Anthropic breidt Claude-toegang uit voor cybersecurity-teams na vondst van 129.000 kwetsbaarheden

Anthropic verruimt toegang tot Claude voor gescreende securityteams; Project Glasswing vond intussen 129.000 kwetsbaarheden in open source.

Anthropic breidt zijn Cyber Verification Program uit, het programma waarmee gescreende cybersecurity-professionals toegang krijgen tot Claude-modellen met minder restricties en minder geblokkeerde verzoeken dan de publieke versie. Dat meldt The Hacker News. De uitbreiding komt op het moment dat Anthropics eigen Project Glasswing meldt tussen april en juli 2026 liefst 129.000 geverifieerde softwarekwetsbaarheden te hebben gevonden, met nog eens 5.500 extra geverifieerde kwetsbaarheden tussen april en oktober via losse open-source-scans.

Van die kwetsbaarheden zijn er meer dan 33.000 geclassificeerd als kritiek of met een hoge ernst. Anthropic zegt zelf dat het werkelijke aantal, als ook niet-gescande code wordt meegerekend, waarschijnlijk minstens vijf keer hoger ligt.

Het programma krijgt drie toegangsniveaus. Defense Access is bedoeld voor defensief werk zoals incident response, reverse engineering en kwetsbaarhedenanalyse. Red Team Access voegt daar geautoriseerd penetratietesten aan toe. Specialized Access heeft de minste restricties en is voorbehouden aan organisaties die een uitgebreide verificatie hebben doorlopen. Deelnemers krijgen toegang tot Claude Opus 5.5, Claude Sonnet 5.5 en Claude Mythos 5.1.

Anthropic deelt ook cijfers over hoe de veiligheidsmaatregelen per niveau verschillen. Bij Defense Access blokkeerden de ingebouwde classifiers nog 46 van de 50 geteste risicovolle verzoeken, terwijl dat er bij Red Team Access, waar penetratietesten nu eenmaal bij de taak horen, geen van de 50 waren. Van 300 ontdekte kwetsbaarheden via het programma bleek slechts 2, zo’n 0,67 procent, al daadwerkelijk actief misbruikt te zijn, wat volgens Anthropic erop wijst dat het programma vooral preventief werkt.

Voor Nederlandse securityteams die met kwetsbaarhedenbeheer of threat-detectie werken, is dit vooral relevant om te weten dat dit soort uitgebreide AI-toegang bestaat en specifiek bedoeld is voor gescreende, geverifieerde organisaties, niet voor losse individuen. Wie structureel met pentesten of vulnerability research werkt, kan via Anthropic nagaan of aanmelding zinvol is, al blijft de vetting-drempel met deze uitbreiding onveranderd hoog.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.