TECNOLOGIA

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers

Tudo sobre Inteligência Artificial

A Anthropic ampliou o acesso de profissionais de cibersegurança aos seus modelos de inteligência artificial (IA) mais avançados, permitindo que equipes previamente verificadas trabalhem com menos proteções contra determinados usos de segurança digital.Continua após a publicidadeA mudança faz parte de uma versão reformulada do Cyber Verification Program (CVP), criado para permitir que organizações especializadas utilizem modelos poderosos da Anthropic na identificação de vulnerabilidades, resposta a incidentes e testes de segurança.A decisão ocorre depois de uma iniciativa anterior da empresa, chamada Project Glasswing, ter ajudado parceiros a encontrar pelo menos 129 mil vulnerabilidades de software verificadas entre abril e julho de 2026. Mais de 33 mil dessas falhas foram classificadas até agora como críticas ou de alta gravidade.A Anthropic afirma, porém, que os números provavelmente representam apenas uma parcela do total. A empresa estima que o impacto real possa ser pelo menos cinco vezes maior, já que os dados foram obtidos a partir de uma pesquisa com apenas parte dos parceiros do programa.Menos barreiras para quem testa sistemas
O novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses;

O Project Glasswing permitia que organizações responsáveis pela segurança de softwares críticos utilizassem o Claude Mythos, família de modelos da empresa voltada para capacidades avançadas de cibersegurança;

Já o CVP original dava às equipes de segurança previamente verificadas acesso a versões com menos proteções dos modelos Claude Opus e Sonnet;

Agora, os dois programas foram combinados em uma única estrutura;

O novo CVP terá três níveis de acesso, cada um com requisitos próprios de verificação e controles de segurança;

Todos eles incluem acesso ao Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além dos futuros modelos da Anthropic.
Três níveis de acessoO primeiro nível, chamado Defense, é voltado para trabalhos defensivos.

Entre as atividades previstas estão resposta a incidentes, análise de malware e investigação de vulnerabilidades. Equipes de segurança, operadores de infraestrutura crítica, mantenedores de projetos de código aberto e pesquisadores com histórico de identificação e divulgação de falhas podem se candidatar.O segundo, Red Team, amplia as possibilidades para incluir testes de invasão autorizados e exercícios de red teaming. Nesse caso, somente organizações podem solicitar participação.O terceiro nível, Specialized, terá as menores restrições. Ele será reservado a um grupo pequeno de organizações autorizadas a testar sistemas considerados críticos para a segurança, como redes elétricas, sistemas de aviação e infraestrutura utilizada para transferências interbancárias.
Novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses – Imagem: Mehaniq/ShutterstockContinua após a publicidadeOs integrantes de cada categoria serão submetidos a processos de verificação. Segundo a Anthropic, a empresa realiza essa avaliação em conjunto com o governo dos Estados Unidos.Leia mais:IA que encontra vulnerabilidadesOs resultados do Project Glasswing ajudaram a justificar a ampliação do programa.Entre abril e julho, os parceiros da iniciativa identificaram pelo menos 129 mil vulnerabilidades verificadas. A própria Anthropic encontrou outras 5,5 mil por meio de seus esforços de varredura de código aberto realizados entre abril e outubro. Somadas, as iniciativas encontraram mais de 134 mil vulnerabilidades verificadas. Mais de 33 mil já foram classificadas como críticas ou de alta gravidade.Continua após a publicidadeA empresa ressalta que o número pode ser significativamente maior, já que os dados do Glasswing são baseados em informações fornecidas por uma parcela limitada dos parceiros.O risco de liberar uma IA mais poderosaA decisão também expõe um dos principais dilemas envolvendo modelos avançados de IA aplicados à cibersegurança.As mesmas capacidades que permitem a um sistema encontrar uma vulnerabilidade e ajudar um especialista a corrigi-la podem ser utilizadas para explorar uma falha.A Anthropic já havia enfrentado preocupações desse tipo ao apresentar o Claude Mythos em abril. Na ocasião, o lançamento levantou temores de que sistemas de IA poderiam conseguir invadir softwares antes que suas vulnerabilidades fossem corrigidas.Por isso, a companhia não está simplesmente retirando as proteções de seus modelos para qualquer usuário. O acesso com menos restrições será destinado a organizações e profissionais submetidos a processos de verificação, com diferentes níveis de controle.Continua após a publicidadeA proposta é colocar capacidades mais avançadas nas mãos de quem trabalha justamente para encontrar e corrigir falhas antes que elas sejam exploradas por criminosos.

Rodrigo Mozelli

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Ver todos os artigos →


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo

Adblock Detectado

Para continuar no site, por favor, desative o Adblock.