Tecnologia · 2026-10-06 · Redação Notícia ES

Anthropic amplia acesso a modelos de IA para cibersegurança

Programa reúne três níveis de acesso para profissionais verificados e mantém controles diferentes conforme o risco das atividades.

Anthropic amplia acesso a modelos de IA para cibersegurança
Anthropic amplia acesso a modelos de IA para cibersegurança

A Anthropic anunciou nesta terça-feira, 6, a ampliação de um programa que permite a profissionais verificados de cibersegurança usar seus modelos mais avançados com menos restrições. A iniciativa busca apoiar defesa digital, testes autorizados e a proteção de sistemas críticos.

O InfoMoney publicou a informação com base no anúncio da empresa. A Reuters confirmou os detalhes em reportagem específica e informou que o novo Cyber Verification Program reúne duas iniciativas mantidas pela Anthropic nos seis meses anteriores.

A mudança ocorre depois de parceiros do Projeto Glasswing identificarem ao menos 129 mil vulnerabilidades verificadas entre abril e julho. Uma varredura de código aberto feita pela própria companhia encontrou outras 5,5 mil falhas entre abril e outubro.

Programa reúne três níveis

O nível Defense cobre tarefas como resposta a incidentes e análise de programas maliciosos. Podem se candidatar equipes de segurança, operadores de infraestrutura crítica, mantenedores de projetos de código aberto e pesquisadores que tenham histórico de comunicar vulnerabilidades.

O nível Red Team acrescenta testes de invasão autorizados e exercícios que simulam o comportamento de atacantes. Nesse grupo, apenas organizações podem se inscrever. A limitação procura vincular o uso dos modelos a uma instituição responsável pela atividade e pelo ambiente avaliado.

Já o nível Specialized tem menos restrições e será reservado a um grupo pequeno de organizações autorizadas a testar sistemas cuja falha pode ameaçar serviços essenciais. A lista citada pela empresa inclui redes de energia, sistemas de voo e infraestrutura de transferências interbancárias.

Todos os níveis oferecem acesso aos modelos Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 e a versões futuras. Os requisitos de verificação e os controles de segurança, porém, mudam conforme a sensibilidade do trabalho. A Anthropic informou que avalia os participantes em conjunto com o governo dos Estados Unidos.

Números medem impacto defensivo

Das vulnerabilidades já encontradas, mais de 33 mil foram classificadas como críticas ou de alta gravidade. A empresa considera que o total conhecido é uma subestimativa, porque os dados disponíveis vieram de uma pesquisa com número limitado de parceiros.

A Anthropic calcula que o impacto real pode ser pelo menos cinco vezes maior. Essa estimativa não significa que todas as falhas foram exploradas em ataques; ela mede o alcance potencial do trabalho defensivo realizado por integrantes dos programas e pelas varreduras automatizadas.

O desenho do programa tenta administrar um dilema da inteligência artificial aplicada à segurança. As mesmas capacidades que ajudam a localizar uma falha e acelerar uma correção também podem reduzir o esforço necessário para encontrar pontos vulneráveis. Por isso, o acesso menos limitado depende de credenciamento e regras diferentes para cada uso.

Os integrantes atuais do Glasswing serão transferidos para o nível Specialized. O projeto havia dado a organizações responsáveis por programas críticos acesso à família Mythos, enquanto a versão anterior do Cyber Verification Program oferecia a equipes aprovadas acesso com menos salvaguardas aos modelos Opus e Sonnet.

A expansão será medida tanto pelo número de problemas identificados quanto pela capacidade de corrigi-los antes de exploração indevida. O teste central é manter profissionais defensivos próximos das ferramentas mais capazes sem transformar a liberação em acesso irrestrito.

Em resumo

O que a Anthropic anunciou?

A empresa ampliou o programa que dá a profissionais verificados de cibersegurança acesso a modelos avançados com menos restrições.

Quais são os níveis do programa?

O programa tem os níveis Defense, Red Team e Specialized, cada um com requisitos e controles próprios.

Quantas vulnerabilidades foram encontradas?

Parceiros do Glasswing verificaram ao menos 129 mil falhas, e a Anthropic encontrou outras 5,5 mil em varreduras de código aberto.

Quantas falhas eram graves?

Mais de 33 mil vulnerabilidades foram classificadas como críticas ou de alta gravidade.

Quem pode usar o nível mais amplo?

O nível Specialized é reservado a poucas organizações autorizadas a testar sistemas essenciais, como redes elétricas, sistemas de voo e transferências bancárias.

Fontes