Anthropic opent zijn krachtigste AI-modellen voor een bredere kring van geverifieerde organisaties voor strenge cybersecurity-evaluaties die samen met de Amerikaanse overheid worden uitgevoerd.
De startup uit San Francisco maakte dinsdag bekend dat goedgekeurde partijen nu modellen zoals Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 en toekomstige releases mogen gebruiken voor offensieve tests met hoog risico op veiligheidsmechanismen die essentiële systemen als elektriciteitsnetten, banken en vluchtcontroles beschermen.
De stap bouwt rechtstreeks voort op Project Glasswing, het april-initiatief dat voor het eerst beperkte toegang tot Mythos gaf aan Amerikaanse overheidsinstanties, financiële instellingen en toonaangevende softwarebedrijven. Mythos trok aandacht vanwege de mogelijkheid om delen van geavanceerde hackoperaties te automatiseren.
Sinds die release hebben verschillende incidenten waarbij Anthropic- en OpenAI-modellen per ongeluk overheids-, bedrijfs- en non-profitdoelen compromitteerden, de aandacht voor AI-veiligheidsmaatregelen vergroot.
Alle bestaande Project Glasswing-deelnemers krijgen automatisch de bijgewerkte toegang. Nieuwe aanvragers ondergaan een gezamenlijke beoordeling met de Amerikaanse overheid. In augustus liet Washington weten van plan te zijn om met private bedrijven samen te werken aan cyberoperaties in het buitenland, waardoor het nationale veiligheidshulpmiddel verder reikt dan puur door de overheid geleide inspanningen.
Red teams die zich richten op geautoriseerde penetratietests krijgen bredere toestemmingen voor offensieve modelevaluatie, hoewel Anthropic strikte verboden handhaaft op acties die fysieke schade of wijdverbreide verstoring kunnen veroorzaken. Cybersecuritygroepen met een defensieve focus krijgen een beperkter niveau dat geschikt is voor reverse engineering van malware en incidentrespons.
Jamie Dimon, chief executive van JPMorgan Chase, onderstreepte de inzet tijdens een optreden op Bloomberg Television dinsdag, waarbij hij stelde dat Mythos de wereldwijde cybersecurityrisico’s tienvoudig heeft vergroot.