Negócios e indústria

Anthropic abre acesso cibernético ao Claude em três níveis

A Anthropic reorganizou o Cyber Verification Program em três níveis de acesso, que liberam capacidades de segurança mais avançadas e reduzem os bloqueios automáticos dos modelos Claude. O programa agora reúne duas iniciativas antes separadas e separa quem faz defesa de quem faz teste de invasão.

Mariana SilvaMariana Silva
Popularidade: 1,200
Anthropic abre acesso cibernético ao Claude em três níveis

A Anthropic reorganizou o Cyber Verification Program em três níveis de acesso, que liberam capacidades de segurança mais avançadas e reduzem os bloqueios automáticos dos modelos Claude. O programa agora reúne duas iniciativas antes separadas e separa quem faz defesa de quem faz teste de invasão.

O que muda no Cyber Verification Program

A Anthropic anunciou em 6 de outubro uma versão ampliada do Cyber Verification Program (CVP), que dá a profissionais de segurança qualificados acesso a capacidades cibernéticas avançadas e a classificadores de bloqueio menos rigorosos. O programa agora se organiza em três níveis, e cada equipe se candidata ao que combina com o seu escopo de trabalho.

Três níveis. Cada um com o seu escopo.

A base é esta. Cibersegurança é uma área de uso duplo por natureza: a mesma capacidade que ajuda um time a achar e corrigir uma falha pode ajudar alguém mal-intencionado a explorá-la. Por isso, os modelos de uso geral da Anthropic, como o Claude Opus 5.5 e o Claude Sonnet 5.5, vêm com proteções conservadoras que bloqueiam boa parte do trabalho de segurança. O CVP existe para dar acesso confiável a quem defende sistemas, sem abrir a porta para o uso nocivo.

Mesma ferramenta, dois lados. É ai que mora o problema.

A mudança também consolida dois programas anteriores numa só oferta: o Project Glasswing, que dava acesso ao Claude Mythos a organizações que protegem software crítico, e o CVP original, que cedia proteções reduzidas sobre os modelos Opus e Sonnet. Todos os níveis dão acesso aos modelos mais capazes da empresa, incluindo o Claude Opus 5.5, o Claude Sonnet 5.5, o Claude Mythos 5.1 e os modelos futuros.

Defense, Red Team e Specialized: os três níveis do CVP

O primeiro nível é o Defense Access, voltado a trabalho de defesa. Ele cobre tarefas de centro de operações de segurança, resposta a incidentes, engenharia reversa de malware e análise e validação de vulnerabilidades. Podem se qualificar equipes de segurança de empresas, organizações sem fins lucrativos, universidades e órgãos públicos que defendem sistemas próprios, além de operadores de infraestrutura crítica de qualquer porte, como hospitais regionais e serviços municipais, firmas de segurança menores, mantenedores de código aberto e pesquisadores independentes com histórico de relatos de vulnerabilidade. A expectativa da Anthropic é responder em poucos dias.

Defesa primeiro.

O segundo é o Red Team Access, que soma testes de invasão e red team autorizados aos usos defensivos. Entram times internos de red team, red teams de governos e empresas de segurança e de testes de invasão. Aqui só é permitido testar sistemas que a organização está autorizada a atacar, incluindo sistemas de TI em setores críticos. Mesmo nesse nível, ações que possam causar dano físico ou interrupção em massa seguem bloqueadas em tempo real, como implantar ransomware, danificar sistemas físicos ou testar sistemas de segurança de alto risco. A análise leva algumas semanas, e este nível é restrito a organizações: pesquisadores individuais não são elegíveis.

O terceiro é o Specialized Access, o nível com menos bloqueios, reservado a um grupo limitado de organizações verificadas, autorizadas a testar sistemas de segurança que possam afetar vidas ou desestabilizar mercados, como sistemas de operação de voo, redes elétricas, redes de telecomunicações, infraestrutura de transferências entre bancos e redes administrativas de governos. A Anthropic revisa cada organização a fundo em parceria com o governo dos Estados Unidos. Membros atuais do Project Glasswing migram para esse nível sem precisar de nova aprovação.

Nível

Para quem

Prazo de análise

Defense Access

Defesa, resposta a incidentes, análise de vulnerabilidades

Poucos dias

Red Team Access

Testes de invasão e red team autorizados

Algumas semanas

Specialized Access

Testes em sistemas de segurança críticos

Revisão em profundidade

A retenção de dados no programa

Quem entra no programa precisa aceitar a retenção de dados, para que a Anthropic monitore uso indevido em contexto cibernético. Isso significa que prompts e respostas enviados aos modelos habilitados no CVP ficam guardados por um período para fins de monitoramento.

Vale saber disso antes de aplicar.

A empresa diz que uma nova solução, o Enterprise Frontier Safeguards, deve chegar ainda neste outono e vai combinar a privacidade de retenção zero com salvaguardas. Quando estiver disponível, organizações elegíveis poderão guardar os dados em infraestrutura de nuvem sob seu próprio controle. Até lá, organizações que já usam o Claude Fable 5.1 ou o Claude Mythos 5.1 com retenção zero também podem usar o CVP com retenção zero. É um ponto relevante para equipes que lidam com informações sensíveis e precisam saber onde os dados ficam.

Retenção zero. Nem sempre.

O que o CVP significa para quem trabalha com segurança

A separação em níveis responde a uma reclamação antiga de profissionais de segurança: as proteções pensadas para impedir abuso também atrapalhavam quem faz defesa legítima. Ao dividir o acesso por escopo, a Anthropic tenta dar ferramentas mais afiadas a quem precisa delas, mantendo os bloqueios para usos de maior risco.

Divisão simples. Na teoria.

Vale notar que o CVP não é exclusividade da Anthropic. A OpenAI mantém um programa parecido, o Trusted Access for Cyber, o que mostra que a indústria está convergindo para um modelo de acesso verificado em vez de bloqueio total. Para quem defende sistemas, a leitura prática é que os modelos de ponta estão ficando mais utilizáveis em trabalho de segurança, desde que a organização passe pela verificação. Se a empresa quer aplicar, o formulário está no portal de programas da Anthropic.

Vale a pena aplicar? Depende do seu escopo.

Compartilhar esta notícia

Fontes

Notícias de IA relacionadas

Pesquisadores de segurança demitidos da OpenAI rebatem acusações
Negócios e indústria

Pesquisadores de segurança demitidos da OpenAI rebatem acusações

Três pesquisadores de segurança demitidos pela OpenAI publicaram uma carta aberta negando as acusações da empresa e avisando que as demissões geram um efeito de intimidação. A OpenAI respondeu por meio de um memorando interno, sem reconhecer publicamente o texto.

Popularidade: 76
Receita da OpenAI fica US$ 20 bilhões abaixo do informado a investidores
Negócios e indústria

Receita da OpenAI fica US$ 20 bilhões abaixo do informado a investidores

Segundo o Financial Times, a OpenAI comunicou a investidores que sua receita anualizada está perto de US$ 50 bilhões, cerca de US$ 20 bilhões abaixo do número que circulava há poucas semanas. A diferença vem de uma comparação que nunca foi justa, e o mercado reagiu na hora.

Popularidade: 74
Anthropic proíbe abuso contra o modelo em nova política de uso
Negócios e indústria

Anthropic proíbe abuso contra o modelo em nova política de uso

A Anthropic atualizou sua Política de Uso pela primeira vez em mais de um ano e, pela primeira vez, passou a proibir explicitamente o "abuso" contra seus próprios modelos. A regra vale só em casos extremos, mas a empresa também reescreveu toda a parte sobre eleições.

Popularidade: 78
Sierra e Meta lançam padrão para agentes de IA pessoais
Negócios e indústria

Sierra e Meta lançam padrão para agentes de IA pessoais

A Sierra apresentou, junto com a Meta, um padrão aberto para agentes de IA pessoais conversarem com empresas. A ideia é resolver um gargalo que cresce rápido: como um assistente compra, agenda ou resolve algo em seu nome com segurança.

Popularidade: 1,300