Anthropic ได้ขยายโปรแกรม Cyber Verification Program เป็น 3 ระดับการเข้าถึงสำหรับทีมงานด้านความมั่นคงปลอดภัยที่ผ่านการตรวจสอบ โดยในแต่ละระดับที่สูงขึ้นจะมีข้อจำกัดในการทำงานด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ลดลง

การปรับปรุงครั้งนี้มีเป้าหมายเพื่อแก้ไขข้อจำกัดที่ Anthropic ใส่ไว้ในผลิตภัณฑ์ของตน เนื่องจากบริษัทมองว่าความมั่นคงปลอดภัยทางไซเบอร์เป็นเทคโนโลยีแบบใช้งานได้สองทาง โมเดลที่เปิดให้ใช้งานทั่วไปจึงมีตัวจำแนกประเภทที่เข้มงวดซึ่งจะปิดกั้นงานด้านไซเบอร์ส่วนใหญ่ เมื่อ Claude Opus 5.5 เปิดตัวในวันที่ 22 กันยายน งานด้านความมั่นคงปลอดภัยส่วนใหญ่ที่ส่งไปยังโมเดลดังกล่าวจึงถูกเปลี่ยนเส้นทางไปใช้ Opus 4.8 รุ่นเก่าแทน
พร้อมกันนี้ Anthropic ได้นำ Project Glasswing เข้ามารวมไว้ในโปรแกรมดังกล่าวด้วย โดยนับตั้งแต่เดือนเมษายนที่ผ่านมา Glasswing ได้เปิดโอกาสให้องค์กรที่ดูแลรักษาซอฟต์แวร์ที่สำคัญสามารถเข้าถึง Claude Mythos ได้ และ Anthropic ได้ขยายโครงการนี้ไปยังองค์กรอื่น ๆ อีก 150 แห่งในเดือนมิถุนายน ขณะนี้ Claude Opus 5.5, Claude Sonnet 5.5 และ Claude Mythos 5.1 พร้อมให้ใช้งานในทุกระดับของโครงสร้างใหม่ และจะมีการเพิ่มโมเดลรุ่นใหม่ ๆ เข้าไปเมื่อมีการเปิดตัวในอนาคต
Defense Access เป็นระดับเริ่มต้นซึ่งมีไว้สำหรับงานเชิงป้องกัน เช่น การตอบสนองต่อเหตุการณ์และงานวิศวกรรมมัลแวร์ย้อนกลับ ทีมงานด้านความมั่นคงปลอดภัยที่ดูแลระบบของตนเองหรือระบบที่ตนรับผิดชอบสามารถผ่านเกณฑ์การเข้าร่วมได้ ไม่ว่าจะสังกัดบริษัท มหาวิทยาลัย หรือหน่วยงานรัฐบาลก็ตาม
นักวิจัยอิสระที่มีผลงานการรายงานช่องโหว่มาก่อนสามารถสมัครได้เช่นเดียวกับผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญขนาดเล็กอย่างโรงพยาบาลในระดับภูมิภาค โดย Anthropic คาดหวังว่าจะมีองค์กรจำนวนมากที่ทำงานด้านการป้องกันผ่านเกณฑ์ดังกล่าว และตั้งเป้าที่จะตอบกลับใบสมัครภายในไม่กี่วัน
Red Team Access เปิดให้มีการทดสอบเจาะระบบและการทำ red-teaming ในระบบที่องค์กรได้รับอนุญาตให้ทดสอบได้ แม้ในระดับนี้ ตัวจำแนกประเภทของ Anthropic จะยังคงปิดกั้นคำขอในแบบเรียลไทม์หากการทำงานเริ่มมุ่งไปสู่กิจกรรมอย่างเช่นการปล่อยมัลแวร์เรียกค่าไถ่ ผู้สมัครจะต้องรอผลการตรวจสอบเป็นเวลาสองสามสัปดาห์ โดยในระหว่างนั้นจะอยู่ในระดับ Defense Access ไปก่อน และในปัจจุบันยังไม่เปิดรับนักวิจัยอิสระเข้าร่วมในระดับนี้
Specialized Access เป็นระดับที่มีข้อจำกัดด้านไซเบอร์น้อยที่สุดในบรรดาทั้ง 3 ระดับ โดยจะเปิดให้เฉพาะองค์กรที่ผ่านการอนุมัติให้ทดสอบระบบความปลอดภัย เช่น โครงข่ายไฟฟ้าและเครือข่ายโทรคมนาคมเท่านั้น เนื่องจากความล้มเหลวในระบบเหล่านี้อาจเป็นอันตรายต่อชีวิตหรือสร้างความเสียหายต่อตลาดได้ Anthropic จะตรวจสอบองค์กรเหล่านี้อย่างละเอียดร่วมกับรัฐบาลของสหรัฐอเมริกา โดยสมาชิกเดิมของ Glasswing จะถูกโอนย้ายเข้าสู่ระดับนี้โดยไม่ต้องผ่านการอนุมัติใหม่สำหรับโมเดลปัจจุบัน
องค์กรที่ลงทะเบียนจะต้องอนุญาตให้มีการจัดเก็บข้อมูลเพื่อให้ Anthropic สามารถเฝ้าระวังการนำไปใช้ในทางที่ผิดได้ ส่วนฟีเจอร์ Enterprise Frontier Safeguards ซึ่งมีกำหนดเปิดตัวในช่วงปลายปีนี้ จะช่วยให้ลูกค้าที่มีสิทธิ์สามารถเก็บข้อมูลดังกล่าวไว้ในโครงสร้างพื้นฐานคลาวด์ที่ตนเองควบคุมได้
Anthropic ได้ทดสอบระดับการเข้าถึงต่าง ๆ กับ CyScenarioBench ซึ่งเป็นเกณฑ์มาตรฐานสำหรับการปฏิบัติการไซเบอร์แบบหลายขั้นตอน โดยให้ Claude Opus 5.5 ดำเนินการทดสอบทั้ง 10 รูปแบบ รูปแบบละ 5 ครั้ง ผลปรากฏว่าทุกความพยายามโดยไม่มีสิทธิ์เข้าถึงโปรแกรมจะถูกปิดกั้นตั้งแต่คำสั่งแรก และเนื่องจากสถานการณ์จำลองเหล่านี้เป็นเชิงรุก Anthropic จึงคาดการณ์ว่าจะมีการปิดกั้นอย่างหนักในระดับ Defense Access ซึ่งพบว่าการทำงาน 46 จาก 50 ครั้งถูกหยุดลงในระหว่างดำเนินการ
ในระดับ Red Team ไม่มีการปิดกั้นใด ๆ และโมเดลสามารถทำงานจนจบได้ 34 จาก 50 ครั้ง โดย Anthropic ระบุว่าผลลัพธ์ดังกล่าวเทียบเท่ากับอัตราความสำเร็จ 67.6% ของโมเดลในกรณีที่ไม่มีการใช้มาตรการป้องกันใด ๆ เลย
เหตุผลที่ต้องขยายการเข้าถึงนั้นมาจากโปรแกรม Mythos ที่เพิ่งถูกผนวกรวมเข้าไปในโครงสร้างใหม่นี้ พันธมิตรใน Project Glasswing ค้นพบช่องโหว่ที่ได้รับการยืนยันแล้วไม่ต่ำกว่า 129,000 รายการระหว่างเดือนเมษายนถึงกรกฎาคม และจากการที่ Anthropic ตรวจสอบโค้ดแบบโอเพนซอร์สด้วยตนเองยังพบอีก 5,500 รายการจนถึงเดือนตุลาคม จากตัวเลขรวมทั้งหมดนี้ มีมากกว่า 33,000 รายการที่ถูกประเมินว่ามีความสำคัญหรือมีระดับความรุนแรงสูง
ตัวเลขเหล่านี้อ้างอิงจากรายงานของพันธมิตรเพียง 33 รายเท่านั้น และบริษัทระบุว่าผลกระทบที่แท้จริงอาจสูงกว่านี้อย่างน้อย 5 เท่า โดยมีพันธมิตรน้อยกว่าครึ่งหนึ่งที่ได้เปิดเผยจำนวนการแก้ไขช่องโหว่ เนื่องจากหลายกรณีการแก้ไขยังคงอยู่ระหว่างดำเนินการ
โปรแกรมนี้พร้อมให้ใช้งานผ่าน Claude Platform, Vertex AI ของ Google และบริการ Foundry ของ Microsoft ส่วนบน Amazon Web Services จะจำกัดการใช้งานเฉพาะลูกค้าที่มีสิทธิ์ใช้ Enterprise Frontier Safeguards เท่านั้น
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






