Anthropic expande Programa de Verificação Cibernética, liberando acesso controlado a Claude Mythos, Opus e Sonnet para equipes de segurança após 129 mil vulnerabilidades detectadas

A Anthropic anunciou a ampliação de um programa que permite a equipes de segurança digital credenciadas testar modelos de inteligência artificial com menos medidas de proteção.

A mudança reúne iniciativas anteriores e cria um novo Programa de Verificação Cibernética, com três níveis de autorização para acesso a modelos como Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1.

Os números da iniciativa são expressivos, com milhares de vulnerabilidades identificadas por parceiros e pela própria varredura de código aberto da empresa, conforme informação divulgada pela Reuters.

Resultados do Glasswing e varredura interna

O Glasswing, iniciativa que mira a proteção de softwares críticos, ajudou parceiros a identificar pelo menos 129 mil vulnerabilidades confirmadas entre abril e julho.

A Anthropic acrescenta que sua própria varredura de código aberto encontrou mais 5.500 vulnerabilidades entre abril e outubro.

Segundo a empresa, esses números provavelmente estão subestimados, e ela espera que o impacto real seja pelo menos cinco vezes maior, já que os dados provêm de uma pesquisa com um número limitado de parceiros.

Como funciona o novo Programa de Verificação Cibernética

O programa reformulado combina dois esforços dos últimos seis meses, o Glasswing e o CVP original, em um único mecanismo com três níveis, cada um com requisitos de verificação e controles de segurança específicos.

Todos os níveis incluem acesso aos modelos Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 e modelos futuros, com restrições variando conforme o perfil do participante.

Quem pode participar e o que cada nível permite

O nível Defesa é voltado a resposta a incidentes, análise de malware, operadores de infraestrutura crítica, mantenedores de código aberto e pesquisadores com histórico de vulnerabilidades relatadas.

O nível Red Team adiciona testes de penetração autorizados e simulações de ataques, mas a inscrição é restrita a organizações.

O nível Specialized tem menos restrições e é reservado a um pequeno grupo autorizado a testar sistemas críticos para a segurança, como redes de energia, sistemas de voo e infraestrutura de transferências interbancárias, e os membros atuais do Glasswing passarão para esse nível.

Riscos, avaliação conjunta e próximos passos

O lançamento do Claude Mythos Preview em abril gerou receios de que a IA pudesse atacar ou invadir softwares antes que eles fossem protegidos.

A Anthropic informou que avalia cada membro em conjunto com o governo dos EUA, visando equilibrar a necessidade de testes de segurança com controles que limitem abusos.

Até o momento, mais de 33.000 vulnerabilidades foram classificadas como críticas ou de alta gravidade, e a ampliação do programa busca ampliar a detecção e correção dessas falhas em softwares essenciais.

Especialistas e equipes de segurança deverão acompanhar a evolução do CVP para entender como os novos acessos aos modelos avançados vão impactar a defesa de infraestruturas e a mitigação de riscos no ambiente digital.


Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *