A Anthropic anunciou na terça-feira (6) uma expansão do Cyber Verification Program (CVP), que permite a profissionais de cibersegurança verificados usar seus modelos de IA com menos restrições em trabalhos defensivos e testes autorizados.

A nova estrutura divide o programa em três níveis e incorpora o Project Glasswing, iniciativa voltada à segurança de software crítico. Participantes poderão acessar Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além de futuros modelos.

O nível Defense Access cobre atividades como resposta a incidentes, análise de malware, engenharia reversa e identificação de vulnerabilidades. Empresas, universidades, governos, operadores de infraestrutura crítica e pesquisadores podem solicitar acesso.

O Red Team Access acrescenta testes de penetração e operações autorizadas contra sistemas de organizações participantes. Atividades capazes de causar grandes danos ou interrupções, como implantação de ransomware, continuarão bloqueadas.

Já o Specialized Access terá menos restrições e será destinado a organizações que trabalham com sistemas sensíveis, incluindo redes elétricas, telecomunicações, infraestrutura bancária e redes governamentais. A aprovação exigirá uma análise mais aprofundada.

Glasswing encontrou ao menos 129 mil vulnerabilidades

A expansão ocorre após resultados obtidos com o Project Glasswing. Parceiros identificaram pelo menos 129 mil vulnerabilidades verificadas entre abril e julho de 2026, enquanto iniciativas próprias da Anthropic encontraram outras 5,5 mil falhas até outubro.

Mais de 33 mil vulnerabilidades foram classificadas como de gravidade alta ou crítica. A empresa afirma que os números representam apenas parte dos resultados porque nem todos os participantes forneceram dados completos.

Testes internos também indicaram que a redução dos bloqueios amplia a capacidade do modelo em tarefas ofensivas autorizadas. No CyScenarioBench, o Claude Opus 5.5 apresentou bloqueios em 46 de 50 tentativas sob as regras do Defense Access, enquanto não houve bloqueios nos 50 testes realizados com o Red Team Access.

O programa atualizado estará disponível pela Claude Platform, Google Cloud Vertex AI e Microsoft Foundry. Na Amazon Bedrock, o acesso dependerá de elegibilidade para as salvaguardas empresariais da Anthropic.

Ferramentas citadas

Continue no Radar