Baixar Notícia
WhatsApp
Email

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers

Fonte: olhardigital.com.br | Data: 06/10/2026 22:35:33

🔗 Ler matéria original

Inteligência artificial

Tudo sobre Inteligência Artificial

A Anthropic ampliou o acesso de profissionais de cibersegurança aos seus modelos de inteligência artificial (IA) mais avançados, permitindo que equipes previamente verificadas trabalhem com menos proteções contra determinados usos de segurança digital.

A mudança faz parte de uma versão reformulada do Cyber Verification Program (CVP), criado para permitir que organizações especializadas utilizem modelos poderosos da Anthropic na identificação de vulnerabilidades, resposta a incidentes e testes de segurança.

A decisão ocorre depois de uma iniciativa anterior da empresa, chamada Project Glasswing, ter ajudado parceiros a encontrar pelo menos 129 mil vulnerabilidades de software verificadas entre abril e julho de 2026. Mais de 33 mil dessas falhas foram classificadas até agora como críticas ou de alta gravidade.

A Anthropic afirma, porém, que os números provavelmente representam apenas uma parcela do total. A empresa estima que o impacto real possa ser pelo menos cinco vezes maior, já que os dados foram obtidos a partir de uma pesquisa com apenas parte dos parceiros do programa.

Menos barreiras para quem testa sistemas

  • O novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses;
  • O Project Glasswing permitia que organizações responsáveis pela segurança de softwares críticos utilizassem o Claude Mythos, família de modelos da empresa voltada para capacidades avançadas de cibersegurança;
  • Já o CVP original dava às equipes de segurança previamente verificadas acesso a versões com menos proteções dos modelos Claude Opus e Sonnet;
  • Agora, os dois programas foram combinados em uma única estrutura;
  • O novo CVP terá três níveis de acesso, cada um com requisitos próprios de verificação e controles de segurança;
  • Todos eles incluem acesso ao Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além dos futuros modelos da Anthropic.

Três níveis de acesso

O primeiro nível, chamado Defense, é voltado para trabalhos defensivos.

Entre as atividades previstas estão resposta a incidentes, análise de malware e investigação de vulnerabilidades. Equipes de segurança, operadores de infraestrutura crítica, mantenedores de projetos de código aberto e pesquisadores com histórico de identificação e divulgação de falhas podem se candidatar.

O segundo, Red Team, amplia as possibilidades para incluir testes de invasão autorizados e exercícios de red teaming. Nesse caso, somente organizações podem solicitar participação.

O terceiro nível, Specialized, terá as menores restrições. Ele será reservado a um grupo pequeno de organizações autorizadas a testar sistemas considerados críticos para a segurança, como redes elétricas, sistemas de aviação e infraestrutura utilizada para transferências interbancárias.

Logo da Anthropic
Novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses – Imagem: Mehaniq/Shutterstock

Os integrantes de cada categoria serão submetidos a processos de verificação. Segundo a Anthropic, a empresa realiza essa avaliação em conjunto com o governo dos Estados Unidos.

Leia mais:

IA que encontra vulnerabilidades

Os resultados do Project Glasswing ajudaram a justificar a ampliação do programa.

Entre abril e julho, os parceiros da iniciativa identificaram pelo menos 129 mil vulnerabilidades verificadas. A própria Anthropic encontrou outras 5,5 mil por meio de seus esforços de varredura de código aberto realizados entre abril e outubro. Somadas, as iniciativas encontraram mais de 134 mil vulnerabilidades verificadas. Mais de 33 mil já foram classificadas como críticas ou de alta gravidade.

A empresa ressalta que o número pode ser significativamente maior, já que os dados do Glasswing são baseados em informações fornecidas por uma parcela limitada dos parceiros.

O risco de liberar uma IA mais poderosa

A decisão também expõe um dos principais dilemas envolvendo modelos avançados de IA aplicados à cibersegurança.

As mesmas capacidades que permitem a um sistema encontrar uma vulnerabilidade e ajudar um especialista a corrigi-la podem ser utilizadas para explorar uma falha.

A Anthropic já havia enfrentado preocupações desse tipo ao apresentar o Claude Mythos em abril. Na ocasião, o lançamento levantou temores de que sistemas de IA poderiam conseguir invadir softwares antes que suas vulnerabilidades fossem corrigidas.

Por isso, a companhia não está simplesmente retirando as proteções de seus modelos para qualquer usuário. O acesso com menos restrições será destinado a organizações e profissionais submetidos a processos de verificação, com diferentes níveis de controle.

A proposta é colocar capacidades mais avançadas nas mãos de quem trabalha justamente para encontrar e corrigir falhas antes que elas sejam exploradas por criminosos.

Rodrigo Mozelli

Rodrigo Mozelli

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.