A Anthropic reorganizou o Cyber Verification Program em três níveis de acesso, que liberam capacidades de segurança mais avançadas e reduzem os bloqueios automáticos dos modelos Claude. O programa agora reúne duas iniciativas antes separadas e separa quem faz defesa de quem faz teste de invasão.
O que muda no Cyber Verification Program
A Anthropic anunciou em 6 de outubro uma versão ampliada do Cyber Verification Program (CVP), que dá a profissionais de segurança qualificados acesso a capacidades cibernéticas avançadas e a classificadores de bloqueio menos rigorosos. O programa agora se organiza em três níveis, e cada equipe se candidata ao que combina com o seu escopo de trabalho.
Três níveis. Cada um com o seu escopo.
A base é esta. Cibersegurança é uma área de uso duplo por natureza: a mesma capacidade que ajuda um time a achar e corrigir uma falha pode ajudar alguém mal-intencionado a explorá-la. Por isso, os modelos de uso geral da Anthropic, como o Claude Opus 5.5 e o Claude Sonnet 5.5, vêm com proteções conservadoras que bloqueiam boa parte do trabalho de segurança. O CVP existe para dar acesso confiável a quem defende sistemas, sem abrir a porta para o uso nocivo.
Mesma ferramenta, dois lados. É ai que mora o problema.
A mudança também consolida dois programas anteriores numa só oferta: o Project Glasswing, que dava acesso ao Claude Mythos a organizações que protegem software crítico, e o CVP original, que cedia proteções reduzidas sobre os modelos Opus e Sonnet. Todos os níveis dão acesso aos modelos mais capazes da empresa, incluindo o Claude Opus 5.5, o Claude Sonnet 5.5, o Claude Mythos 5.1 e os modelos futuros.
Defense, Red Team e Specialized: os três níveis do CVP
O primeiro nível é o Defense Access, voltado a trabalho de defesa. Ele cobre tarefas de centro de operações de segurança, resposta a incidentes, engenharia reversa de malware e análise e validação de vulnerabilidades. Podem se qualificar equipes de segurança de empresas, organizações sem fins lucrativos, universidades e órgãos públicos que defendem sistemas próprios, além de operadores de infraestrutura crítica de qualquer porte, como hospitais regionais e serviços municipais, firmas de segurança menores, mantenedores de código aberto e pesquisadores independentes com histórico de relatos de vulnerabilidade. A expectativa da Anthropic é responder em poucos dias.
Defesa primeiro.
O segundo é o Red Team Access, que soma testes de invasão e red team autorizados aos usos defensivos. Entram times internos de red team, red teams de governos e empresas de segurança e de testes de invasão. Aqui só é permitido testar sistemas que a organização está autorizada a atacar, incluindo sistemas de TI em setores críticos. Mesmo nesse nível, ações que possam causar dano físico ou interrupção em massa seguem bloqueadas em tempo real, como implantar ransomware, danificar sistemas físicos ou testar sistemas de segurança de alto risco. A análise leva algumas semanas, e este nível é restrito a organizações: pesquisadores individuais não são elegíveis.
O terceiro é o Specialized Access, o nível com menos bloqueios, reservado a um grupo limitado de organizações verificadas, autorizadas a testar sistemas de segurança que possam afetar vidas ou desestabilizar mercados, como sistemas de operação de voo, redes elétricas, redes de telecomunicações, infraestrutura de transferências entre bancos e redes administrativas de governos. A Anthropic revisa cada organização a fundo em parceria com o governo dos Estados Unidos. Membros atuais do Project Glasswing migram para esse nível sem precisar de nova aprovação.
Nível | Para quem | Prazo de análise |
|---|---|---|
Defense Access | Defesa, resposta a incidentes, análise de vulnerabilidades | Poucos dias |
Red Team Access | Testes de invasão e red team autorizados | Algumas semanas |
Specialized Access | Testes em sistemas de segurança críticos | Revisão em profundidade |
A retenção de dados no programa
Quem entra no programa precisa aceitar a retenção de dados, para que a Anthropic monitore uso indevido em contexto cibernético. Isso significa que prompts e respostas enviados aos modelos habilitados no CVP ficam guardados por um período para fins de monitoramento.
Vale saber disso antes de aplicar.
A empresa diz que uma nova solução, o Enterprise Frontier Safeguards, deve chegar ainda neste outono e vai combinar a privacidade de retenção zero com salvaguardas. Quando estiver disponível, organizações elegíveis poderão guardar os dados em infraestrutura de nuvem sob seu próprio controle. Até lá, organizações que já usam o Claude Fable 5.1 ou o Claude Mythos 5.1 com retenção zero também podem usar o CVP com retenção zero. É um ponto relevante para equipes que lidam com informações sensíveis e precisam saber onde os dados ficam.
Retenção zero. Nem sempre.
O que o CVP significa para quem trabalha com segurança
A separação em níveis responde a uma reclamação antiga de profissionais de segurança: as proteções pensadas para impedir abuso também atrapalhavam quem faz defesa legítima. Ao dividir o acesso por escopo, a Anthropic tenta dar ferramentas mais afiadas a quem precisa delas, mantendo os bloqueios para usos de maior risco.
Divisão simples. Na teoria.
Vale notar que o CVP não é exclusividade da Anthropic. A OpenAI mantém um programa parecido, o Trusted Access for Cyber, o que mostra que a indústria está convergindo para um modelo de acesso verificado em vez de bloqueio total. Para quem defende sistemas, a leitura prática é que os modelos de ponta estão ficando mais utilizáveis em trabalho de segurança, desde que a organização passe pela verificação. Se a empresa quer aplicar, o formulário está no portal de programas da Anthropic.
Vale a pena aplicar? Depende do seu escopo.






