Anthropic lança CVP ampliado com três níveis de acesso cibernético

Anthropic lança CVP ampliado com três níveis de acesso cibernético

A Anthropic apresentou em 6 de outubro de 2026 uma versão ampliada do seu Cyber Verification Program (CVP), iniciativa que libera capacidades cibernéticas avançadas e classificadores de bloqueio reduzidos para profissionais de segurança devidamente verificados. A nova estrutura substitui os dois programas de acesso confiável que a empresa mantinha nos últimos seis meses e passa a oferecer três níveis de acesso, cada um com exigências próprias de verificação e controles de segurança.

As candidaturas podem ser feitas no portal do programa, e todos os níveis dão acesso aos modelos mais capazes da companhia, incluindo Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além de modelos futuros.

Três níveis, do trabalho defensivo à infraestrutura crítica

O Defense Access é voltado ao trabalho defensivo: operações de centro de segurança (SOC), resposta a incidentes, engenharia reversa de malware e análise e validação de vulnerabilidades. Devem se qualificar, segundo a empresa, equipes de segurança de empresas, organizações sem fins lucrativos, universidades e órgãos de governo que defendem sistemas próprios ou sob sua manutenção; operadores de infraestrutura crítica de qualquer porte, como hospitais regionais e utilities municipais; firmas de segurança menores; mantenedores de projetos de código aberto; e pesquisadores individuais com histórico de vulnerabilidades reportadas.

A expectativa é responder aos pedidos em poucos dias.

O Red Team Access acrescenta testes de penetração e red teaming autorizados aos usos defensivos. Entre os elegíveis estão red teams internos, red teams governamentais e empresas de segurança e de pentest.

Nesse nível, o teste adversarial só pode ser feito contra sistemas para os quais a organização tenha autorização, inclusive sistemas de TI de setores críticos. Os usuários ainda enfrentam bloqueios em tempo real para ações capazes de causar dano físico ou disrupção em massa, como a implantação de ransomware, danos a sistemas físicos ou pentest em sistemas de segurança de alto risco.

Por causa dos requisitos maiores, a análise deve levar algumas semanas, e as organizações qualificadas ficam provisoriamente no Defense Access enquanto o pedido é avaliado. O nível é restrito a organizações: pesquisadores individuais não são elegíveis.

Já o Specialized Access, com o menor número de bloqueios cibernéticos, é reservado a um conjunto limitado de organizações verificadas e autorizadas a testar sistemas de segurança que podem impactar vidas ou desestabilizar mercados, como sistemas de operação de voo, redes elétricas, redes de telecomunicações, infraestrutura de transferência interbancária e redes administrativas governamentais. Nesse caso, a Anthropic diz revisar cada organização em profundidade, em colaboração com o governo dos Estados Unidos.

Membros atuais do Project Glasswing migram para esse nível e não precisam de nova aprovação para os modelos vigentes.

Dupla utilidade e o histórico dos acessos confiáveis

A empresa justifica a arquitetura de acesso pela natureza dual de cibersegurança: as mesmas capacidades que permitem a uma equipe encontrar e corrigir uma vulnerabilidade também podem ajudar um ator malicioso a explorá-la. Por isso, os modelos de disponibilidade geral, como Claude Opus 5.5, Claude Fable 5.1 e Claude Sonnet 5.5, mantêm salvaguardas conservadoras que bloqueiam a maior parte do trabalho cibernético, com o objetivo de limitar atividades nocivas enquanto a Anthropic trabalha para reduzir falsos positivos em codificação segura.

Nos últimos seis meses, o acesso confiável foi oferecido por duas frentes: o Project Glasswing, que deu a um grupo de organizações responsáveis por proteger os softwares mais críticos acesso ao Claude Mythos, e o próprio CVP, que concedeu a equipes de segurança verificadas salvaguardas reduzidas nos modelos Claude Opus e Claude Sonnet. Agora, os dois são integrados em uma oferta única, desenhada para alcançar mais organizações de segurança.

Mesmo fora do programa, os modelos de disponibilidade geral seguem liberados para tarefas como revisão de código, correção de problemas conhecidos, busca de vulnerabilidades em código-fonte próprio e triagem de alertas de segurança.

Retenção de dados e o caminho para o efs

Organizações inscritas no programa precisam aceitar retenção de dados, o que permite monitorar uso indevido em contexto cibernético. Quando o Enterprise Frontier Safeguards (EFS), solução que combina a privacidade da retenção zero de dados com salvaguardas robustas, estiver disponível, no fim do outono no hemisfério norte, as organizações elegíveis poderão armazenar dados em infraestrutura de nuvem sob seu próprio controle.

Até lá, quem já tem acesso a Claude Fable 5.1 ou Claude Mythos 5.1 com retenção zero também pode usar o CVP nessa modalidade. Há um formulário específico para registrar interesse no EFS.

Como os níveis são testados

Para avaliar a eficácia das proteções do CVP, a Anthropic submeteu Claude Opus 5.5 ao CyScenarioBench, uma avaliação que mede se os modelos conseguem planejar e executar operações cibernéticas multiestágio sob restrições realistas, com salvaguardas calibradas para os diferentes níveis do programa. Como o teste envolve cenários ofensivos complexos e interativos, a empresa afirma que esperaria bloqueios significativos nos modelos de disponibilidade geral.

Os resultados completos do experimento não foram detalhados no anúncio.

Na prática, a mudança consolida uma lógica de acesso escalonado: quanto mais sensível o sistema testado, mais rigorosa a verificação e mais restrito o conjunto de organizações autorizadas, com revisão aprofundada e supervisão de dados obrigatória como contrapartida aos bloqueios reduzidos.

Fontes e links

Matéria publicada originalmente em Anthropic

Últimas Notícias

Anthropic lança CVP ampliado com três níveis de acesso cibernético
Mistral Large 4: modelo de 1 trilhão de parâmetros em preview
Google lança EmbeddingGemma 2, modelo multimodal para dispositivos
Musubi lança PolicyLM-1.7B para moderação em tempo real