A Anthropic reformulou o Cyber Verification Program e passou a oferecer três níveis de acesso a profissionais de cibersegurança que necessitam de capacidades avançadas que podem ser bloqueadas nos modelos Claude disponíveis ao público. O novo programa reúne o CVP anterior e o Project Glasswing.

Os três níveis incluem Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, mas aplicam requisitos de verificação e controlos diferentes. O nível Defense destina-se a tarefas como resposta a incidentes e análise de malware. Red Team acrescenta testes de penetração autorizados para organizações. Specialized é reservado a entidades selecionadas que trabalham com sistemas críticos, incluindo redes elétricas, aviação e infraestruturas financeiras.

A mudança procura resolver um conflito conhecido na segurança de IA: filtros fortes podem limitar abuso, mas também impedir investigadores legítimos de reproduzir vulnerabilidades ou analisar código malicioso. A Anthropic tenta separar estes casos através de verificação de identidade e organização, níveis de acesso e controlos específicos.

A empresa afirma ainda que parceiros do Project Glasswing encontraram pelo menos 129.000 vulnerabilidades verificadas entre abril e julho de 2026 e que a sua própria análise encontrou mais 5.500 até outubro. A Reuters confirmou de forma independente a expansão do programa e reportou estes números. Ainda assim, as contagens e as alegações de eficácia têm origem na Anthropic e nos participantes, não numa auditoria independente.

Referências