Aktualisiert Oktober 2026. Das CVP deckte zuvor Claude Opus und Sonnet mit einer einzigen Zugriffsstufe ab. Wir bieten nun drei Zugriffsstufen für Claude Opus 5.5, unser fähigstes Cyber-Modell bisher, Claude Sonnet 5.5, Claude Mythos 5.1 und neue Modelle in Zukunft an.
Weitere Informationen finden Sie in unserem kommenden Webinar zum Cyber-Verifizierungsprogramm am 14. Oktober um 9 Uhr PT.
Übersicht
Das Cyber-Verifizierungsprogramm (CVP) stellt fortgeschrittene Cyber-Funktionen und reduzierte Blocking-Klassifizierer für qualifizierte Sicherheitsfachleute zur Verfügung. Jede Stufe bietet Zugriff auf unsere fähigsten Modelle, einschließlich Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 und neue Modelle in Zukunft.
Unsere allgemein verfügbaren Modelle können von allen Benutzern weiterhin für sichere Code-Überprüfung, Threat Modeling, Patching bekannter Probleme, Auffinden von Sicherheitslücken in Ihrem eigenen Quellcode und Triage von Sicherheitswarnungen verwendet werden. Andere Cybersicherheitsarbeiten wie Malware-Analyse oder Exploit-Validierung können jedoch durch unsere Sicherheitsklassifizierer unterbrochen werden. Wenn Sie ein Cybersicherheitsfachmann sind und Ihre Arbeit blockiert wird, beantragen Sie das Cyber-Verifizierungsprogramm anhand der folgenden Anweisungen im Abschnitt „Wie man sich bewirbt
Zugriffsstufen
Wie man sich bewirbt
Beantragen Sie über das Verifizierungsportal. Wir werden innerhalb von sieben Werktagen eine E-Mail-Benachrichtigung mit unserer Überprüfungsentscheidung oder einer Anfrage für weitere Informationen senden. Füllen Sie eine einzelne Anwendung aus, und wir werden Sie basierend auf den erhaltenen Informationen auf die höchste Stufe setzen.
Beantragen Sie einmal pro Organisation. Einzelne Benutzer innerhalb von Organisationen sollten sich nicht separat bewerben, da Organisationsadministratoren Plätze für das Programm zuweisen können. Unabhängige Forscher, Betreuer und Bug-Bounty-Jäger bewerben sich als Einzelpersonen. Bitte beachten Sie, dass derzeit nur Tier-C-Zugriff für einzelne Antragsteller verfügbar ist.
Was Sie benötigen:
Details Ihrer Organisation und der Person, die sich bewirbt, zur Überprüfung. Siehe Identitätsverifizierung auf Claude
Eine Beschreibung Ihrer Sicherheitsarbeit
Eine Bestätigung der Sicherheitskontrollen, die für Ihre gewünschte Stufe gelten
Wie Sie auf Claude zugreifen | Verfügbarkeit |
Anthropic First-Party
|
|
Amazon Bedrock Nur für Kunden mit Enterprise Frontier Safeguards verfügbar. ODER Claude Platform auf AWS |
Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem AWS-Konto verknüpfen, bevor Sie sich für das Programm bewerben. |
Claude auf Google Cloud |
Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem GCP-Konto verknüpfen, bevor Sie sich für das Programm bewerben. |
Microsoft Foundry | Stellen Sie zunächst ein Claude-Modell in Foundry bereit.
Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem Azure-Konto verknüpfen, bevor Sie sich für das Programm bewerben.
|
Plattform von Drittanbietern |
Nur Defense Access und Red Team Access. Specialized Access ist nicht über Plattformen von Drittanbietern verfügbar. |
Nach Ihrer Genehmigung
Die Nutzungsrichtlinie gilt weiterhin vollständig.
Das Erstellen eines kundenorientierten Produkts auf Basis dieser Funktionen wird separat durch unsere Cyber-Produktisierungsrichtlinie geregelt. Die Produktisierungsanwendung wird in Kürze für Benutzer im CVP verfügbar.
Wir können eine Gewährung überprüfen, einschränken oder widerrufen.
Sicherheitskontrollen und Anforderungen
Jede Zugriffsstufe hat ihre eigenen Sicherheitsanforderungen. Die Sicherheitsanforderungen für jede Stufe sind ausführlich im CVP-Sicherheitsanforderungen-Hilfecenter-Artikel dargelegt. Für bestehende CVP-Kunden sind Ihr aktueller Zugriff und die entsprechenden Sicherheitsanforderungen nicht betroffen und bleiben unter Ihren aktuellen Bedingungen.
Defense Access muss bis 15. Dezember 2026 phishing-resistente Multi-Faktor-Authentifizierung einführen und die Verwendung von API-Schlüsseln einstellen. Bis dahin ist eine Multi-Faktor-Authentifizierung erforderlich, und API-Schlüssel verfallen alle sieben Tage. Wir empfehlen, jetzt zu Workload Identity Federation zu migrieren.
Zugriff über Ihre Grants bereitstellen
Nach der Genehmigung Ihres Antrags variieren die Schritte zur Bereitstellung des Zugriffs auf Ihre Grants je nachdem, wie Sie Claude nutzen.
Wie Sie Claude nutzen | Erforderliche Maßnahme durch Organisationsinhaber |
Claude Console / API-Organisationen | |
Claude Enterprise | |
Claude Team / Max / Pro | Keine Maßnahme erforderlich (das Programm wird auf Organisationsebene angehängt) |
Amazon Bedrock
Nur für Kunden mit Enterprise Frontier Safeguards verfügbar. | Melden Sie sich im Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr AWS-Konto. Öffnen Sie dann die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf verknüpften Konten Ihre genehmigte Zugriffsstufe für dieses Konto. Änderungen können einige Zeit dauern, bis sie das Konto erreichen.
Wenn Sie einen Rahmenvertrag mit Anthropic haben, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses AWS-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im AWS Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.
Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung des Antrags verfügbar. |
Claude Platform auf AWS | Melden Sie sich im Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr AWS-Konto. Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.
Wenn Sie einen Rahmenvertrag mit Anthropic haben, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses AWS-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im AWS Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.
Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung des Antrags verfügbar. |
Claude Platform auf Google Cloud | Melden Sie sich im Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Google Cloud-Projekt. Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.
Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Google Cloud-Abrechnungskontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Google Cloud Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.
Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung des Antrags verfügbar. |
Google Cloud Agent Platform | Melden Sie sich im Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Google Cloud-Projekt. Öffnen Sie dann die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf verknüpften Konten Ihre genehmigte Zugriffsstufe für dieses Projekt. Die Datenfreigabe muss für Ihr Projekt aktiviert sein.
Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Google Cloud-Abrechnungskontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Google Cloud Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.
Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung des Antrags verfügbar. |
Microsoft Foundry | Für Microsoft Foundry stellen Sie zunächst ein Claude-Modell bereit.
Melden Sie sich im Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Azure-Abonnement (Sie benötigen die Abonnement-ID und die Verzeichnis-(Mandanten-)ID). Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.
Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Azure-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Azure Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.
Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung des Antrags verfügbar. |
Plattform eines Drittanbieters | Öffnen Sie die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf Verknüpfte Konten Ihre genehmigte Zugriffsstufe für dieses Plattformprofil. |
Bestehende Mitglieder
Wenn Ihre Organisation zuvor in Project Glasswing oder CVP registriert war, müssen Sie sich nicht erneut anmelden, um dem aktualisierten CVP-Programm beizutreten. Ihr bestehender Zugriff auf die Modelle, die Sie heute über Project Glasswing oder CVP nutzen, funktioniert weiterhin unter Ihren bestehenden Bedingungen, und Sie werden auf die relevante neue Programmstufe für Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 übergeleitet.
Das Cyber Verification Program erfordert Datenspeicherung, um Missbrauch durch Cyber-Angriffe zu überwachen und böswillige Akteure zu erkennen. Sobald Enterprise Frontier Safeguards (EFS) verfügbar ist, können berechtigte Organisationen Daten in Cloud-Infrastruktur speichern, die sie kontrollieren. Um Interesse an EFS anzumelden, füllen Sie dieses Formular aus.
Organisationen mit einer Datenspeicherungsausnahme für Claude Fable oder Claude Mythos-Modelle können CVP auch mit Zero Data Retention (ZDR) auf allen unterstützten Modellen nutzen. Bis EFS verfügbar ist, können Organisationen mit Zugriff auf Claude Fable oder Claude Mythos mit ZDR auch CVP mit ZDR nutzen.
Wenn Sie nicht für eine Stufe genehmigt sind
Das Cyber Verification Program soll fortgeschrittene Cyber-Funktionen so verantwortungsvoll wie möglich an Verteidiger verteilen. Der Zugriff hängt von mehreren Faktoren ab, einschließlich der Arbeit einer Organisation, unserer Fähigkeit, ihre Identität zu überprüfen, und der Sicherheitskontrollen, die sie hat.
Warum könnte eine Organisation keinen Zugriff haben?
Die Berechtigung spiegelt eine Reihe von Faktoren wider, einschließlich eines oder mehrerer der folgenden:
Die Art der Arbeit. Das Programm ist für Verteidigung konzipiert. Organisationen, deren Hauptgeschäft außerhalb dieses Bereichs liegt, sind möglicherweise nicht berechtigt.
Überprüfung. Wir müssen in der Lage sein, zu bestätigen, wer eine Organisation ist und was sie tut.
Die Umgebung, in der eine Organisation tätig ist. Wir berücksichtigen die rechtliche und regulatorische Umgebung, das Risiko, dass fortgeschrittene Funktionen abgeleitet werden könnten, und das Risiko, dass der Zugriff erzwungen werden könnte.
Für wen die Arbeit letztendlich bestimmt ist. Das Risiko, dass Funktionen weitergegeben oder zweckentfremdet werden, ist höher, wenn eine Organisation hauptsächlich Kunden aus dem Militär-, Geheimdienst- oder Strafverfolgungsbereich bedient. Wir gehen in diesen Fällen vorsichtiger vor.
Die beantragte Stufe. Die Anforderungen steigen mit dem Zugriffsniveau. Für Specialized Access wird jede Organisation in enger Zusammenarbeit mit der US-Regierung eingehend überprüft. Bestehende Mitglieder von Project Glasswing werden auf diese Stufe übergeleitet und benötigen keine Neugenehmigung für aktuelle Modelle. Wir arbeiten weiterhin mit der US-Regierung zusammen, um die Anzahl der berechtigten Organisationen sowohl in den USA als auch international zu erweitern.
Häufig gestellte Fragen
Kann ich mich als Einzelperson bewerben?
Ja, für Defense Access mit einem kostenpflichtigen Plan. Red Team Access und Specialized Access Tiers sind nur für Organisationen verfügbar.
Meine Organisation hat einen Grant, aber ich bin immer noch blockiert
Überprüfen Sie, dass Ihr Admin Ihnen Zugriff auf die relevanten CVP-Grant(s) bereitgestellt hat. Wenn Sie ein Claude Console-Konto verwenden, stellen Sie sicher, dass Sie im richtigen Workspace sind und die Aktivität in Ihren Tier fällt.
Warum ist CVP auf Amazon Bedrock nur für Kunden mit Enterprise Frontier Safeguards verfügbar?
Amazon Bedrock unterstützt noch keine menschliche Überprüfung automatisierter Sicherheitsflaggen, die CVP standardmäßig erfordert. Daher ist CVP auf Bedrock nur für Organisationen mit Datenspeicherungsausnahme für Fable 5.1 verfügbar; diese Kunden können CVP auch mit ZDR nutzen und können CVP mit Enterprise Frontier Safeguards nutzen, sobald verfügbar. Wir arbeiten daran, CVP auf alle Bedrock-Kunden auszuweiten.
Ich bin genehmigt, warum kann ich Mythos auf meinem bevorzugten Cloud-Provider nicht nutzen?
Der Zugriff auf Mythos bei Cloud-Providern von Drittanbietern verzögert sich um etwa fünf Geschäftstage nach der Genehmigung.
Wie funktionieren Nutzungslimits für Mythos 5.1?
Bei Pro- und Max-Plänen folgt Mythos 5.1 den gleichen Nutzungsregeln wie Fable 5.1.
Bei Pro-Plänen ist Mythos 5.1 nur mit Nutzungsguthaben verfügbar. Es wird nicht von der in Ihrem Plan enthaltenen Nutzung abgezogen, daher benötigen Sie aktivierte Nutzungsguthaben, um es zu nutzen.
Bei Max-Plänen teilen sich Mythos 5.1 und Fable ein einzelnes Kontingent von bis zu 50% Ihres wöchentlichen Nutzungslimits, nicht ein separates Kontingent für jedes Modell. Diese Nutzung zählt auch zu den regulären Nutzungslimits Ihres Plans. Wenn das gemeinsame Kontingent aufgebraucht ist, können Sie Mythos 5.1 oder Fable weiterhin mit Nutzungsguthaben nutzen (falls aktiviert) oder zu einem anderen Modell wechseln.
