Anthropic perluas Cyber Verification Program menjadi tiga tingkat akses
Anthropic merombak Cyber Verification Program pada 6 Oktober 2026 menjadi tiga tingkat akses. Program ini memberi tim keamanan terverifikasi akses ke model tercanggihnya, termasuk Claude Opus 5.5 dan Claude Mythos 5.1, dengan sebagian pembatas keamanan dikurangi. Tingkat paling ketat disaring bersama pemerintah Amerika Serikat dan menyasar penguji sistem kritis seperti jaringan listrik serta infrastruktur transfer antarbank.
Anthropic memperluas Cyber Verification Program pada 6 Oktober 2026 dan merestrukturisasinya menjadi tiga tingkat akses. Setiap tingkat membuka jalan ke model paling mampunya, termasuk Claude Opus 5.5, Claude Sonnet 5.5, dan Claude Mythos 5.1, serta model baru sesudahnya. Sebelum pembaruan ini, perusahaan menjalankan dua program terpisah, yaitu Project Glasswing yang membuka akses Claude Mythos bagi organisasi pengaman perangkat lunak kritis, dan Cyber Verification Program lama yang memberi tim keamanan terverifikasi akses ke model Claude dengan pembatas keamanan yang dikurangi. Keduanya kini digabung dalam satu program.
Tingkat pertama, Defense Access, adalah yang paling luas jangkauannya dan mencakup pekerjaan seperti merekayasa balik perangkat lunak berbahaya, respons insiden, dan analisis kerentanan. Menurut Anthropic, pengajuan di tingkat ini diproses dalam beberapa hari. Tingkat kedua, Red Team Access, menambahkan uji penetrasi dan uji tim merah yang diizinkan, dengan pemohon dari tim merah internal, tim merah pemerintah, serta firma keamanan dan uji penetrasi, dan proses peninjauannya memakan beberapa minggu; perorangan tidak memenuhi syarat. Tingkat ketiga, Specialized Access, memberi pembatas paling sedikit dan hanya terbuka bagi kelompok kecil organisasi yang dinyatakan layak menguji sistem kritis, seperti jaringan listrik, sistem operasi penerbangan, jaringan telekomunikasi, dan infrastruktur transfer antarbank. Menurut laporan Quartz, penerimaan di tingkat ini melalui penyaringan rinci bersama pemerintah Amerika Serikat, dan anggota Project Glasswing yang lama berpindah tanpa penyaringan ulang.
Anthropic menyertakan hasil program sebelumnya sebagai dasar perluasan ini. Perusahaan menyatakan para mitra Project Glasswing menemukan sedikitnya 129.000 kerentanan perangkat lunak terverifikasi antara April dan Juli 2026, dan pemindaian perangkat lunak sumber terbuka yang dilakukan sendiri menemukan tambahan 5.500 kerentanan terverifikasi antara April dan Oktober 2026. Lebih dari 33.000 di antaranya dinilai berkategori kritis atau tinggi. Anthropic menyebut angka itu kemungkinan jauh lebih kecil dari kenyataan karena hanya berasal dari survei sebagian mitra, dan memperkirakan dampak sebenarnya setidaknya lima kali lebih besar.
Untuk menakar program ini, Anthropic menjalankan Claude Opus 5.5 melalui CyScenarioBench, evaluasi yang mengukur apakah model mampu merencanakan dan menjalankan operasi siber bertahap dalam batasan yang realistis. Pada tingkat Defense Access, sebagian percobaan dilaporkan diblokir di satu titik, sementara Red Team Access dan Specialized Access dapat menjalankannya tanpa blokir. Program ini tersedia di platform Claude, Google Cloud Vertex AI, dan Microsoft Foundry, sedangkan di Amazon Bedrock aksesnya dibatasi untuk pelanggan paket Enterprise Frontier Safeguards. Perluasan ini muncul pada hari yang sama ketika Kepala Eksekutif JPMorgan Chase Jamie Dimon, menurut laporan Quartz, memperingatkan bahwa model Mythos telah menaikkan risiko keamanan siber global sepuluh kali lipat.
Inti persoalannya bukan lagi sekadar seberapa kuat sebuah model, tetapi siapa yang boleh memegangnya dan dengan pembatas seperti apa. Kerangka berjenjang ini menunjukkan pola yang sejalan dengan praktik pengadaan di sektor keuangan: sebelum sebuah kapabilitas dipakai pada sistem bernilai tinggi, penyedia dan pengguna diminta membuktikan identitas, kewenangan, dan jejak auditnya. Bagi lembaga yang sedang menyusun kebijakan penggunaan AI, tiga pertanyaan dari program ini layak disalin ke dalam daftar periksa sendiri, yaitu siapa yang berwenang membuka akses, dalam kondisi apa pembatas boleh dilepas, dan siapa yang bertanggung jawab jika kemampuan itu disalahgunakan.
Sumber asli
Anthropic (blog resmi)anthropic.comSumber pendukung
Fakta, angka, nama, dan kutipan dalam naskah ini telah dicocokkan dengan sumber-sumber di atas. Naskah ditulis ulang oleh redaksi, bukan salinan. Laporkan kesalahan