Anthropic amplia programa que libera recursos avançados de IA para profissionais de cibersegurança
A Anthropic anunciou em 6 de outubro de 2026 a ampliação do Cyber Verification Program (CVP), iniciativa criada para oferecer acesso controlado a recursos avançados de inteligência artificial para profissionais e organizações de segurança digital. O programa passa a contemplar diferentes níveis de uso, conforme a atividade desempenhada e os controles de segurança apresentados por cada equipe.
Segundo o anúncio publicado pela Anthropic, a proposta é permitir que organizações qualificadas utilizem modelos como Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1 em tarefas de defesa cibernética, análise de vulnerabilidades, resposta a incidentes e testes autorizados. O acesso, no entanto, não é aberto ao público em geral: depende da verificação da organização e da comprovação de medidas de proteção.
Programa tem três níveis de acesso
A nova estrutura do CVP foi dividida em três modalidades. O Defense Access é voltado para operações defensivas, incluindo atividades de centros de segurança, engenharia reversa de malware e validação de falhas. Nesse nível, o objetivo é apoiar equipes que trabalham na identificação e na correção de problemas antes que eles sejam explorados.
O Red Team Access acrescenta capacidades destinadas a testes de intrusão e avaliações adversariais autorizadas. A modalidade atende organizações que precisam simular ataques para medir a resistência de sistemas e redes, sempre dentro de escopos previamente permitidos. A distinção entre defesa e red teaming busca adequar as permissões ao risco e à finalidade de cada atividade.
Já o Specialized Access é reservado a organizações verificadas que atuam sobre sistemas considerados de alto risco. A Anthropic cita redes elétricas, telecomunicações, sistemas de aviação, infraestrutura bancária e redes administrativas governamentais como exemplos de ambientes que podem exigir esse tratamento especializado.
Controles continuam valendo para ações de alto risco
A empresa afirma que os modelos de uso geral mantêm proteções mais restritivas para reduzir a possibilidade de uso indevido. No CVP, algumas permissões adicionais podem ser concedidas após a avaliação da organização e de seus controles de segurança, mas isso não significa uma liberação irrestrita das capacidades dos modelos.
De acordo com a Anthropic, ações capazes de provocar danos físicos ou interrupções em larga escala continuam bloqueadas, inclusive nos níveis ampliados de acesso. Entre os exemplos mencionados estão a implantação de ransomware e ataques não autorizados contra sistemas críticos. A regra estabelece um limite para o uso do programa mesmo quando a organização participante trabalha com testes de segurança ou infraestrutura sensível.
A iniciativa também coloca em evidência um desafio que acompanha a adoção de inteligência artificial na cibersegurança: os mesmos recursos usados para encontrar vulnerabilidades e responder a incidentes podem aumentar a capacidade de quem tenta explorá-las. Por isso, o programa combina permissões graduais, verificação institucional e restrições específicas para atividades potencialmente destrutivas.
Teste interno mediu diferença entre os níveis
Para apresentar uma avaliação do programa, a Anthropic divulgou resultados do CyScenarioBench, teste usado pela própria empresa para analisar o comportamento dos modelos em desafios de segurança. Os números não representam uma validação independente e devem ser interpretados como resultados internos apresentados pela desenvolvedora.
Segundo a companhia, todas as tarefas do teste foram bloqueadas no primeiro comando quando o modelo não tinha acesso ao CVP. No Defense Access, 46 dos 50 testes foram bloqueados em algum momento. No Red Team Access, não houve bloqueios durante a avaliação, e o modelo concluiu 34 dos 50 desafios analisados.
A comparação indica como as permissões podem alterar o desempenho do sistema em cenários de segurança, mas não permite concluir, isoladamente, que o programa seja adequado para qualquer ambiente real. Os resultados dependem do desenho do teste, das tarefas selecionadas e dos controles aplicados às organizações participantes.
Expansão acompanha demanda por uso profissional
A ampliação do Cyber Verification Program ocorre em um contexto no qual empresas e instituições buscam aplicar modelos generativos em processos técnicos mais especializados. Para equipes de segurança, o interesse está relacionado à possibilidade de acelerar análises, investigar falhas e apoiar respostas a incidentes sem eliminar a supervisão humana e os procedimentos de autorização.
A página de notícias da Anthropic reúne os comunicados recentes da empresa, enquanto o anúncio específico do CVP detalha os níveis de participação, os requisitos de verificação e os limites informados para o programa. Até o momento, as informações divulgadas sobre a iniciativa são baseadas nas descrições e nos resultados apresentados pela própria Anthropic.

