# Anthropic mở rộng Chương trình An ninh mạng CVP với các mô hình Claude

Đăng ngày: 2026-10-07

Chương trình xác minh an ninh mạng Cyber Verification Program, gọi tắt là CVP, vừa được mở rộng bằng cách hợp nhất với dự án Project Glasswing trước đây. Bước đi này giúp các chuyên gia an ninh mạng tiếp cận các mô hình trí tuệ nhân tạo mạnh nhất như Claude Opus 5.5, Claude Sonnet 5.5 và Claude Mythos 5.1 với bộ lọc bảo mật được giảm bớt. Do các công cụ an ninh mạng luôn mang tính chất hai mặt, cùng một tính năng tìm lỗi có thể bị kẻ xấu dùng để khai thác lỗ hổng, các bản thương mại rộng rãi của Claude luôn bị siết chặt bộ lọc. CVP ra đời để tháo gỡ rào cản này cho lực lượng phòng thủ bằng ba cấp độ truy cập riêng biệt. Cấp độ đầu tiên là Defense Access, phục vụ cho các công việc phòng thủ thuần túy như vận hành trung tâm SOC, ứng cứu sự cố, phân tích mã độc và xác minh lỗ hổng. Cấp độ này hướng tới các đội ngũ bảo mật tại doanh nghiệp, trường đại học, cơ quan chính phủ, đơn vị vận hành hạ tầng thiết yếu như bệnh viện khu vực hay nhà máy cấp nước, cho đến các nhà nghiên cứu cá nhân có lịch sử báo cáo lỗ hổng uy tín. Hồ sơ đăng ký cho phân cấp này dự kiến được xử lý trong vòng vài ngày. Cấp độ thứ hai là Red Team Access, bổ sung quyền thực hiện kiểm thử xâm nhập và diễn tập phòng thủ cho các đội red team nội bộ hoặc các công ty bảo mật chuyên nghiệp. Cá nhân không được tham gia phân cấp này, và thời gian duyệt hồ sơ kéo dài vài tuần do yêu cầu xác minh nghiêm ngặt hơn. Trong thời gian chờ đợi, tổ chức sẽ được tạm cấp quyền Defense Access. Dù được nới lỏng bộ lọc, hệ thống vẫn chặn theo thời gian thực các hành vi nguy hiểm như phát tán ransomware hay can thiệp vào các hệ thống an toàn vật lý cốt lõi. Cấp độ cao nhất là Specialized Access, dành cho số ít tổ chức được kiểm tra các hệ thống quan trọng có thể ảnh hưởng đến tính mạng con người hoặc thị trường như điều hành bay, lưới điện, viễn thông và hạ tầng thanh toán liên ngân hàng. Các đơn vị ở nhóm này được đánh giá chuyên sâu phối hợp cùng chính phủ Mỹ. Về mặt bảo mật dữ liệu, các tổ chức tham gia CVP bắt buộc phải lưu trữ dữ liệu phục vụ giám sát, cho đến khi giải pháp Enterprise Frontier Safeguards ra mắt vào mùa thu năm nay nhằm cho phép lưu trữ dữ liệu trên hạ tầng riêng của khách hàng. Hiện tại, tính năng không lưu dữ liệu đã có thể dùng với Claude Fable 5.1 hoặc Claude Mythos 5.1. Đánh giá trên bộ kiểm thử CyScenarioBench cho thấy các mô hình được phân cấp kiểm soát rất rõ rệt theo đúng thiết kế. Nhìn lại dữ liệu thực tế từ Project Glasswing, mô hình Claude Mythos đã giúp các đối tác phát hiện ít nhất 129.000 lỗ hổng phần mềm từ tháng 4 đến tháng 7 năm 2026. Ngoài ra, việc quét mã nguồn mở cũng phát hiện thêm 5.500 lỗ hổng từ tháng 4 đến tháng 10 năm 2026, trong đó hơn 33.000 lỗi được xếp loại đặc biệt nghiêm trọng. Đại diện các đơn vị như Booz Allen hay Comcast khẳng định công cụ này giúp họ rút ngắn thời gian tìm lỗ hổng từ vài tháng hay vài năm xuống mức kỉ lục. Chương trình CVP hiện có mặt trên Claude Platform, Google Cloud Vertex AI, Microsoft Foundry và Amazon Bedrock cho khách hàng đủ điều kiện. Bên cạnh đó, Anthropic công bố khoản đầu tư 100 triệu USD vào viện Claude Frontier Academy để đào tạo 10.000 kỹ sư triển khai AI đến cuối năm 2027, đồng thời mở rộng hợp tác với ngân hàng Barclays và lập phòng thí nghiệm khoa học sự sống mới vừa tìm ra hệ thống enzyme tương tự CRISPR. Tôi thấy đây là minh chứng rõ ràng cho một chiến lược khôn ngoan: trao vũ khí mạnh nhất cho người phòng thủ, nhưng giữ quyền kiểm soát chặt chẽ bằng hạ tầng và quy trình xác minh đa tầng.

Canonical: https://www.tungpham.vn/blog/anthropic-mo-rong-chuong-trinh-an-ninh-mang-cvp-voi-cac-mo-hinh-claude
