O que é o Cyber Verification Program da Anthropic

A Anthropic abriu acesso privilegiado ao Claude para equipes de cibersegurança. O Cyber Verification Program (CVP) reorganiza a iniciativa anterior, conhecida como Project Glasswing, que identificou pelo menos 129 mil vulnerabilidades de software verificadas entre abril e julho de 2026. Desse total, 33 mil foram classificadas como críticas ou de alta gravidade.

A lógica do Cyber Verification Program é direta: profissionais de segurança precisam de capacidades que não cabem nos limites de uso padrão. O programa estabelece um processo de verificação e libera modelos mais avançados para quem passa pela checagem. Detalhes do processo estão disponíveis na página oficial do CVP.

Os três níveis de acesso do CVP

O Cyber Verification Program opera em três camadas:

Defense: cobre resposta a incidentes, análise de malware e investigação de vulnerabilidades. Funciona como porta de entrada para equipes defensivas que precisam dissecar ameaças ativas.

Red Team: destinado a testes de invasão autorizados e exercícios de red teaming. Acesso para parceiros com contratos de teste formalizados e equipes de segurança ofensiva com escopo definido.

Specialized: o nível de menor restrição. Voltado para organizações autorizadas a testar sistemas críticos, como redes de energia, sistemas de aviação e infraestrutura bancária interbancária. O escopo aqui vai além de aplicações corporativas comuns.

Por que isso importa para o seu negócio

A maioria das pequenas e médias empresas não tem equipe de segurança interna, mas depende de fornecedores de software que têm. Quando esses fornecedores participam do Cyber Verification Program da Anthropic, o efeito chega até o cliente final: falhas encontradas antes da produção custam, em média, 30 vezes menos do que as descobertas depois de uma violação.

O CVP somou 5.500 vulnerabilidades encontradas pela própria Anthropic entre abril e outubro de 2026. O total acumulado ultrapassa 134 mil verificadas. A empresa estima que o impacto real pode ser cinco vezes maior, considerando falhas não documentadas publicamente, muitas delas em software usado por negócios de todos os portes.

Ao contrário de ferramentas de análise de código convencionais, o Claude consegue cruzar contexto entre múltiplos arquivos, entender arquitetura legada e identificar vetores de ataque que dependem de sequências de chamadas, não apenas de padrões estáticos. Para negócios que acumularam código ao longo dos anos sem revisão de segurança sistemática, esse tipo de análise representa uma mudança real.

Veja também como a OpenAI e a Anthropic divergem nas abordagens de risco.

Quais modelos estão disponíveis no programa

Participantes verificados do Cyber Verification Program têm acesso ao Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1. O Mythos 5.1 é o modelo especializado da Anthropic para análise de ameaças e resposta a incidentes em ambientes corporativos.

A Anthropic não publicou datas de expansão do programa, mas indicou que modelos futuros serão incluídos conforme lançados para participantes já verificados.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: Olhar Digital