OCTO+

Anthropic expande Cyber Verification Program com três níveis de acesso aos modelos Claude

Anthropic lança três níveis de acesso ao Cyber Verification Program para especialistas em segurança utilizarem os modelos Claude com restrições…

07 de out., 04:04 4 fontes · 4 países Segurança Produto
SegurançaAnthropic
Centro de operações de segurança com analistas monitorando telas Foto: Hyundai Motor Group / Pexels

Anthropic anunciou a expansão do Cyber Verification Program (CVP) em 6 de outubro de 2026, introduzindo três níveis de acesso — Defense, Red Team e Specialized — para que especialistas em segurança utilizem os modelos Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1 com restrições progressivamente menores.

Níveis de acesso e requisitos

O Defense Access, conforme o ITmedia, atende equipes de segurança de empresas, ONGs, universidades, governos, operadores de infraestrutura crítica, pequenas firms de segurança, mantenedores de código aberto e pesquisadores individuais com histórico de divulgação de vulnerabilidades. Nesse nível, o modelo Claude ainda bloqueia 46 das 50 tarefas cibernéticas complexas, mas permite operações defensivas. As aplicações costumam obter resposta em dias.

O Red Team Access, conforme o TechJuice, serve equipes vermelhas internas, governamentais e firmas profissionais de teste de penetração. Remove todos os bloqueios em cenários de segurança ofensiva e limita o acesso exclusivamente a organizações. O processo de verificação leva semanas para ser concluído.

O Specialized Access, conforme o ITmedia, oferece salvaguardas mínimas para organizações autorizadas a testar sistemas críticos de segurança, como redes de energia e controle de voo. A análise é feita em colaboração com o governo dos EUA. Membros existentes do Project Glasswing são transferidos automaticamente para esse nível.

Modelos e unificação do programa

As três fontes citam que todos os níveis incluem acesso aos modelos Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além de futuras versões do Claude.

Segundo o ITmedia, o novo CVP incorpora o antigo Project Glasswing e o anterior Cyber Verification Program em uma oferta unificada. A meta é simplificar o acesso e reduzir sobreposição de requisitos.

Descobertas de vulnerabilidades e testes

Conforme o ITmedia, os parceiros do Project Glasswing identificaram 129.000 vulnerabilidades verificadas entre abril e julho de 2026. Nesse mesmo período, a própria Anthropic encontrou 5.500 falhas em sua varredura de código aberto, de abril a outubro de 2026. Mais de 33.000 dessas foram classificadas como críticas ou altas.

O Analytics Insight também relata que o Project Glasswing revelou mais de 100.000 vulnerabilidades de software entre abril e julho de 2026, e que a varredura interna da Anthropic acrescentou 5.500 registros no intervalo de abril a outubro.

Teste de modelo de IA em ambiente de laboratório
Foto: Pavel Danilyuk / Pexels

Segundo o ITmedia, nos testes do CyScenarioBench, o Defense Access bloqueou 46 das 50 tarefas (com quatro sucessos), o Red Team Access completou 34 das 50 sem bloqueios, e o Specialized Access apresentou taxa de sucesso equivalente a 67,6%.

Disponibilidade e próximos passos

Conforme o ITmedia, o CVP está disponível na Claude Platform, no Google Cloud Vertex AI e no Microsoft Foundry. O Amazon Bedrock permite uso apenas para clientes do Enterprise Frontier Safeguards (EFS).

Segundo o ITmedia, participantes atuais do CVP terão suas configurações mantidas e serão submetidos automaticamente à avaliação para acesso aos novos modelos. As inscrições são recebidas na página dedicada da Anthropic.

O TechJuice informa que a Anthropic criou um fundo de 35 milhões de dólares para distribuir créditos Claude em projetos de correção de vulnerabilidades em código aberto, automação de scans e desenvolvimento de capacidades resistentes a ataques. Os primeiros beneficiários serão nomeados nas próximas semanas.

Segundo o TechJuice, fornecedores como Wiz, Palo Alto Networks, CrowdStrike e Accenture já desenvolveram produtos baseados em Claude Opus desde maio de 2026. O líder de consultoria da CrowdStrike afirma que os modelos de fronteira dão aos defensores uma vantagem que não existia há um ano.

Apurado em 4 fontes

ITmedia (Japão) · TechJuice (Paquistão) · Analytics Insight (Índia)

ver as 4 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)