O que aconteceu
Em 6 de outubro de 2026, a Anthropic anunciou uma versão ampliada do Cyber Verification Program (CVP), o programa que libera capacidades do Claude normalmente bloqueadas para fins de segurança ofensiva e defensiva. A novidade incorpora o Project Glasswing, iniciativa paralela de verificação que a empresa mantinha desde abril, dentro de uma estrutura única com três níveis de acesso.
Os três níveis são:
- Defense Access: para tarefas de SOC, resposta a incidentes, engenharia reversa de malware e análise de vulnerabilidades. Elegíveis incluem times de segurança de empresas, ONGs, universidades, órgãos de governo, operadores de infraestrutura crítica, empresas menores de segurança, mantenedores de projetos open source e pesquisadores individuais com histórico de divulgação responsável de falhas. A análise do pedido leva poucos dias.
- Red Team Access: inclui tudo do Defense Access e soma testes de invasão e red teaming autorizados. Elegíveis são times de red team internos, times de red team de governo e empresas especializadas em segurança ofensiva; pesquisadores individuais não se qualificam. A análise leva algumas semanas, e bloqueios em tempo real continuam valendo para ações que causem dano físico ou disrupção em massa.
- Specialized Access: o nível com menos travas, reservado a organizações verificadas autorizadas a testar sistemas críticos, como redes elétricas, sistemas de operação de voo, infraestrutura de telecomunicações, sistemas interbancários e redes de governo. A análise é feita em conjunto com o governo dos EUA, e os membros que já participavam do Project Glasswing migram automaticamente para esse nível.
Os três níveis dão acesso aos modelos Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1, além de modelos futuros.
Números que a Anthropic usa para justificar a mudança A Anthropic soma 134.500 vulnerabilidades verificadas em duas janelas distintas: 129.000 vieram de organizações parceiras do Project Glasswing entre abril e julho de 2026, enquanto as outras 5.500 vieram da varredura interna da própria Anthropic sobre projetos open source, que seguiu até outubro. Mais de 33.000 dessas falhas, no total, foram classificadas como críticas ou de alta severidade. Parceiros relataram que o uso do Claude acelerou a descoberta de vulnerabilidades em “meses ou até anos”, segundo a Anthropic. A Booz Allen Hamilton e a Comcast deram depoimentos públicos sobre o uso dos modelos Claude Mythos nessas tarefas.
Por que isso importa
A cibersegurança é um dos poucos domínios onde a mesma capacidade que protege também ataca, e é exatamente por isso que modelos de uso geral do Claude bloqueiam a maior parte do trabalho ofensivo por padrão. O problema prático dessa trava indiscriminada é que ela também atrasa quem está do lado defensivo: um analista de SOC tentando reproduzir um exploit para confirmar que um patch funciona enfrenta o mesmo bloqueio que um atacante tentaria contornar.
O CVP expandido é a resposta da Anthropic a esse impasse, e o volume de vulnerabilidades reportado (134.500 falhas, mais de 33.000 delas críticas ou de alta severidade) funciona como argumento de que afrouxar o acesso para um grupo vetado produz um retorno de segurança medível, não apenas uma concessão comercial a clientes corporativos.
Esse movimento ganha outro contorno ao lado do que a própria Anthropic publicou sobre o modelo chinês GLM-5.3 há pouco mais de uma semana: um modelo de peso aberto com capacidade de hacking equivalente à do Claude, mas sem controle de distribuição, porque qualquer pessoa pode baixar os pesos e remover as salvaguardas depois do lançamento. O CVP é, na prática, o desenho inverso desse problema: em vez de travar tudo e perder o controle assim que o modelo circula livremente, a Anthropic mantém o Claude fechado e abre o acesso de forma granular, com revisão caso a caso e permissões que podem ser revogadas.
O contexto de fundo também ajuda a entender a urgência. O Digital Defense Report 2026 da Microsoft já havia mostrado que a IA reduziu para menos de 24 horas o intervalo entre a descoberta de uma vulnerabilidade e sua exploração, enquanto empresas levam de 30 a 60 dias para corrigir falhas críticas, como este blog cobriu em detalhe. Esse descompasso de velocidade é o que o CVP tenta reduzir do lado dos defensores, dando a eles parte da mesma velocidade que os atacantes já têm.
O que isso significa para quem acompanha o setor
O acesso a IA “sem travas” está virando produto de governança, não só de modelo
A diferença entre o CVP e um simples “modo avançado” é a estrutura de verificação: elegibilidade por tipo de organização, prazos de análise diferentes por nível de risco, e bloqueios em tempo real que persistem mesmo no nível mais permissivo. Isso sinaliza que a Anthropic está tratando o controle de acesso como parte do produto de segurança, não como um obstáculo a ser removido com upgrade de plano.
Pesquisadores individuais têm um caminho mais estreito que empresas
Pesquisadores sem vínculo institucional só entram no nível básico (Defense Access), e mesmo assim precisam comprovar histórico de divulgação responsável de vulnerabilidades. Testes de invasão autorizados e acesso a sistemas críticos ficam reservados a organizações, o que tende a concentrar o uso mais avançado do Claude em empresas de segurança já estabelecidas e times internos corporativos, deixando pesquisadores independentes com uma capacidade mais limitada.
O envolvimento do governo dos EUA no nível mais sensível estabelece um precedente
A Anthropic optou por revisar o Specialized Access, o nível que toca redes elétricas, sistemas de voo e infraestrutura bancária, em conjunto com o governo americano. Isso aproxima a liberação de capacidades de IA de alto risco de um modelo de licenciamento público-privado, em vez de deixar a decisão inteiramente nas mãos da empresa que treina o modelo.
O que observar a seguir
Vale acompanhar se outros laboratórios com modelos fechados, como OpenAI e Google DeepMind, lançam programas equivalentes de verificação em camadas, o que indicaria se essa estrutura está virando padrão de mercado para liberar capacidades de cibersegurança sob controle. Também é um ponto a monitorar se a Anthropic divulga, nos próximos relatórios trimestrais, se o volume de vulnerabilidades encontradas por parceiros do CVP mantém o ritmo registrado pelo Project Glasswing, já que esse número é a principal evidência pública de que o programa funciona. Por fim, resta ver se o modelo de revisão conjunta com o governo dos EUA no Specialized Access se estende a outras jurisdições, à medida que empresas fora dos Estados Unidos também pedem acesso a esse nível.
Perguntas frequentes
O que é o Cyber Verification Program (CVP) da Anthropic? É um programa que libera capacidades do Claude normalmente bloqueadas para trabalho de cibersegurança, tanto defensivo quanto ofensivo autorizado, para organizações e pesquisadores que passam por um processo de verificação.
Qual a diferença entre o CVP novo e o Project Glasswing? O Project Glasswing era um programa paralelo, voltado a parceiros que varriam projetos open source em busca de vulnerabilidades. O CVP expandido incorpora o Glasswing como parte da sua estrutura, e os membros que já estavam no programa migram automaticamente para o nível Specialized Access.
Quem pode pedir acesso ao nível mais básico, o Defense Access? Times de segurança de empresas, ONGs, universidades, órgãos de governo, operadores de infraestrutura crítica, empresas menores de segurança, mantenedores de projetos open source e pesquisadores individuais com histórico de divulgação responsável de vulnerabilidades.
Pesquisadores individuais podem fazer testes de invasão com o Claude? Não pelo programa. O Red Team Access, que libera testes de invasão e red teaming autorizados, está restrito a times de red team internos, times de governo e empresas especializadas em segurança ofensiva. Pesquisadores individuais não se qualificam para esse nível.
Quantas vulnerabilidades o programa já encontrou? Segundo a Anthropic, 134.500 vulnerabilidades verificadas entre abril e outubro de 2026, das quais mais de 33.000 foram classificadas como críticas ou de alta severidade.
Referências e notas de apuração
- Anthropic. “Expanding the Cyber Verification Program.” 6 de outubro de 2026. https://www.anthropic.com/news/cyber-verification-program (fonte primária: estrutura dos três níveis, modelos incluídos, números de vulnerabilidades e depoimentos de parceiros), retrieved 2026-10-07.
- Microsoft. “2026 Digital Defense Report.” Microsoft Security Insider, 1º de outubro de 2026. https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report, retrieved 2026-10-07.
- SecurityWeek. “Anthropic Introduces 3-Tier Cyber Verification Program for AI Access.” https://www.securityweek.com/anthropic-introduces-3-tier-cyber-verification-program-for-ai-access/, retrieved 2026-10-07.
- Help Net Security. “Anthropic expands Cyber Verification Program.” 7 de outubro de 2026. https://www.helpnetsecurity.com/2026/10/07/anthropic-expands-cyber-verification-program/, retrieved 2026-10-07.
Nota de apuração: a estrutura dos três níveis de acesso, os modelos incluídos e os números de vulnerabilidades (134.500 no total, 129.000 de parceiros entre abril e julho, 5.500 de varredura própria da Anthropic, mais de 33.000 críticas/altas) vêm diretamente do anúncio oficial da Anthropic, acessado na data desta publicação. A cobertura da SecurityWeek e da Help Net Security foi usada apenas para confirmar o enquadramento e a data de divulgação, não como fonte de números adicionais.