Um programa em vez de dois
A Anthropic fundiu a 6 de outubro os seus dois programas de acesso ciber de confiança num único Programa de Verificação Ciber, com três níveis a que as equipas de segurança se candidatam em separado. Cada nível dá acesso ao Claude Opus 5.5, ao Claude Sonnet 5.5 e ao Claude Mythos 5.1, e aos modelos novos à medida que forem lançados.
O enquadramento da empresa é que os seus modelos de disponibilidade geral são deliberadamente demasiado cautelosos. “Os nossos modelos de disponibilidade geral … têm salvaguardas ciber conservadoras que bloqueiam a maior parte do trabalho ciber”, escreveu a Anthropic, descrevendo a restrição como destinada a limitar o que agentes maliciosos podem fazer enquanto a empresa trabalha para reduzir os falsos positivos na programação segura.
Nos últimos seis meses, dois programas tratavam das exceções. O Project Glasswing dava às organizações que protegem o software mais crítico acesso ao Claude Mythos. O anterior Programa de Verificação Ciber dava a equipas verificadas salvaguardas reduzidas no Opus e no Sonnet. Agora são uma só coisa.
O que cada nível permite
Defense Access cobre trabalho de centro de operações de segurança e resposta a incidentes, engenharia inversa de malware, e análise e validação de vulnerabilidades. A Anthropic espera que muitas organizações defensivas se qualifiquem: equipas de segurança de empresas, organizações sem fins lucrativos, universidades e organismos públicos que defendem sistemas próprios, operadores de infraestrutura crítica “de qualquer dimensão, como hospitais regionais ou serviços municipais”, empresas de segurança mais pequenas, mantenedores de código aberto e investigadores individuais com historial de vulnerabilidades reportadas. As candidaturas têm resposta em poucos dias.
Red Team Access acrescenta testes de intrusão autorizados. Está aberto a equipas vermelhas internas e governamentais e a empresas de testes, apenas organizações — investigadores individuais não são elegíveis — e a análise demora algumas semanas. Mantêm-se bloqueios em tempo real sobre ações que possam causar dano físico ou perturbação em massa, incluindo instalar ransomware e testar sistemas de segurança de alto risco.

Specialized Access tem os menos bloqueios e está reservado a organizações autorizadas a testar sistemas que possam custar vidas ou perturbar mercados: sistemas operativos de voo, redes elétricas, redes de telecomunicações, infraestrutura de transferências interbancárias e redes administrativas do Estado. A Anthropic diz rever em profundidade cada organização deste nível em colaboração com o governo dos Estados Unidos. Os membros atuais do Glasswing transitam sem nova aprovação para os modelos em vigor.
A empresa publicou as suas próprias taxas de bloqueio
A Anthropic passou o Claude Opus 5.5 pelo CyScenarioBench, uma avaliação de se um modelo consegue planear e executar operações ciber de várias fases sob restrições realistas, cinco vezes em cada um de dez desafios em cada nível. Sem acesso ao programa, todas as tarefas foram bloqueadas logo no primeiro pedido. No Defense Access, 46 das 50 tentativas foram bloqueadas a certa altura e quatro tiveram êxito. No Red Team Access não houve bloqueios e o Opus 5.5 completou 34 de 50, o que a Anthropic diz equivaler na prática à taxa de êxito de 67,6% do modelo sem qualquer salvaguarda.
São números da Anthropic sobre um modelo da Anthropic, não uma avaliação independente.

O número por trás do argumento
O argumento da Anthropic para alargar o acesso assenta no que o Glasswing produziu. Os parceiros descobriram pelo menos 129.000 vulnerabilidades de software verificadas entre abril e julho de 2026, e a própria varredura de código aberto da empresa encontrou mais 5.500 entre abril e outubro. Mais de 33.000 delas foram classificadas como críticas ou de gravidade alta.
A Anthropic é explícita em que isto é um piso e não uma contagem: os números vêm de 33 relatórios de parceiros e de dados de inquérito parciais, as organizações triaram de formas diferentes, e menos de metade revelou números de correção porque os trabalhos ainda decorriam. A empresa diz esperar que o impacto real seja pelo menos cinco vezes maior, algo que não consegue demonstrar.
O que acompanhar
As organizações inscritas têm de aceitar retenção de dados para que a Anthropic monitorize abusos. Isso muda mais tarde neste outono, quando o Enterprise Frontier Safeguards deverá permitir às organizações elegíveis guardar dados em infraestrutura de nuvem que controlem. Até lá, só os clientes que já usam o Claude Fable 5.1 ou o Mythos 5.1 sem retenção de dados podem dispensá-la.