Pular para o conteúdo
    Notícia

    Anthropic cria três níveis de acesso para liberar IA a defensores digitais

    A Anthropic reformulou seu programa de segurança digital com três categorias de autorização para o uso de modelos avançados como Claude Mythos 5.1 e Opus 5.5.

    Foto de Leandro Vieira

    Leandro Vieira

    CEO e founder | IA.com.br

    6 de out. de 2026 · 3 min de leitura

    Seguir no Google
    Corredor institucional em concreto aparente com três portas de aço fosco em sequência, cada uma com diferentes dispositivos de fechamento, enquanto um profissional caminha ao fundo de costas.
    Estrutura de controle e permissões graduadas reforça a segurança no acesso a ferramentas digitais sensíveis.

    A Anthropic anunciou uma versão expandida do seu Cyber Verification Program (abre em nova aba), iniciativa voltada a conceder permissões graduadas para profissionais de segurança da informação utilizarem seus modelos de inteligência artificial mais potentes. A reformulação estabelece três níveis de acesso e incorpora recursos que antes estavam restritos a testes preliminares, abrangendo modelos como Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1.

    Modelos de linguagem avançados operam sob a lógica do uso duplo no campo digital: a mesma capacidade técnica que permite a um analista identificar e corrigir uma falha em um software pode ser utilizada por criminosos para invadir sistemas. Em suas versões públicas regulares, os assistentes da empresa contam com filtros rígidos que bloqueiam a maioria das tarefas ligadas à análise de segurança, redirecionando requisições sensíveis para versões mais antigas ou com restrições severas.

    Nos últimos seis meses, a liberação de ferramentas técnicas ocorreu de forma fragmentada entre duas frentes distintas. Uma delas era o Project Glasswing (abre em nova aba), voltado a um grupo seleto de organizações que protegem infraestruturas digitais críticas e que identificou mais de dez mil falhas graves ou críticas em códigos essenciais. A outra frente era a edição original do programa de verificação, focada em flexibilizar travas de segurança em modelos menores para equipes pré-aprovadas.

    Técnico de costas com jaleco escuro ilumina painel elétrico aberto com lanterna em corredor técnico de concreto.
    Inspeção minuciosa de infraestrutura crítica reflete o rigor aplicado na verificação de vulnerabilidades em sistemas essenciais.

    A nova estrutura integra esses dois projetos em um catálogo único dividido em três categorias, dependendo do perfil do profissional e dos objetivos da atividade.

    A primeira categoria, denominada Acesso Defensivo, atende rotinas operacionais cotidianas, como monitoramento de redes em centros de operações de segurança, resposta rápida a incidentes, análise reversa de programas maliciosos e validação de vulnerabilidades já conhecidas. Podem se qualificar equipes de empresas privadas, universidades, órgãos governamentais, entidades sem fins lucrativos, mantenedores de código aberto e pesquisadores independentes com histórico verificado de contribuições na área. Para este nível, a avaliação das solicitações costuma ser concluída em poucos dias.

    O segundo degrau, chamado Acesso Red Team, contempla testes ofensivos autorizados, conhecidos no setor como exercícios de simulação de invasão. Criadas para encontrar brechas antes que invasores reais as explorem, essas equipes de ataque ético precisam comprovar autorização expressa para atuar sobre os sistemas auditados. Apenas organizações corporativas ou governamentais podem solicitar esse nível, ficando excluídos pesquisadores individuais. Bloqueios automáticos em tempo real continuam ativos mesmo aqui para impedir danos físicos ou impactos em massa, como a criação de ransomware. Durante a análise dessa modalidade, que pode levar algumas semanas, as entidades qualificadas operam temporariamente sob as regras do nível defensivo.

    No topo da hierarquia técnica figura o Acesso Especializado. Reservada a um grupo restrito de instituições que realizam testes em infraestruturas cuja paralisação afetaria a ordem pública ou os mercados, essa modalidade conta com as barreiras mais permissivas da plataforma. Estão nessa faixa auditores de sistemas de controle de tráfego aéreo, redes de distribuição elétrica, telecomunicações, sistemas de transferências interbancárias e redes centrais de administração governamental. A aprovação exige uma análise aprofundada conduzida em parceria com órgãos oficiais de segurança.

    Paralelamente à reorganização dos acessos, o modelo Claude Mythos 5.1 (abre em nova aba) passa a compor a espinha dorsal dessas atividades de cibersegurança, tendo sido lançado com custos de dez dólares por milhão de tokens de entrada e cinquenta dólares por milhão de tokens de saída. O modelo Claude Opus 5.5 (abre em nova aba) também passou a exigir credenciamento formal para a execução de tarefas avançadas de análise cibernética, aplicando regras semelhantes para o setor de biologia.

    A ampliação do programa tenta resolver a defasagem operacional de defensores que enfrentam ataques automatizados sem poder contar com as ferramentas mais avançadas do setor. A mesma tecnologia que reforça as defesas institucionais, contudo, continua a depender de julgamentos humanos e barreiras burocráticas imperfeitas para não se converter na arma daqueles que busca conter.

    Foto de Leandro Vieira

    Leandro Vieira

    CEO e founder | IA.com.br

    Ver perfil completo