Program Verifikasi Siber Anthropic resmi diperluas. Pada 6 Oktober 2026, Anthropic mengumumkan versi baru Cyber Verification Program (CVP), yaitu jalur khusus yang membuka akses ke model AI paling canggih miliknya buat kalangan profesional keamanan yang sudah lolos verifikasi. Kalau sebelumnya pengaman bawaan Claude menolak hampir semua pekerjaan siber ofensif, sekarang tim keamanan terpilih bisa memakai Claude Opus 5.5, Claude Sonnet 5.5, dan Claude Mythos 5.1 dengan pemblokiran yang jauh lebih longgar.
Pengumuman ini bukan cuma update kebijakan biasa. Anthropic menyatukan dua program lamanya, Project Glasswing dan CVP, jadi satu jalur akses dengan tiga tingkat berbeda. Setiap tingkat punya syarat verifikasi dan kontrol keamanan sendiri, plus akses ke model yang berbeda-beda.
Apa Itu Program Verifikasi Siber Anthropic?
Anthropic bilang, kemampuan keamanan siber itu sifatnya dual use. Alat yang sama yang dipakai tim keamanan buat menemukan dan menambal celah, bisa juga dipakai aktor jahat buat mengeksploitasi celah yang sama. Karena itu, model yang dijual bebas seperti Claude Opus 5.5, Claude Fable 5.1, dan Claude Sonnet 5.5 punya pengaman siber yang konservatif dan memblokir sebagian besar pekerjaan siber.
Masalahnya, kata Anthropic, pihak pembela juga butuh alat terbaik. Selama enam bulan terakhir mereka membuka akses terpercaya lewat dua pintu: Project Glasswing bagi organisasi yang mengamankan software paling kritis, dan CVP bagi tim keamanan yang sudah divetting supaya bisa memakai Claude Opus dan Sonnet dengan pengaman yang dikurangi. Sekarang kedua pintu itu digabung jadi satu penawaran yang lebih luas.
Tiga Tingkat Akses: dari Defense sampai Specialized
Struktur barunya dibagi jadi tiga tingkat. Yang paling mudah diakses adalah Defense Access, ditujukan buat kerja defensif seperti operasi security operations center, respons insiden, reverse engineering malware, serta analisis dan validasi kerentanan. Yang boleh apply termasuk tim keamanan perusahaan, nonprofit, universitas, badan pemerintah yang mengamankan sistemnya sendiri, operator infrastruktur kritis ukuran apa pun (misalnya rumah sakit daerah atau utilitas kota), firma keamanan kecil, maintainer open source, sampai peneliti individu yang punya rekam jejak laporan kerentanan. Anthropic menargetkan jawaban dalam beberapa hari.
Tingkat kedua, Red Team Access, menambahkan aktivitas penetration testing resmi dan red teaming ke pekerjaan defensif tadi. Pesertanya bisa tim red team internal, red team pemerintah, dan firma keamanan atau pentest. Mereka hanya boleh menguji sistem yang memang mereka punya izin menguji. Meski begitu, ada blokir real-time yang tetap aktif, misalnya untuk tindakan yang berpotensi menyebabkan cedera fisik atau gangguan massal seperti menyebarkan ransomware, merusak sistem fisik, atau pentest pada sistem keselamatan berisiko tinggi. Proses review tingkat ini butuh beberapa minggu dan hanya terbuka untuk organisasi, bukan peneliti individu.
Tingkat ketiga, Specialized Access, punya pemblokiran siber paling sedikit dan hanya untuk sejumlah kecil organisasi terverifikasi. Mereka yang masuk sini boleh menguji sistem keselamatan yang bisa berdampak ke nyawa atau mengganggu pasar, misalnya sistem operasi penerbangan, jaringan listrik, jaringan telekomunikasi, infrastruktur transfer antarbank, dan jaringan administrasi pemerintah. Anthropic menyatakan setiap organisasi di tingkat ini direview mendalam bersama pemerintah Amerika Serikat. Anggota lama Project Glasswing otomatis dipindahkan ke tingkat ini tanpa harus mengajukan ulang.
Baca juga: Platform Keamanan AI Nvidia Resmi Meluncur: OpenShell dan Sentry Cegah Agen AI Kabur
Uji CyScenarioBench: 46 dari 50 Tugas Diblokir
Untuk mengecek ini, Anthropic menguji ulang modelnya pakai CyScenarioBench, evaluasi yang mengukur apakah model bisa merencanakan dan menjalankan operasi siber bertahap dalam skenario yang realistis. Karena evaluasi ini memuat skenario ofensif interaktif yang kompleks, Anthropic memperkirakan Claude bakal banyak diblokir di model versi bebas maupun di tingkat Defense Access, sementara di Red Team Access dan Specialized Access seharusnya tidak ada blokir sama sekali.
Hasilnya sesuai dugaan. Tanpa akses CVP, semua tugas diblokir di prompt pertama. Di Defense Access, 46 dari 50 percobaan dihadang pengaman di salah satu titik, dan cuma empat tugas yang berhasil. Di Red Team Access, tidak ada blokir sama sekali, dan Claude Opus 5.5 menyelesaikan 34 dari 50 tugas atau setara dengan tingkat keberhasilan 67,6 persen saat pengaman dimatikan total. Angka itu yang dipakai Anthropic buat meyakinkan diri bahwa kemampuan siber canggih bisa dibuka lebih luas ke kalangan pembela tanpa membuka pintu buat penyalahgunaan.
Hasil Project Glasswing: 129.000 Kerentanan Ditemukan
Anthropic juga buka data dampak Project Glasswing. Lewat program itu, partner mereka menemukan sedikitnya 129.000 kerentanan software terverifikasi antara April dan Juli 2026. Ditambah pemindaian open source yang mereka jalankan sendiri, totalnya jadi 133.500 kerentanan terverifikasi antara April sampai Oktober 2026. Dari jumlah itu, lebih dari 33.000 sudah dinilai kritis atau bertingkat keparahan tinggi.
Anthropic mengakui angka itu kemungkinan masih di bawah kenyataan karena cuma berbasis data survei dari sebagian partner Glasswing. Mereka memperkirakan dampak sebenarnya minimal lima kali lebih besar. Sejumlah partner bahkan bilang model Mythos mempercepat laju penemuan kerentanan mereka bertahun-tahun dibandingkan cara manual. Beberapa nama yang tergabung di Project Glasswing antara lain Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, dan Palo Alto Networks.
Sebelumnya, Anthropic juga mengungkap bahwa Claude Mythos 2 Preview, model frontier yang belum dirilis, sudah menemukan ribuan kerentanan bertingkat tinggi, termasuk di setiap sistem operasi besar dan browser web utama. Fakta itu yang jadi alasan mereka merasa perlu menyiapkan program akses khusus sebelum kemampuan tersebut menyebar lebih luas.
Baca juga: Google Akui Gemini AI Meretas 3 Perusahaan Saat Uji Keamanan
Kenapa Sisi Privasi Jadi Taruhan
Harga yang diminta Anthropic juga tidak kecil. Organisasi yang ikut program ini wajib menyetujui retensi data supaya penggunaan bisa dipantau terhadap penyalahgunaan siber. Anthropic menyebut solusi bernama Enterprise Frontier Safeguards (EFS) akan hadir akhir musim gugur 2026. EFS menggabungkan privasi zero data retention dengan pengaman yang tetap kuat, sehingga organisasi yang memenuhi syarat bisa menyimpan data di infrastruktur cloud yang mereka kendalikan sendiri.
Sebelum EFS tersedia, organisasi dengan akses ke Claude Fable 5.1 atau Claude Mythos 5.1 yang punya zero data retention masih bisa mengikuti CVP dengan zero data retention. Untuk menyatakan minat ke EFS, Anthropic menyediakan formulir pendaftaran terpisah.
Kenapa Ini Penting buat Indonesia
Bagi Indonesia, pengumuman ini lebih relevan dari yang terlihat. Beberapa bulan terakhir ramai soal agen AI yang menyerang sistem pemerintah, insiden AI yang menembus portal kesehatan, sampai perdebatan investasi data center AI dan konsumsi listriknya. Semua itu terjadi sementara kemampuan model menyerang dan bertahan sama-sama naik.
Kalau jalur verifikasi seperti CVP ini meluas ke luar Amerika Serikat, tim keamanan di bank, operator telekomunikasi, dan PLN misalnya akan punya opsi alat yang lebih kuat buat menguji sistem mereka sendiri. Tapi konsekuensinya jelas: akses sekuat itu datang bareng kewajiban audit, retensi data, dan pengawasan pemerintah. Jadi bukan sekadar soal bisa atau tidak bisa memakai model AI canggih, melainkan seberapa siap organisasi menanggung syarat yang menempel padanya.
FAQ: Pertanyaan yang Sering Muncul
Apakah siapa pun bisa mendaftar CVP? Tidak. Defense Access relatif terbuka, tapi Red Team Access dan Specialized Access hanya untuk organisasi tertentu dengan verifikasi ketat. Peneliti individu tidak boleh masuk Red Team Access.
Apakah pengguna biasa Claude terdampak? Tidak langsung. Pengaman siber pada model yang dijual bebas tetap seperti sebelumnya. Perubahan ini cuma menyangkut pengguna yang lolos verifikasi program.
Apakah anggota lama harus apply ulang? Anggota Project Glasswing tidak perlu reapproval untuk model yang sekarang, karena otomatis dipindahkan ke Specialized Access. Anggota CVP lama tetap memakai pengaturan model sebelumnya dan dievaluasi otomatis untuk model baru.
Siapa yang mengawasi akses ini? Anthropic melakukan review tiap organisasi di tingkat tertinggi bersama pemerintah Amerika Serikat, dan meminta bukti kontrol keamanan yang sesuai tingkat aksesnya.
Kesimpulan
Program Verifikasi Siber Anthropic mengubah cara perusahaan AI menangani dilema dual use. Daripada menutup rapat kemampuan siber modelnya, Anthropic memilih membukanya bertingkat dengan syarat verifikasi, kontrol blokir yang menyesuaikan, dan pengawasan data. Hasil Project Glasswing yang mencapai ratusan ribu kerentanan ditemukan menunjukkan pendekatan itu bisa membawa hasil nyata buat sisi pertahanan. Yang tersisa buat diawasi: apakah celah antara pembela dan penyerang benar-benar menyempit, atau sekadar berpindah ke pihak yang paling cepat dapat akses.
Sumber: Anthropic, Expanding the Cyber Verification Program, Anthropic, Project Glasswing, Bloomberg Technoz, Anthropic Buka Akses Model AI ke Entitas Keamanan Siber.