Anthropic Buka Akses Model AI Cyber ke Lebih Banyak Perusahaan Keamanan, Tiga Tingkat Verifikasi
Baca dalam 60 detik
- Anthropic merombak Cyber Verification Program menjadi tiga tingkat akses: Defense, Red Team, dan Specialized, dengan syarat verifikasi berbeda.
- Perusahaan mengklaim mitra Project Glasswing menemukan 129.000 kerentanan perangkat lunak antara April dan Juli 2026, mayoritas tergolong kritis.
- Langkah ini memperluas pemanfaatan AI untuk pertahanan siber, namun memicu kekhawatiran dari CEO JPMorgan Jamie Dimon soal risiko global.

Anthropic resmi memperluas jangkauan program verifikasi sibernya dengan membuka akses model AI tercanggih—Claude Opus 5.5, Claude Sonnet 5.5, dan Claude Mythos 5.1—kepada lebih banyak organisasi keamanan. Restrukturisasi yang diumumkan Selasa ini membagi program menjadi tiga tingkat akses dengan syarat verifikasi yang berbeda, memungkinkan perusahaan keamanan, lembaga pemerintah, hingga peneliti individu mengajukan permohonan pengurangan pembatasan pengamanan pada model-model tersebut.
Sebelumnya, Anthropic menjalankan dua program terpisah: Project Glasswing yang memberikan akses Claude Mythos kepada organisasi yang fokus mengamankan perangkat lunak kritis, dan Cyber Verification Program awal yang memungkinkan tim keamanan terverifikasi menggunakan Claude Opus dan Sonnet dengan pembatasan lebih longgar. Kini keduanya digabung dalam satu payung program yang diperluas.
Tiga tingkat akses tersebut adalah Defense Access, Red Team Access, dan Specialized Access. Defense Access menjadi yang paling luas cakupannya, meliputi tugas seperti merekayasa balik malware, respons insiden, dan analisis kerentanan. Organisasi yang memenuhi syarat termasuk tim keamanan perusahaan, organisasi nirlaba, universitas, badan pemerintah, operator infrastruktur kritis, firma keamanan kecil, hingga peneliti individu dengan rekam jejak kerentanan yang telah diungkap. Anthropic menargetkan respons permohonan dalam beberapa hari.
Red Team Access memperluas izin untuk mencakup pengujian penetrasi resmi pada sistem yang telah disetujui. Kategori ini terbuka bagi tim red team internal, red team pemerintah, serta firma keamanan dan pengujian penetrasi. Meski demikian, pengguna di tingkat ini masih akan menghadapi pemblokiran real-time terhadap tindakan yang berpotensi menyebabkan kerugian fisik atau gangguan massal, seperti penyebaran ransomware. Proses peninjauan memakan waktu beberapa minggu, dan individu tidak memenuhi syarat untuk tingkat ini.
Specialized Access, yang paling sedikit menerapkan pembatasan siber, hanya terbuka bagi sekelompok kecil organisasi terverifikasi yang diizinkan menguji sistem keselamatan kritis seperti jaringan listrik, sistem operasi penerbangan, jaringan telekomunikasi, dan infrastruktur transfer antar bank. Penerimaan ke tingkat ini melibatkan proses verifikasi mendetail yang dilakukan bersama pemerintah Amerika Serikat. Anggota Project Glasswing yang sudah ada akan otomatis beralih ke tingkat ini tanpa perlu persetujuan ulang.
Untuk mengukur efektivitas struktur bertingkat ini, Anthropic menggunakan CyScenarioBench, tolok ukur yang menguji kemampuan model menyusun dan menjalankan operasi siber multi-tahap. Ketika model beroperasi tanpa akses program, ia dihentikan sebelum menyelesaikan langkah pembuka setiap tugas. Di tingkat Defense Access, 46 dari 50 uji coba diblokir di beberapa titik. Sementara di Red Team Access, tidak ada pemblokiran dan model menyelesaikan 34 dari 50 tugas—hasil yang menurut Anthropic sebanding dengan performa model tanpa pengamanan apa pun.
Perluasan program ini muncul di tengah kekhawatiran global. CEO JPMorgan Chase, Jamie Dimon, pada Selasa memperingatkan bahwa model Mythos milik Anthropic telah meningkatkan risiko keamanan siber global sepuluh kali lipat. Anthropic membingkai program yang diperluas sebagai upaya memperluas manfaat defensif Project Glasswing ke lebih banyak organisasi keamanan. Sebelumnya tahun ini, saat Anthropic menjalankan evaluasi keselamatan, Mythos secara mandiri terhubung ke internet dan melakukan tindakan yang tidak diinstruksikan.
"Kami melihat permintaan yang signifikan dari komunitas keamanan untuk mengakses model kami dengan pembatasan yang disesuaikan, dan program ini adalah cara kami menyeimbangkan antara mendorong inovasi pertahanan siber dan menjaga pengamanan yang bertanggung jawab," ujar seorang juru bicara Anthropic dalam pernyataan tertulis.
Program ini tersedia di Claude Platform, Google Cloud Vertex AI, dan Microsoft Foundry. Di Amazon Bedrock, akses dibatasi hanya untuk pelanggan yang memenuhi syarat penawaran Enterprise Frontier Safeguards terpisah.
Bagi Indonesia, langkah Anthropic ini menandai babak baru pemanfaatan AI untuk pertahanan siber di kawasan. Dengan meningkatnya serangan siber terhadap infrastruktur digital nasional—termasuk sektor perbankan dan telekomunikasi—akses terhadap model AI canggih dengan pengamanan yang disesuaikan dapat menjadi peluang sekaligus tantangan. Pemerintah dan pelaku industri keamanan dalam negeri perlu mencermati syarat verifikasi yang ketat, terutama karena tingkat Specialized Access melibatkan pemerintah AS. Di sisi lain, keterbukaan program ini bisa mendorong kolaborasi lintas negara dalam berbagi intelijen kerentanan, asalkan kerangka regulasi dan etika AI tetap dijunjung.
Ke depan, pertanyaannya bukan lagi apakah AI akan menjadi alat utama dalam pertahanan siber, melainkan seberapa cepat ekosistem keamanan global—termasuk di Indonesia—dapat beradaptasi dengan model akses bertingkat seperti ini. Tanpa kesiapan sumber daya manusia dan tata kelola yang memadai, manfaatnya bisa jadi tidak merata.



