Anthropic amplia acesso à IA de cibersegurança: quem pode usar e o que fica bloqueado
Anthropic abre três níveis de acesso à IA de cibersegurança. Entenda a verificação, os dados divulgados e os limites para empresas e criadores.
A Anthropic anunciou em 6 de outubro de 2026 a ampliação do Cyber Verification Program, o CVP, que libera capacidades avançadas de cibersegurança para profissionais verificados. O programa passa a ter três níveis de acesso, com permissões e exigências diferentes.
A mudança abre uma discussão que interessa a quem coloca agentes de IA dentro de uma empresa: quem recebe acesso às capacidades mais fortes, quem acompanha o uso e onde ficam os dados. Este artigo é uma leitura do anúncio oficial da Anthropic, com documentação complementar e nosso recorte para quem usa IA no trabalho.
O que muda com o anúncio de hoje?
O CVP reúne a verificação de profissionais com acesso a capacidades que podem ser bloqueadas no uso comum dos modelos. A documentação atualizada inclui Claude Opus 5.5, Sonnet 5.5 e Mythos 5.1, além de novos modelos futuros.
A novidade ocorre seis meses depois do início do Project Glasswing, anunciado em 7 de abril. Naquele momento, empresas como AWS, Apple, Google, Microsoft e NVIDIA participaram de uma iniciativa para encontrar falhas em software crítico com o Mythos Preview.
O Glasswing concentrava esse acesso em um grupo de organizações. Agora, seus participantes serão transferidos para o nível Specialized Access do CVP, enquanto outros profissionais podem solicitar permissões compatíveis com seu trabalho. A transição está registrada na página oficial do projeto.
Existe uma diferença importante entre abrir inscrições e dar acesso imediato. A central de ajuda exige uma descrição do trabalho, verificação de identidade e comprovação dos controles aplicáveis. A Anthropic pode rever, restringir ou retirar uma autorização.
Quem pode receber cada nível de acesso?
O programa separa defesa, testes autorizados e avaliação de sistemas especialmente sensíveis. O anúncio de 6 de outubro apresenta três categorias:
| Nível | Trabalho contemplado | Limite relevante |
|---|---|---|
| Defense Access | Defesa de sistemas, resposta a incidentes e análise de vulnerabilidades | Pode incluir pesquisadores individuais com histórico verificável |
| Red Team Access | Acrescenta testes de invasão autorizados | Exclusivo para organizações; mantém bloqueios contra dano físico e interrupção em massa |
| Specialized Access | Avaliação de sistemas de alto impacto, como redes elétricas e infraestrutura bancária | Grupo restrito, com análise aprofundada em colaboração com o governo dos EUA |
Essa divisão é relevante para uma empresa pequena. Ter um sistema para proteger não coloca automaticamente seu time na categoria de testes mais sensíveis. O nível depende do trabalho realizado e das condições de segurança demonstradas.
A FAQ do CVP confirma que indivíduos podem se candidatar ao Defense Access em um plano pago. Os outros dois níveis são destinados a organizações. A documentação também separa o acesso para uso próprio da criação de produtos para clientes, que depende de uma política específica de comercialização dessas capacidades.
Para quem vende serviços com agentes, a consequência é concreta: uma permissão concedida ao seu time não equivale a autorização para repassá-la a qualquer cliente. O produto, os usuários autorizados e o uso final precisam ser avaliados separadamente.
O que os números de vulnerabilidades realmente mostram?
A Anthropic afirma que parceiros do Glasswing encontraram pelo menos 129 mil vulnerabilidades verificadas entre abril e julho de 2026. Sua própria busca em software de código aberto identificou outras 5,5 mil entre abril e outubro. Mais de 33 mil foram classificadas como críticas ou de alta gravidade, segundo o balanço divulgado hoje.
Esses números foram divulgados pela empresa responsável pelos modelos. Eles não representam 129 mil invasões, nem demonstram que todas as falhas foram corrigidas.
O próprio anúncio informa que o levantamento depende de dados parciais de parceiros, com diferenças na avaliação dos achados. Menos da metade dos parceiros informou quantas correções concluiu. Por isso, transformar esse total em uma taxa de correção seria tirar uma conclusão que os dados disponíveis não sustentam.
Há exemplos anteriores que ajudam a entender o tipo de descoberta. Em abril, a Anthropic descreveu uma falha de 27 anos no OpenBSD e outra de 16 anos no FFmpeg, além de uma sequência de vulnerabilidades no núcleo do Linux. A empresa informou que esses exemplos específicos já haviam sido corrigidos.
O detalhe útil para quem cria um produto é o intervalo entre encontrar e resolver. Uma lista de problemas só se converte em proteção quando alguém confirma o impacto, prepara a correção e verifica o sistema depois dela.
Por que reduzir bloqueios gera discussão?
Uma atividade de defesa pode exigir que a IA demonstre que uma falha é explorável. O mesmo conhecimento também pode ajudar alguém a atacar um sistema. O CVP tenta lidar com essa ambiguidade mudando permissões conforme a identidade e a finalidade do usuário.
A diferença aparece no teste CyScenarioBench apresentado no anúncio oficial. A Anthropic avaliou dez desafios, com cinco tentativas por desafio em cada nível. Sem CVP, todas as tarefas foram bloqueadas na primeira solicitação.
No Defense Access, houve bloqueio em 46 das 50 tentativas. No Red Team Access, não ocorreram bloqueios, e o Opus 5.5 completou 34 das 50 tarefas.
O resultado mostra como as permissões alteraram aquele teste específico. Ele não prova que todo uso autorizado será seguro, nem que uma IA com menos bloqueios acertará qualquer tarefa. A amostra foi uma avaliação conduzida pela própria Anthropic, com cenários definidos.
Minha leitura é que a adoção de agentes mais capazes vai exigir decisões sobre acesso e responsabilidade dentro das empresas. O anúncio oferece um exemplo concreto: a ferramenta é acompanhada de regras sobre quem pode usá-la e em quais condições.
Quais exigências recaem sobre a empresa?
Os participantes precisam manter controles de identidade, credenciais e resposta a incidentes. A lista oficial de requisitos de segurança exige um contato responsável por segurança e uso atribuível a pessoas ou identidades de serviço identificadas.
No Defense Access, 15 de dezembro de 2026 é o prazo para adotar autenticação resistente a phishing e deixar de usar credenciais estáticas de longa duração. Até essa data, chaves de API só são permitidas nas condições descritas, incluindo armazenamento protegido e substituição ao menos a cada sete dias.
Nos níveis Red Team e Specialized, a documentação prevê um limite inicial de 25 usuários aprovados, com possibilidade de solicitar mais. Também exige restrição e registro das conexões de saída onde houver trabalho ofensivo ou de agentes.
Um exemplo hipotético ajuda a visualizar: um agente que analisa um repositório e executa testes passa a operar com uma identidade atribuível e acesso limitado. Se uma credencial vazar, a empresa precisa saber qual agente a usava e conseguir interromper esse acesso.
Esse exemplo não é uma promessa de que o programa serve para qualquer organização. Ele mostra por que os requisitos entram na decisão de adoção, junto com a capacidade do modelo.
Como fica a privacidade dos dados?
O CVP exige retenção de dados para monitorar uso indevido, com exceções para organizações elegíveis. A central de ajuda explica que organizações já autorizadas a usar Fable ou Mythos com retenção zero podem manter essa condição no programa durante a transição.
Para pesquisadores individuais, a regra é mais restrita. Os requisitos específicos informam que o tráfego é retido e monitorado, sem opção de retenção zero.
A alternativa anunciada para empresas é o Enterprise Frontier Safeguards, ou EFS. Apresentado em 1º de setembro, o EFS prevê armazenamento em infraestrutura controlada pelo cliente, com possibilidade de usar suas próprias chaves de criptografia e políticas de acesso.
Nessa proposta, alertas podem ser encaminhados para revisão pelo próprio cliente. O anúncio prevê implantação em fases no outono do hemisfério norte. A atualização do CVP ainda trata essa disponibilidade como futura, então não dá para assumir que toda empresa já consegue habilitá-la.
A Anthropic informa que não cobra pelo EFS, mas o cliente pode pagar ao provedor de nuvem pelo armazenamento e pelas operações sobre os dados. É um custo que precisa entrar na conta quando a empresa escolhe manter esses registros em sua infraestrutura.
O que isso muda para quem usa IA no negócio?
Para uma empresa que usa IA para revisar seu próprio sistema, a ampliação não cria uma obrigação de entrar no CVP. A documentação mantém revisão de código, correção de problemas conhecidos e busca de vulnerabilidades no próprio código entre os usos disponíveis nos modelos comuns.
A candidatura passa a fazer sentido quando uma atividade legítima de segurança precisa de capacidades adicionais ou encontra bloqueios incompatíveis com seu escopo. A aprovação depende da análise da Anthropic; pagar por um plano não substitui essa verificação.
Para quem está colocando agentes em atendimento, vendas ou operação, a notícia oferece uma referência de gestão. Quanto mais ações uma ferramenta consegue executar, mais concreta precisa ser a definição de quem responde por ela, quais dados acessa e como seu uso pode ser interrompido.
É esse tipo de decisão que acompanha a aplicação de IA dentro de uma empresa. A Formação em IA para Negócios do ibe.IA é o caminho para quem quer entender como aplicar IA no trabalho e avaliar onde ela faz sentido na operação.
Para acompanhar as próximas notícias com esse recorte prático, o Instagram do ibe.IA, @ibe.ia, reúne conteúdos sobre IA, agentes e criação com IA.
Fonte
Anthropic: Ampliação do Cyber Verification Program, 6 de outubro de 2026.
Claude Help Center: Cyber Verification Program.
Claude Help Center: Requisitos de segurança do CVP.
Anthropic: Enterprise Frontier Safeguards, anunciado em 1º de setembro de 2026.
Anthropic: Project Glasswing, anunciado em 7 de abril de 2026 e atualizado em outubro.
Materiais Gratuitos
Crie um SaaS que paga suas contas
Aula gratuita: aprenda a criar aplicativos web e mobile com Vibe Coding e IA, sem saber programar. Nossos alunos publicam o primeiro app em menos de 7 dias.
Assistir Aula Gratuita →Fature R$12k/mês como Gestor de IA
Aula gratuita: descubra a profissão do Gestor de IA. Aprenda a criar agentes e automações com n8n e fature R$12 mil/mês trabalhando de casa, sem programar.
Assistir Aula Gratuita →3 formações em 1
Tudo que você precisa para dominar IA
Vibe Coding + Agentes IA + IA para Negócios em um único pacote.
Formação em Vibe Coding
Aprenda a criar Apps, SaaS e plataformas completas com Vibe Coding e IA.
-
Claude Code
-
Cursor
-
Antigravity
-
Lovable
-
Supabase
Formação em Agentes IA e Automações
Domine Agentes IA e Automações para atender clientes no WhatsApp, otimizar processos e eliminar trabalho repetitivo.
-
n8n
-
SquadOS
Formação em IA para Negócios
Implemente IA em todos os departamentos da empresa: conteúdo, marketing, imagens, vídeos, gestão e análise de dados.
-
Claude Cowork
-
Claude Code
-
ChatGPT
-
Magnific
-
Heygen


