Rediscount

Sicurezza e privacy

Anthropic unifica l’accesso AI per la cybersecurity: ecco i tre nuovi livelli

Anthropic fonde Project Glasswing e Cyber Verification Program in un unico sistema a tre livelli. Più capacità per difensori verificati, con salvaguardie calibrate su SOC, red team e infrastrutture critiche.

Anthropic unifica l’accesso AI per la cybersecurity: ecco i tre nuovi livelli
Fonte articolo

Il 6 ottobre 2026 Anthropic ha annunciato una ristrutturazione significativa del proprio ecosistema di accesso per la sicurezza informatica. L’azienda ha unificato il Project Glasswing e il Cyber Verification Program (CVP) in un unico programma strutturato su tre livelli di accesso verificato. Questa mossa segna un passaggio dalla cautela generalizzata a un modello di autorizzazione graduata, pensato per bilanciare le capacità difensive dei modelli avanzati con la necessità di mitigare i rischi di abuso.

Come si riconosce il nuovo sistema di accesso

Il nuovo framework distingue chiaramente i ruoli e le responsabilità degli utenti, offrendo accesso ai modelli di punta (Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1) con livelli di restrizione variabili:

  • Defense Access: Rivolto a SOC, incident response, reverse engineering e analisi delle vulnerabilità. È accessibile a un’ampia platea, incluse università, enti pubblici e piccole società di sicurezza, con tempi di risposta stimati in pochi giorni.
  • Red Team Access: Permette penetration test e red teaming autorizzati contro sistemi di proprietà dell’organizzazione. È riservato a enti strutturati e non a singoli ricercatori; la revisione richiede alcune settimane.
  • Specialized Access: Il livello con le minori restrizioni, destinato a poche organizzazioni verificate che gestiscono infrastrutture critiche (reti elettriche, sistemi di volo, finanza). Ogni candidatura è esaminata in collaborazione con il governo statunitense.

Cosa non fare

  • Non tentare di accedere a livelli superiori senza una verifica formale dell’identità e delle competenze organizzative.
  • Non utilizzare i modelli per attività di attacco non autorizzate o per testare sistemi di terze parti senza esplicito consenso.
  • Non ignorare i blocchi in tempo reale, che restano attivi per azioni con potenziale di danno fisico o interruzione di massa, anche nei livelli più avanzati.

Cosa fare

  1. Valutare quale livello di accesso corrisponde alle proprie attività operative (difesa passiva, test attivi o gestione infrastrutture critiche).
  2. Preparare la documentazione necessaria che attesti la capacità di gestire in sicurezza i modelli AI avanzati, inclusi i protocolli di controllo interno.
  3. Presentare la candidatura tramite i canali ufficiali di Anthropic, tenendo conto dei tempi di revisione diversi per ciascun livello (giorni per Defense, settimane per Red Team).

Cosa significa per chi compra in Italia

Per le organizzazioni italiane, dalle grandi imprese alle pubbliche amministrazioni, questo cambio di paradigma offre un’opportunità concreta. I team di sicurezza possono ora richiedere accesso a strumenti di analisi e remediation più potenti, senza dover affrontare le limitazioni stringenti dei modelli pubblici. In particolare, le piccole e medie imprese che gestiscono sistemi critici o partecipano a catene di fornitura sensibili possono beneficiare del livello Defense, abbassando la barriera d’ingresso all’AI avanzata per la difesa. Tuttavia, la governance rimane centrale: l’accesso non è un diritto automatico ma un privilegio legato alla dimostrazione di responsabilità. Per chi opera nel settore IT e della sicurezza, è fondamentale monitorare questi sviluppi per integrare correttamente i nuovi strumenti nei propri piani di resilienza, tenendo presente che i benchmark interni citati da Anthropic indicano una coerenza del sistema, ma non eliminano il rischio di tentativi di aggiramento da parte di attori malevoli.

Domande frequenti

I singoli ricercatori possono accedere al Red Team Access?

No, il livello Red Team è riservato esclusivamente alle organizzazioni. I singoli ricercatori possono accedere al livello Defense per attività di analisi e segnalazione.

Cosa succede se un’organizzazione di Glasswing passa al nuovo sistema?

I membri attuali di Glasswing vengono trasferiti automaticamente al livello Specialized Access per i modelli già in uso, senza necessità di una nuova approvazione completa.

Le salvaguardie impediscono qualsiasi azione dannosa?

Anthropic mantiene blocchi in tempo reale per azioni con potenziale di danno fisico o interruzione di massa, anche nei livelli più avanzati. Tuttavia, l’azienda riconosce che i classificatori richiedono affinamento continuo.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)