A Anthropic, empresa criadora do assistente Claude, anunciou nesta quinta-feira (8) um esforço em duas frentes contra falhas de segurança. De um lado, engenheiros e modelos de IA levados até as empresas que protegem redes elétricas, sistemas de água e transporte. Do outro, um serviço gratuito que usa os mesmos modelos para caçar falhas em projetos de código aberto e enviar relatórios sem nenhuma revisão humana antes da entrega.
As duas iniciativas ficam sob o guarda-chuva do Anthropic Cyber Mission (abre em nova aba), descrito pela empresa como um compromisso de longo prazo com a segurança "dos sistemas dos quais todos dependem". A definição é vaga de propósito, mas os dois programas que o compõem têm regras, públicos e limites bem distintos.
Dois programas, dois públicos
O primeiro é o Critical Infrastructure Defense Program (CIDP), ou Programa de Defesa de Infraestrutura Crítica. Infraestrutura crítica, no vocabulário de segurança da informação, é o conjunto de sistemas cuja falha afeta a sociedade inteira: a rede que leva energia até as casas, o tratamento de água, o transporte público, os sistemas de governo. Dentro desses sistemas existe a chamada tecnologia operacional, o software e o hardware que controlam máquinas físicas, e é ela que o programa quer proteger.
Na prática, segundo o anúncio, o CIDP entrega três coisas a quem já é responsável por essa proteção: os modelos de IA mais avançados da Anthropic, engenheiros presentes no local e pesquisa sobre ameaças. As empresas parceiras usam esses recursos para encontrar e corrigir falhas nos sistemas de seus clientes.
A lista de parceiros fundadores reúne nomes conhecidos do mercado de segurança e consultoria:
- Accenture, Booz Allen, Deloitte e PwC (consultorias)
- CrowdStrike, Dragos, Nozomi Networks e Palo Alto Networks (segurança cibernética)
- Hitachi e Rockwell Automation (tecnologia industrial)
- Insane Cyber (segurança de tecnologia operacional)
A Anthropic afirmou que vários parceiros já usam o Claude para corrigir vulnerabilidades. O ponto de partida, porém, será pequeno: a empresa diz que a primeira etapa é uma "turma reduzida de provedores", e que companhias que constroem produtos ou serviços de segurança para infraestrutura crítica podem registrar interesse.
Não é a primeira incursão da Anthropic nessa área. Em junho, a empresa lançou um programa de defesa cibernética para governos estaduais e locais dos Estados Unidos e, desde então, ofereceu modelos e apoio técnico a mais da metade dos estados americanos e a alguns dos maiores operadores públicos de infraestrutura crítica do país.
OSS Scanner: varredura gratuita em código aberto
O segundo programa é o OSS Scanner (abre em nova aba), voltado a um universo diferente. Código aberto é software que qualquer pessoa pode ler, modificar e usar; boa parte da internet moderna, de servidores a aplicativos, depende dele. Cada projeto costuma ser mantido por mantenedores, pessoas voluntárias ou equipes pequenas que cuidam do código, muitas vezes sem estrutura para procurar falhas com rigor.
O serviço funciona por adesão. Projetos que entram recebem varreduras de segurança periódicas feitas pelos modelos mais fortes da Anthropic, sem custo. A empresa diz que a ferramenta nasceu do Project Glasswing, um esforço interno de pesquisa em segurança.
Os números divulgados pela própria Anthropic dão a dimensão do volume envolvido:
| Indicador | Valor (vulnerabilidades e relatórios) |
|---|---|
| Falhas candidatas descobertas | 29.000 |
| Revisadas e triadas manualmente | 6.000 |
| Relatórios sem verificação humana enviados | 5.000 |
Fonte: Anthropic, últimos seis meses até outubro de 2026 (abre em nova aba)
Em seis meses, a empresa afirma ter descoberto mais de 29 mil vulnerabilidades candidatas, revisado manualmente cerca de 6 mil e enviado quase 5 mil relatórios não verificados, com correções propostas, a mantenedores. Até outubro de 2026, segundo a página oficial de perguntas frequentes, mais de 6 mil relatórios passaram pelo processo de divulgação coordenada, o fluxo em que falhas são comunicadas com prazo combinado para correção antes de virarem públicas.
O funcionamento é desenhado para reduzir riscos. Depois que o projeto é aceito, a varredura roda sem acesso à internet, em ambientes isolados chamados sandboxes, espaços fechados onde o software executado não consegue alcançar nada além do próprio projeto. A adesão é feita por um pedido de alteração (um "pull request") no repositório público github.com/anthropics/oss-scanner (abre em nova aba), e a Anthropic valida manualmente se quem pediu entrada é mesmo um mantenedor central do projeto.
Quanto confiar nos relatórios
Aqui está o contraste mais delicado do anúncio. Os relatórios do OSS Scanner são gerados inteiramente pelos modelos, sem revisão ou triagem humana antes do envio. A Anthropic espera uma taxa de acerto acima de 90%, mas admite que alguns relatórios conterão imprecisões, como uma avaliação de gravidade errada.
A empresa apresentou uma validação própria para sustentar o número: testadores de intrusão profissionais (especialistas contratados para atacar sistemas de forma autorizada e encontrar brechas) verificaram 97 vulnerabilidades de gravidade crítica ou alta apontadas pelo scanner em 48 projetos. Dessas, 85, ou 88%, atingiram o padrão necessário para divulgação coordenada. Onze das 12 restantes eram reais, mas repetiam problemas já conhecidos; uma era inválida.
Há depoimentos de mantenedores citados no anúncio. Todd Ouska, do projeto wolfSSL, relatou que, de 74 relatórios recebidos, todos menos dois eram válidos, e cinco viraram CVEs, as identidades oficiais que falhas de segurança recebem em um banco público internacional. Outros mantenedores, porém, reclamaram que o scanner às vezes infla a gravidade das falhas ou interpreta mal o modelo de ameaças do projeto, ou seja, o contexto de como aquele software é atacado de verdade.
Quem pode participar
Os critérios de elegibilidade seguem a lógica do OSS-Fuzz, programa do Google que aplica testes automatizados a projetos de código aberto. O requisito central é impacto crítico na infraestrutura e na segurança dos usuários, avaliado caso a caso, com peso para exposição a ataques remotos e número de usuários ou de projetos que dependem do software. As regras divulgadas não mencionam restrição por país, e o caminho de entrada é o mesmo para qualquer mantenedor: o pedido no repositório público, com os dados do projeto e um arquivo que permite a auditoria offline.
Projeto aceito ganha ainda acesso ao Claude for OSS, que concede assinaturas gratuitas do Claude Max no nível 20x aos mantenedores.
Para empresas, a porta é outra. O CIDP aceita registro de interesse de companhias que constroem produtos ou serviços de segurança para infraestrutura crítica, ainda que a Anthropic não tenha divulgado critérios de seleção, custos nem cronograma além da "turma reduzida" inicial.
Anúncio, resultado e promessa
Convém separar o que já foi medido do que ainda é promessa. Os números de seis meses, a validação dos testadores e o histórico do programa para governos americanos são alegações da própria Anthropic, divulgadas em seu anúncio; reportagens como a da Axios descreveram o programa a partir desse material, sem medição independente. A empresa também cita o CyberGym, ambiente de teste de segurança, dizendo que modelos de linguagem passaram de menos de 20% de vulnerabilidades encontradas no início do ano passado para mais de 85% neste ano. Nenhum desses números tem verificação externa publicada até agora.
A previsão de futuro fica em outro registro. A Anthropic projeta que, em dois anos, a IA vai favorecer a defesa no ciberespaço, mas admite que isso pode não valer no curto prazo, e resume o horizonte do programa em duas palavras: levará anos.
Para quem mantém um projeto de código aberto com impacto crítico, a consequência prática é imediata e concreta: há agora um serviço gratuito, em escala industrial, que encontra falhas e propõe correções, com a condição de saber filtrar relatórios que podem vir imprecisos. Para empresas de segurança que atendem infraestrutura crítica, é a chance de entrar cedo em um programa que promete modelos e engenheiros dedicados. Para o resto do mercado, o anúncio funciona como um sinal de direção: a disputa entre quem ataca e quem defende sistemas essenciais acaba de ganhar uma nova frente movida a IA.
Perguntas frequentes
O OSS Scanner cobra algo dos projetos que participam?
Não. Segundo a Anthropic, as varreduras periódicas feitas por seus modelos mais fortes são oferecidas sem custo, e mantenedores de projetos aceitos ainda ganham assinaturas gratuitas do Claude Max 20x pelo Claude for OSS.
Como um projeto de código aberto entra no OSS Scanner?
Um mantenedor central do projeto faz um pedido de alteração no repositório público github.com/anthropics/oss-scanner, incluindo um arquivo com os dados do projeto e um pacote que permite a auditoria offline. A Anthropic valida manualmente se o candidato é mesmo mantenedor central e avalia o impacto do projeto caso a caso.
Os relatórios do OSS Scanner são revisados por pessoas antes de serem enviados?
Não. São gerados inteiramente pelos modelos, sem revisão ou triagem humana. A Anthropic espera uma taxa de acerto acima de 90% e admite que alguns relatórios terão imprecisões, como gravidade mal avaliada; mantenedores citados pela empresa relataram tanto alta validade (caso wolfSSL) quanto severidade inflada em alguns achados.
Há restrição geográfica para projetos ou empresas do Brasil?
As regras divulgadas para o OSS Scanner não mencionam limite por país: os critérios são de impacto crítico e capacidade de acompanhar os relatórios. Já o CIDP parte de uma turma reduzida de provedores e de um programa anterior voltado a governos dos Estados Unidos; a Anthropic não divulgou critérios de seleção nem cronograma de expansão para outros países.

