Tudo sobre Inteligência Artificial

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

ver mais

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

A Anthropic ampliou o acesso de profissionais de cibersegurança aos seus modelos de inteligência artificial (IA) mais avançados, permitindo que equipes previamente verificadas trabalhem com menos proteções contra determinados usos de segurança digital.

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

Continua após a publicidade

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

A mudança faz parte de uma versão reformulada do Cyber Verification Program (CVP), criado para permitir que organizações especializadas utilizem modelos poderosos da Anthropic na identificação de vulnerabilidades, resposta a incidentes e testes de segurança.

Imagem da matéria: Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Imagem da matéria: Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses – Imagem: Mehaniq/Shutterstock

A decisão ocorre depois de uma iniciativa anterior da empresa, chamada Project Glasswing, ter ajudado parceiros a encontrar pelo menos 129 mil vulnerabilidades de software verificadas entre abril e julho de 2026. Mais de 33 mil dessas falhas foram classificadas até agora como críticas ou de alta gravidade.

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

A Anthropic afirma, porém, que os números provavelmente representam apenas uma parcela do total. A empresa estima que o impacto real possa ser pelo menos cinco vezes maior, já que os dados foram obtidos a partir de uma pesquisa com apenas parte dos parceiros do programa.

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

Menos barreiras para quem testa sistemas

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

- O novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses;

Imagem da matéria: Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Imagem da matéria: Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

- O Project Glasswing permitia que organizações responsáveis pela segurança de softwares críticos utilizassem o Claude Mythos, família de modelos da empresa voltada para capacidades avançadas de cibersegurança;

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

- Já o CVP original dava às equipes de segurança previamente verificadas acesso a versões com menos proteções dos modelos Claude Opus e Sonnet;

Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers
Anthropic libera IA mais poderosa para equipes que caçam falhas antes de hackers · Imagem: Source: olhardigital.com.br

- Agora, os dois programas foram combinados em uma única estrutura;

- O novo CVP terá três níveis de acesso, cada um com requisitos próprios de verificação e controles de segurança;

- Todos eles incluem acesso ao Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além dos futuros modelos da Anthropic.

Três níveis de acesso

O primeiro nível, chamado Defense, é voltado para trabalhos defensivos.

Entre as atividades previstas estão resposta a incidentes, análise de malware e investigação de vulnerabilidades. Equipes de segurança, operadores de infraestrutura crítica, mantenedores de projetos de código aberto e pesquisadores com histórico de identificação e divulgação de falhas podem se candidatar.

O segundo, Red Team, amplia as possibilidades para incluir testes de invasão autorizados e exercícios de red teaming. Nesse caso, somente organizações podem solicitar participação.

O terceiro nível, Specialized, terá as menores restrições. Ele será reservado a um grupo pequeno de organizações autorizadas a testar sistemas considerados críticos para a segurança, como redes elétricas, sistemas de aviação e infraestrutura utilizada para transferências interbancárias.

Novo programa reúne duas iniciativas que a Anthropic vinha conduzindo separadamente nos últimos seis meses – Imagem: Mehaniq/Shutterstock

Continua após a publicidade

Os integrantes de cada categoria serão submetidos a processos de verificação. Segundo a Anthropic, a empresa realiza essa avaliação em conjunto com o governo dos Estados Unidos.

Leia mais:

- Anthropic: prospecto de IPO mostra que empresa é dependente de rivais

- EUA investigam OpenAI e Anthropic após incidentes com agentes de IA

- Quanto ganha o CEO de uma das empresas de IA mais importantes do momento

IA que encontra vulnerabilidades

Os resultados do Project Glasswing ajudaram a justificar a ampliação do programa.

Entre abril e julho, os parceiros da iniciativa identificaram pelo menos 129 mil vulnerabilidades verificadas. A própria Anthropic encontrou outras 5,5 mil por meio de seus esforços de varredura de código aberto realizados entre abril e outubro. Somadas, as iniciativas encontraram mais de 134 mil vulnerabilidades verificadas. Mais de 33 mil já foram classificadas como críticas ou de alta gravidade.

Continua após a publicidade

A empresa ressalta que o número pode ser significativamente maior, já que os dados do Glasswing são baseados em informações fornecidas por uma parcela limitada dos parceiros.

O risco de liberar uma IA mais poderosa

A decisão também expõe um dos principais dilemas envolvendo modelos avançados de IA aplicados à cibersegurança.

As mesmas capacidades que permitem a um sistema encontrar uma vulnerabilidade e ajudar um especialista a corrigi-la podem ser utilizadas para explorar uma falha.

A Anthropic já havia enfrentado preocupações desse tipo ao apresentar o Claude Mythos em abril. Na ocasião, o lançamento levantou temores de que sistemas de IA poderiam conseguir invadir softwares antes que suas vulnerabilidades fossem corrigidas.

Por isso, a companhia não está simplesmente retirando as proteções de seus modelos para qualquer usuário. O acesso com menos restrições será destinado a organizações e profissionais submetidos a processos de verificação, com diferentes níveis de controle.

Continua após a publicidade

A proposta é colocar capacidades mais avançadas nas mãos de quem trabalha justamente para encontrar e corrigir falhas antes que elas sejam exploradas por criminosos.

Rodrigo Mozelli

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Ver todos os artigos →

Tags: anthropic Inteligência Artificial