Anthropic expande Programa de Verificação Cibernética, liberando acesso controlado a Claude Mythos, Opus e Sonnet para equipes de segurança após 129 mil vulnerabilidades detectadas
A Anthropic anunciou a ampliação de um programa que permite a equipes de segurança digital credenciadas testar modelos de inteligência artificial com menos medidas de proteção.
A mudança reúne iniciativas anteriores e cria um novo Programa de Verificação Cibernética, com três níveis de autorização para acesso a modelos como Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1.
Os números da iniciativa são expressivos, com milhares de vulnerabilidades identificadas por parceiros e pela própria varredura de código aberto da empresa, conforme informação divulgada pela Reuters.
Resultados do Glasswing e varredura interna
O Glasswing, iniciativa que mira a proteção de softwares críticos, ajudou parceiros a identificar pelo menos 129 mil vulnerabilidades confirmadas entre abril e julho.
A Anthropic acrescenta que sua própria varredura de código aberto encontrou mais 5.500 vulnerabilidades entre abril e outubro.
Segundo a empresa, esses números provavelmente estão subestimados, e ela espera que o impacto real seja pelo menos cinco vezes maior, já que os dados provêm de uma pesquisa com um número limitado de parceiros.
Como funciona o novo Programa de Verificação Cibernética
O programa reformulado combina dois esforços dos últimos seis meses, o Glasswing e o CVP original, em um único mecanismo com três níveis, cada um com requisitos de verificação e controles de segurança específicos.
Todos os níveis incluem acesso aos modelos Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 e modelos futuros, com restrições variando conforme o perfil do participante.
Quem pode participar e o que cada nível permite
O nível Defesa é voltado a resposta a incidentes, análise de malware, operadores de infraestrutura crítica, mantenedores de código aberto e pesquisadores com histórico de vulnerabilidades relatadas.
O nível Red Team adiciona testes de penetração autorizados e simulações de ataques, mas a inscrição é restrita a organizações.
O nível Specialized tem menos restrições e é reservado a um pequeno grupo autorizado a testar sistemas críticos para a segurança, como redes de energia, sistemas de voo e infraestrutura de transferências interbancárias, e os membros atuais do Glasswing passarão para esse nível.
Riscos, avaliação conjunta e próximos passos
O lançamento do Claude Mythos Preview em abril gerou receios de que a IA pudesse atacar ou invadir softwares antes que eles fossem protegidos.
A Anthropic informou que avalia cada membro em conjunto com o governo dos EUA, visando equilibrar a necessidade de testes de segurança com controles que limitem abusos.
Até o momento, mais de 33.000 vulnerabilidades foram classificadas como críticas ou de alta gravidade, e a ampliação do programa busca ampliar a detecção e correção dessas falhas em softwares essenciais.
Especialistas e equipes de segurança deverão acompanhar a evolução do CVP para entender como os novos acessos aos modelos avançados vão impactar a defesa de infraestruturas e a mitigação de riscos no ambiente digital.

Deixe um comentário