Digite para pesquisar

Anthropic amplia programa que libera recursos avançados de IA para profissionais de cibersegurança

Tecnologia

Anthropic amplia programa que libera recursos avançados de IA para profissionais de cibersegurança

Profissionais de cibersegurança monitoram sistemas de computador em uma sala com iluminação baixa.

A Anthropic anunciou em 6 de outubro de 2026 a ampliação do Cyber Verification Program (CVP), iniciativa criada para oferecer acesso controlado a recursos avançados de inteligência artificial para profissionais e organizações de segurança digital. O programa passa a contemplar diferentes níveis de uso, conforme a atividade desempenhada e os controles de segurança apresentados por cada equipe.

Segundo o anúncio publicado pela Anthropic, a proposta é permitir que organizações qualificadas utilizem modelos como Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1 em tarefas de defesa cibernética, análise de vulnerabilidades, resposta a incidentes e testes autorizados. O acesso, no entanto, não é aberto ao público em geral: depende da verificação da organização e da comprovação de medidas de proteção.

Programa tem três níveis de acesso

A nova estrutura do CVP foi dividida em três modalidades. O Defense Access é voltado para operações defensivas, incluindo atividades de centros de segurança, engenharia reversa de malware e validação de falhas. Nesse nível, o objetivo é apoiar equipes que trabalham na identificação e na correção de problemas antes que eles sejam explorados.

O Red Team Access acrescenta capacidades destinadas a testes de intrusão e avaliações adversariais autorizadas. A modalidade atende organizações que precisam simular ataques para medir a resistência de sistemas e redes, sempre dentro de escopos previamente permitidos. A distinção entre defesa e red teaming busca adequar as permissões ao risco e à finalidade de cada atividade.

Já o Specialized Access é reservado a organizações verificadas que atuam sobre sistemas considerados de alto risco. A Anthropic cita redes elétricas, telecomunicações, sistemas de aviação, infraestrutura bancária e redes administrativas governamentais como exemplos de ambientes que podem exigir esse tratamento especializado.

Controles continuam valendo para ações de alto risco

A empresa afirma que os modelos de uso geral mantêm proteções mais restritivas para reduzir a possibilidade de uso indevido. No CVP, algumas permissões adicionais podem ser concedidas após a avaliação da organização e de seus controles de segurança, mas isso não significa uma liberação irrestrita das capacidades dos modelos.

De acordo com a Anthropic, ações capazes de provocar danos físicos ou interrupções em larga escala continuam bloqueadas, inclusive nos níveis ampliados de acesso. Entre os exemplos mencionados estão a implantação de ransomware e ataques não autorizados contra sistemas críticos. A regra estabelece um limite para o uso do programa mesmo quando a organização participante trabalha com testes de segurança ou infraestrutura sensível.

A iniciativa também coloca em evidência um desafio que acompanha a adoção de inteligência artificial na cibersegurança: os mesmos recursos usados para encontrar vulnerabilidades e responder a incidentes podem aumentar a capacidade de quem tenta explorá-las. Por isso, o programa combina permissões graduais, verificação institucional e restrições específicas para atividades potencialmente destrutivas.

Teste interno mediu diferença entre os níveis

Para apresentar uma avaliação do programa, a Anthropic divulgou resultados do CyScenarioBench, teste usado pela própria empresa para analisar o comportamento dos modelos em desafios de segurança. Os números não representam uma validação independente e devem ser interpretados como resultados internos apresentados pela desenvolvedora.

Segundo a companhia, todas as tarefas do teste foram bloqueadas no primeiro comando quando o modelo não tinha acesso ao CVP. No Defense Access, 46 dos 50 testes foram bloqueados em algum momento. No Red Team Access, não houve bloqueios durante a avaliação, e o modelo concluiu 34 dos 50 desafios analisados.

A comparação indica como as permissões podem alterar o desempenho do sistema em cenários de segurança, mas não permite concluir, isoladamente, que o programa seja adequado para qualquer ambiente real. Os resultados dependem do desenho do teste, das tarefas selecionadas e dos controles aplicados às organizações participantes.

Expansão acompanha demanda por uso profissional

A ampliação do Cyber Verification Program ocorre em um contexto no qual empresas e instituições buscam aplicar modelos generativos em processos técnicos mais especializados. Para equipes de segurança, o interesse está relacionado à possibilidade de acelerar análises, investigar falhas e apoiar respostas a incidentes sem eliminar a supervisão humana e os procedimentos de autorização.

A página de notícias da Anthropic reúne os comunicados recentes da empresa, enquanto o anúncio específico do CVP detalha os níveis de participação, os requisitos de verificação e os limites informados para o programa. Até o momento, as informações divulgadas sobre a iniciativa são baseadas nas descrições e nos resultados apresentados pela própria Anthropic.