Anthropicは2026年10月6日、セキュリティ専門家向けのCyber Verification Program(CVP)を拡大すると発表した。対象となる専門家には、高度なサイバー関連能力と、ブロック判定を緩和したモデルへのアクセスを提供する。制度は3段階になり、作業の範囲に応じて申請する仕組みだ。
読者がまず押さえたいのは、使えるモデル名だけでは制度の違いを説明できないことだ。CVPは、防御に役立つ能力が悪用にもつながり得るという前提の下で、誰がどの範囲の作業にアクセスできるかを分けている。
何が可能になるのか
発表によると、資格を認められたセキュリティ専門家は、サイバー関連の依頼に対するブロック判定を緩和した状態で、高度なモデルを利用できる。Anthropicは、各段階にClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1を含む、同社の高性能モデルへのアクセスが含まれると説明している。ただし、各段階で許される作業や適用される制御が同一という意味ではない。
防御作業の入出力を具体化すると、自組織で確認したソフトウェアの不具合と調査結果を入力し、問題の整理、修正候補、追加で確かめる点を出力として得る使い方が考えられる。これは発表が述べる「脆弱性を見つけて修正する」目的を説明するための例であり、CVPがこの手順や成果を保証したという記述ではない。Anthropicは別の取り組みであるProject Glasswingについて、Claude Mythosモデルが参加組織による脆弱性発見の速度を高めたと述べているが、その成果をCVP参加者の実績として数えることもできない。
3段階のうち、何が分かっているか
Anthropicによれば、3つのアクセス段階はサイバー作業の範囲に応じてモデル能力を提供し、確認要件とセキュリティ管理策がそれぞれ異なる。公開された抜粋では、Defense Accessが防御作業向けであること、Red Team Accessという段階が評価結果に登場することを確認できる。
一方、提供された資料だけでは第3段階の名称、各段階で認められる作業の一覧、必要な管理策の詳細は確定できない。したがって、モデル名が各段階に共通して挙がっていることから、利用できる能力まで同じだと判断するのは早い。申請者にとって意味があるのは、自分の作業がどの段階に該当し、どの確認と管理策が必要になるかだ。
「ブロックなし、34件完了」をどう読むか
Anthropicは、現実的な制約の下で複数段階のサイバー作業を計画・実行できるかを測るCyScenarioBenchで、保護設定を調整したClaude Opus 5.5を評価した。同社の発表では、Red Team Accessの設定は50課題のいずれもブロックせず、34課題を完了した。完了数は保護設定を適用しない場合と同じだった。
ここには二つの異なる数字がある。ブロックされなかったことは、課題を完了できたことと同義ではない。この評価から読み取れるのは、同社のベンチマークと設定では、Red Team Accessのブロック判定が課題を止めず、完了数も保護設定なしの場合と一致したという範囲までだ。実際の組織での調査成果、悪用の防止効果、ほかの段階の成績まで示す結果ではない。Defense Access側の詳しい成績も、提供された抜粋からは読み取れない。
一般提供のモデルやEFSとの違い
一般提供のモデルでは、サイバー能力が防御と悪用の双方に使えるため制限が設けられる。CVPは、その制限を資格確認と段階別の管理策に結び付け、認められた専門家の作業に合わせてブロック判定を調整する制度だ。読者が比較すべき軸は、単なるモデルの性能ではなく、作業範囲とアクセス条件にある。
Anthropicが2026年9月1日に発表したEnterprise Frontier Safeguards(EFS)は、別の課題を扱う。EFSの説明は、顧客が管理するクラウドでのデータ保管、ゼロデータ保持、悪用検知の仕組みに重点を置く。CVPの説明は、サイバー作業への段階別アクセスに重点を置く。EFSはClaude CodeやClaude Enterprise、クラウド経由での対応先を案内しているが、今回のCVP資料からはCVPの提供経路、外部セキュリティ製品との連携、EFSとの併用条件を確認できない。
利用を検討する人が次に確かめること
Anthropicは、希望する組織に申請を案内し、申請者の確認と、該当段階で求めるセキュリティ管理策の証明を求めるとしている。申請先として示されたVerification Portalの取得ページはログイン画面であり、そこから段階別の詳細条件は確認できなかった。
この発表の実務上の意味は、防御に必要な高度な能力を一律に開放するのではなく、作業範囲と確認要件を組み合わせて提供しようとしている点にある。申請を判断する組織は、まず自分たちの防御作業の範囲を明確にし、公式の段階別要件と照らす必要がある。一般の読者にとっては、AIのサイバー能力をめぐる議論では「使えるか」だけでなく「誰が、どの作業のために、どの管理策の下で使うか」が重要になる、という事例である。
出典:参照した一次発表(確認日:2026-10-07)。
