在の方式は合理的だが、高度な攻撃能力をどこまで安全に開放できるかは継続的な検証が必要になるだろう。
今後は、許可された範囲で高性能モデルを利用する組織が増え、脆弱性診断やインシデント対応の迅速化につながると考えられる。
加えて、今秋提供予定のEnterprise Frontier Safeguardsによって、データ保持とプライバシーの両立が進めば、企業や重要インフラ分野への導入はさらに後押しされるかもしれない。
関連記事:
Anthropicが「Claude for Government」一般提供 FedRAMP High環境で連邦・州政府機関向け

Anthropic、「Claude Sonnet 5.5」発表 Sonnetシリーズ最速・タスクコスト最大30%減

AnthropicがAI開発減速を提言 安全確保へ3段階の協調策
