LONDON (IT BOLTWISE) – Anthropic baut den Zugang zu Claude für geprüfte Cybersecurity-Teams aus und führt dafür das Cyber Verification Program (CVP) mit drei Stufen ein. Im Rahmen von Project Glasswing sollen laut Unternehmensangaben zwischen April und Juli 2026 129.000 verifizierte Software-Schwachstellen entstanden sein. Davon werden mehr als 33.000 als kritisch oder hoch eingestuft, wobei Anthropic die tatsächliche Menge wegen Stichprobeneffekten als mindestens fünfmal höher erwartet. Zusätzlich ordnet ein Modelltest die Wirkung der Schutzmechanismen auf Aufgaben bei Claude Opus 5.5 ein.

Anthropic öffnet seinen KI-Zugang für den Offensiv- und Defensivbereich deutlich weiter, knüpft das Ganze aber an ein formales Prüf- und Freigabesystem. Mit dem Cyber Verification Program (CVP) sollen ausgewählte, „vetted“ Cybersecurity-Professionals eigene Evaluations- und Testprozesse mit reduzierten Barrieren durchführen können. Die Idee dahinter: Künstliche Intelligenz kann Schwachstellen schneller identifizieren und validieren, zugleich bleiben die Standard-Schutzmechanismen so aktiv, dass missbräuchliche Muster unterdrückt werden. Genau an diesem Spannungsfeld setzt CVP an, indem es unterschiedliche Zugriffslevel auf die Modelle bereitstellt und damit den Grad der Restriktionen an den vorgesehenen Zweck koppelt.
Technisch beschreibt Anthropic drei Zugriffs-Tiers, die sich vor allem darin unterscheiden, welche Schutzmechanismen beim Bearbeiten von sicherheitsrelevanten Aufgaben greifen. „Defense Access“ richtet sich an defensive Tätigkeiten wie Incident Response, Malware-Reverse-Engineering sowie die Analyse und Validierung von Schwachstellen. „Red Team Access“ baut diese Basis aus und erlaubt zusätzlich autorisierte Penetrationstests und Red-Teaming. „Specialized Access“ steht laut Angaben nur einer kleinen Gruppe verifizierter Organisationen zur Verfügung und gilt als die Stufe mit den „wenigsten safeguards“; sie ist damit besonders auf das Testen von Sicherheitsfunktionen ausgerichtet. Für den Zugriff nennt Anthropic konkrete Modellnamen wie Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 sowie weitere neue Modelle, die künftig hinzukommen sollen.
Damit die Abstufung in der Praxis nicht nur auf dem Papier steht, führt Anthropic eine Evaluation an, die sich direkt auf die Wirksamkeit von Sicherheitsfiltern bezieht. Für Claude Opus 5.5 im Defense Access blockierten die Schutzmaßnahmen 46 von 50 Aufgaben in einem CyScenarioBench-Test. Im Red Team Access auf demselben Modell blockierten die Safeguards dagegen keine Aufgaben und erreichten 34 von 50 abgeschlossene Tasks; Anthropics Kernaussage: Die Completion-Rate entspricht dabei der Rate, die ohne Safeguards erzielt wird. Besonders relevant ist dabei die Vergleichbarkeit: Laut Bericht wurden ohne CVP-Zugriff alle Tasks bereits beim ersten Prompt blockiert. Für Security-Teams bedeutet das weniger „Gaming“ von Prompt-Hürden, sondern eher die Möglichkeit, echte Arbeitsabläufe wie Analyse, Validierung und dokumentierte Testing-Schritte in der Toolkette durchzuspielen.
Die inhaltliche Schlagzeile ist zugleich der zweite Teil der Strategie: Anthropic verknüpft den erweiterten Zugang mit den Ergebnissen von Project Glasswing. In der Zeit von April bis Juli 2026 habe das Programm mindestens 129.000 verifizierte Software-Schwachstellen aufgedeckt. Zusätzlich sollen über Open-Source-Scanning weitere 5.500 verifizierte Schwachstellen zwischen April und Oktober 2026 gefunden worden sein. Von den verifizierten Lücken seien bislang mehr als 33.000 als kritisch oder hoch eingestuft. Gleichzeitig relativiert Anthropic die Zahl mit einem statistischen Hinweis: Die Ermittlung basiere auf Umfragedaten nur eines Teilsets von Glasswing-Partnern; daher erwartet das Unternehmen eine echte Wirkung, die mindestens fünfmal höher ausfallen könnte als die aktuell präsentierten Werte.
Einordnung liefert in diesem Kontext auch die Frage, wie verwertbar die KI-gestützten Funde für Angriffe wirklich sind. Eine Analyse eines VulnCheck-Forschers, Patrick Garrity, wird im Bericht mit konkreten Exploit-Observations untermauert: Von 300 durch Anthropic beziehungsweise Project Glasswing entdeckten Schwachstellen seien nur 2 im „wild“ ausgenutzt worden, also 0,67%. Die zwei aktiv ausgenutzten Fälle werden als CVE-2026-26980 (SQL Injection in Ghost CMS) und CVE-2026-61500 (Session Forgery in Rejetto HTTP File Server) beschrieben. Das adressiert ein verbreitetes Missverständnis: KI senkt zwar die Einstiegshürde für die Suche nach Schwachstellen, aber nicht jede gefundene Lücke ist automatisch auch ein zuverlässiger Angriffshebel. Dass zugleich AI-generierte Patches neue Risiken einführen können, wird im Text mit einem Hinweis auf Tests von Veracode unterstrichen, in denen rund 44% der KI-Code-Generierungsaufgaben risikobehaftete Sicherheitslücken einführten.
Für Unternehmen ergibt sich daraus eine doppelte Konsequenz. Erstens verschiebt sich Security-Arbeit stärker in Richtung „Verification-as-a-Workflow“: Statt nur auf das Auffinden zu setzen, müssen Teams prüfen, welche Ergebnisse belastbar sind, wie schnell sie sich in reale Umgebungen übertragen lassen und welche Schutzmechanismen dabei greifen. Zweitens wird die Pipeline-Perspektive wichtiger, weil KI nicht nur Bugs „findet“, sondern auch Code produziert, der wiederum selbst sicherheitsrelevant ist. Genau deswegen ist die CVP-Logik mit ihren Zugriffsleveln so interessant: Sie versucht, die Künstliche Intelligenz so in den Prozess zu integrieren, dass Teams an der Stelle der Validierung mehr Raum bekommen, während die Standardnutzung weiterhin durch Blockierlogik abgesichert bleibt. Der nächste Reifegrad dürfte daher weniger in „noch mehr Modellleistung“ liegen, sondern in sauber abgestimmten Prüf- und Audit-Schleifen rund um KI-gestützte Sicherheitsarbeit.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Anthropic erweitert den KI-Zugang für Cyber-Teams – Glasswing mit 129.000 Bugs" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Anthropic erweitert den KI-Zugang für Cyber-Teams – Glasswing mit 129.000 Bugs" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Anthropic erweitert den KI-Zugang für Cyber-Teams – Glasswing mit 129.000 Bugs« bei Google Deutschland suchen, bei Bing oder Google News!