Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Fonte: olhardigital.com.br | Data: 06/10/2026 22:35:33
Tudo sobre Inteligência Artificial
A Anthropic ampliou o acesso de profissionais de cibersegurança aos seus modelos de inteligência artificial (IA) mais avançados, permitindo que equipes previamente verificadas trabalhem com menos proteções contra determinados usos de segurança digital.
A mudança faz parte de uma versão reformulada do Cyber Verification Program (CVP), criado para permitir que organizações especializadas utilizem modelos poderosos da Anthropic na identificação de vulnerabilidades, resposta a incidentes e testes de segurança.
A decisão ocorre depois de uma iniciativa anterior da empresa, chamada Project Glasswing, ter ajudado parceiros a encontrar pelo menos 129 mil vulnerabilidades de software verificadas entre abril e julho de 2026. Mais de 33 mil dessas falhas foram classificadas até agora como críticas ou de alta gravidade.
A Anthropic afirma, porém, que os números provavelmente representam apenas uma parcela do total. A empresa estima que o impacto real possa ser pelo menos cinco vezes maior, já que os dados foram obtidos a partir de uma pesquisa com apenas parte dos parceiros do programa.
Menos barreiras para quem testa sistemas
- O novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses;
- O Project Glasswing permitia que organizações responsáveis pela segurança de softwares críticos utilizassem o Claude Mythos, família de modelos da empresa voltada para capacidades avançadas de cibersegurança;
- Já o CVP original dava às equipes de segurança previamente verificadas acesso a versões com menos proteções dos modelos Claude Opus e Sonnet;
- Agora, os dois programas foram combinados em uma única estrutura;
- O novo CVP terá três níveis de acesso, cada um com requisitos próprios de verificação e controles de segurança;
- Todos eles incluem acesso ao Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além dos futuros modelos da Anthropic.
Três níveis de acesso
O primeiro nível, chamado Defense, é voltado para trabalhos defensivos.
Entre as atividades previstas estão resposta a incidentes, análise de malware e investigação de vulnerabilidades. Equipes de segurança, operadores de infraestrutura crítica, mantenedores de projetos de código aberto e pesquisadores com histórico de identificação e divulgação de falhas podem se candidatar.
O segundo, Red Team, amplia as possibilidades para incluir testes de invasão autorizados e exercícios de red teaming. Nesse caso, somente organizações podem solicitar participação.
O terceiro nível, Specialized, terá as menores restrições. Ele será reservado a um grupo pequeno de organizações autorizadas a testar sistemas considerados críticos para a segurança, como redes elétricas, sistemas de aviação e infraestrutura utilizada para transferências interbancárias.

Os integrantes de cada categoria serão submetidos a processos de verificação. Segundo a Anthropic, a empresa realiza essa avaliação em conjunto com o governo dos Estados Unidos.
Leia mais:
- Anthropic: prospecto de IPO mostra que empresa é dependente de rivais
- EUA investigam OpenAI e Anthropic após incidentes com agentes de IA
- Quanto ganha o CEO de uma das empresas de IA mais importantes do momento
IA que encontra vulnerabilidades
Os resultados do Project Glasswing ajudaram a justificar a ampliação do programa.
Entre abril e julho, os parceiros da iniciativa identificaram pelo menos 129 mil vulnerabilidades verificadas. A própria Anthropic encontrou outras 5,5 mil por meio de seus esforços de varredura de código aberto realizados entre abril e outubro. Somadas, as iniciativas encontraram mais de 134 mil vulnerabilidades verificadas. Mais de 33 mil já foram classificadas como críticas ou de alta gravidade.
A empresa ressalta que o número pode ser significativamente maior, já que os dados do Glasswing são baseados em informações fornecidas por uma parcela limitada dos parceiros.
O risco de liberar uma IA mais poderosa
A decisão também expõe um dos principais dilemas envolvendo modelos avançados de IA aplicados à cibersegurança.
As mesmas capacidades que permitem a um sistema encontrar uma vulnerabilidade e ajudar um especialista a corrigi-la podem ser utilizadas para explorar uma falha.
A Anthropic já havia enfrentado preocupações desse tipo ao apresentar o Claude Mythos em abril. Na ocasião, o lançamento levantou temores de que sistemas de IA poderiam conseguir invadir softwares antes que suas vulnerabilidades fossem corrigidas.
Por isso, a companhia não está simplesmente retirando as proteções de seus modelos para qualquer usuário. O acesso com menos restrições será destinado a organizações e profissionais submetidos a processos de verificação, com diferentes níveis de controle.
A proposta é colocar capacidades mais avançadas nas mãos de quem trabalha justamente para encontrar e corrigir falhas antes que elas sejam exploradas por criminosos.

Rodrigo Mozelli
Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.