Anthropic anunciou a expansão do Cyber Verification Program (CVP) em 6 de outubro de 2026, introduzindo três níveis de acesso — Defense, Red Team e Specialized — para que especialistas em segurança utilizem os modelos Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1 com restrições progressivamente menores.
Níveis de acesso e requisitos
O Defense Access, conforme o ITmedia, atende equipes de segurança de empresas, ONGs, universidades, governos, operadores de infraestrutura crítica, pequenas firms de segurança, mantenedores de código aberto e pesquisadores individuais com histórico de divulgação de vulnerabilidades. Nesse nível, o modelo Claude ainda bloqueia 46 das 50 tarefas cibernéticas complexas, mas permite operações defensivas. As aplicações costumam obter resposta em dias.
O Red Team Access, conforme o TechJuice, serve equipes vermelhas internas, governamentais e firmas profissionais de teste de penetração. Remove todos os bloqueios em cenários de segurança ofensiva e limita o acesso exclusivamente a organizações. O processo de verificação leva semanas para ser concluído.
O Specialized Access, conforme o ITmedia, oferece salvaguardas mínimas para organizações autorizadas a testar sistemas críticos de segurança, como redes de energia e controle de voo. A análise é feita em colaboração com o governo dos EUA. Membros existentes do Project Glasswing são transferidos automaticamente para esse nível.
Modelos e unificação do programa
As três fontes citam que todos os níveis incluem acesso aos modelos Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além de futuras versões do Claude.
Segundo o ITmedia, o novo CVP incorpora o antigo Project Glasswing e o anterior Cyber Verification Program em uma oferta unificada. A meta é simplificar o acesso e reduzir sobreposição de requisitos.
Descobertas de vulnerabilidades e testes
Conforme o ITmedia, os parceiros do Project Glasswing identificaram 129.000 vulnerabilidades verificadas entre abril e julho de 2026. Nesse mesmo período, a própria Anthropic encontrou 5.500 falhas em sua varredura de código aberto, de abril a outubro de 2026. Mais de 33.000 dessas foram classificadas como críticas ou altas.
O Analytics Insight também relata que o Project Glasswing revelou mais de 100.000 vulnerabilidades de software entre abril e julho de 2026, e que a varredura interna da Anthropic acrescentou 5.500 registros no intervalo de abril a outubro.

Segundo o ITmedia, nos testes do CyScenarioBench, o Defense Access bloqueou 46 das 50 tarefas (com quatro sucessos), o Red Team Access completou 34 das 50 sem bloqueios, e o Specialized Access apresentou taxa de sucesso equivalente a 67,6%.
Disponibilidade e próximos passos
Conforme o ITmedia, o CVP está disponível na Claude Platform, no Google Cloud Vertex AI e no Microsoft Foundry. O Amazon Bedrock permite uso apenas para clientes do Enterprise Frontier Safeguards (EFS).
Segundo o ITmedia, participantes atuais do CVP terão suas configurações mantidas e serão submetidos automaticamente à avaliação para acesso aos novos modelos. As inscrições são recebidas na página dedicada da Anthropic.
O TechJuice informa que a Anthropic criou um fundo de 35 milhões de dólares para distribuir créditos Claude em projetos de correção de vulnerabilidades em código aberto, automação de scans e desenvolvimento de capacidades resistentes a ataques. Os primeiros beneficiários serão nomeados nas próximas semanas.
Segundo o TechJuice, fornecedores como Wiz, Palo Alto Networks, CrowdStrike e Accenture já desenvolveram produtos baseados em Claude Opus desde maio de 2026. O líder de consultoria da CrowdStrike afirma que os modelos de fronteira dão aos defensores uma vantagem que não existia há um ano.


