ニュース

Anthropic、「サイバー検証プログラム」を拡張

防御・レッドチームなど3階層でAIを活用

Anthropicは、サイバー検証プログラム(CVP)の拡張版を新たにリリースする。導入を希望するユーザーは、Claudeの利用に関するトラストプログラムの申請・管理を行なうVerification Portalより申し込むことができる。

 この「サイバー検証プログラム」は、高度なサイバーセキュリティ機能とブロック分類の緩和を、セキュリティ専門家に提供する。プログラムは3つのアクセスレベルで構成され、セキュリティチームは業務に最適なアクセスレベルを選択可能。各レベルでは、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、また今後追加される新たなAIモデルなどを選択して利用することができる。

 セキュリティ専門家は、サイバー業務の範囲に応じ、特定のAIモデルの機能を利用できるようになる。各階層には、異なる検証要件とセキュリティ制御が適用される。

 ディフェンスアクセスは、セキュリティオペレーションセンターやインシデント対応業務、マルウェアのリバースエンジニアリング、脆弱性の分析と検証などの防御的な業務を対象とし、非営利団体、大学、政府機関のセキュリティチーム、地域病院や地方自治体の公益事業体など重要インフラの運用者などが挙げられる。

 レッドチームアクセスは、防御用途に加え、承認された侵入テストとレッドチーム活動を可能にする。対象となる組織の例としては、社内レッドチーム、政府機関のレッドチーム、セキュリティおよび侵入テスト会社などが挙げられる。重要産業のITシステムなど、テストを許可されたシステムに対してのみ攻撃テストを実行できる。ランサムウェアの展開、物理システムの損傷、高リスクの安全システムに対する侵入テストなど、危害や大規模な混乱を引き起こす可能性のある操作は、引き続きリアルタイムでブロックされる。

 サイバーブロックが最も少ない「特別アクセス」は、航空運航システム、電力網、通信ネットワーク、銀行間送金インフラ、政府行政ネットワークなど、人々の生活に関わるインフラに影響を与えたり市場を混乱させたりする可能性のある安全システムをテストすることを許可される、限られた検証済みの組織のために確保されている。このレベルについては、米国政府と協力して審査が行なわれる。

 プログラムに参加している組織には、サイバー不正利用を監視するためにデータ保持が義務付けられている。この秋後半に、データ保持ゼロのプライバシーと堅牢なセキュリティ対策を組み合わせた新しいソリューションであるEnterprise Frontier Safeguards(EFS)が利用可能になると、対象となる組織は、自社で管理するクラウドインフラストラクチャにデータを保存できるようになる。EFSが利用可能になるまでは、データ保持ゼロのClaude Fable 5.1またはClaude Mythos 5.1にアクセスできる組織は、データ保持ゼロのCVPも利用可能。

サイバー検証プログラムの階層概要