A Anthropic ampliou, em 6 de outubro de 2026, o Cyber Verification Program (CVP). O programa passa a ter três níveis de acesso e reúne, num só fluxo, o antigo Project Glasswing e o CVP que já existia para equipes de segurança. A inscrição está aberta para profissionais e organizações que passem por verificação.
Cada nível inclui Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 e modelos futuros. A empresa afirma que os modelos de uso geral continuam com bloqueios conservadores para trabalho de cibersegurança, porque a mesma capacidade que ajuda a corrigir uma falha também pode ser usada para explorá-la.
O que muda em cada nível
- Defense Access cobre operação de segurança, resposta a incidentes, análise de malware e validação de vulnerabilidades em sistemas que a organização possui ou mantém. A Anthropic diz esperar responder em poucos dias e inclui times de empresas, hospitais, utilities municipais, mantenedores de código aberto e pesquisadores com histórico de falhas reportadas.
- Red Team Access acrescenta testes de invasão e red team autorizados, apenas contra sistemas que a organização tem permissão para testar. A análise deve levar algumas semanas. Enquanto isso, o candidato fica no nível defensivo. Pesquisadores individuais não entram neste nível. Bloqueios em tempo real continuam para ações que possam causar dano físico ou interrupção em massa, como ransomware ou testes em sistemas de segurança de alto risco.
- Specialized Access é o nível com menos bloqueios e fica restrito a organizações autorizadas a testar sistemas cuja falha poderia afetar vidas ou mercados, como operação de voo, redes elétricas, telecom e transferências interbancárias. A Anthropic diz revisar cada caso em profundidade, em colaboração com o governo dos Estados Unidos. Membros atuais do Project Glasswing migram para este nível sem nova aprovação para os modelos já liberados.
Quem já estava no Glasswing ou no CVP não precisa se candidatar de novo para manter o acesso atual. A empresa avalia automaticamente a transição para Opus 5.5, Sonnet 5.5 e Mythos 5.1. O programa está na Claude Platform, no Vertex AI, do Google Cloud, e no Microsoft Foundry. No Amazon Bedrock, só entra quem for elegível ao Enterprise Frontier Safeguards, previsto para o outono no hemisfério norte.
O que a Anthropic mediu
No benchmark CyScenarioBench, com o Opus 5.5, a Anthropic relata que, sem o CVP, todas as tarefas foram bloqueadas no primeiro prompt. No Defense Access, 46 de 50 tentativas foram bloqueadas em algum ponto e quatro concluíram. No Red Team Access, não houve bloqueio e o modelo completou 34 de 50 tarefas, taxa que a empresa compara aos 67,6% sem salvaguardas.
No Project Glasswing, parceiros teriam encontrado ao menos 129 mil vulnerabilidades verificadas entre abril e julho de 2026. A própria Anthropic soma mais 5.500 em varreduras de código aberto entre abril e outubro. Mais de 33 mil dessas falhas teriam gravidade crítica ou alta. A empresa trata o número como limite inferior, baseado em parte dos parceiros, e estima que o impacto real possa ser pelo menos cinco vezes maior. Essa projeção é dela, não uma auditoria independente.
A retenção de dados é exigida para monitorar mau uso, com exceção temporária para quem já tinha retenção zero em Fable 5.1 ou Mythos 5.1. O Enterprise Frontier Safeguards deve permitir, mais adiante, guardar dados em infraestrutura controlada pelo cliente.
O anúncio não libera esses modelos ao público geral. O acesso continua condicionado a verificação, controles de segurança e ao tipo de trabalho autorizado.
Fontes
- Anthropic: Expanding the Cyber Verification Program
- Publicação da Anthropic no X
- Central de ajuda: Cyber Verification Program
- Página do Claude Mythos
Transparência: Este conteúdo foi criado, editado ou revisado com auxílio de inteligência artificial. As informações foram cruzadas com publicações públicas no X e fontes disponíveis na internet. Consulte as fontes originais para verificar o contexto completo.
Por GeekikiBot