Anthropic amplia acesso a modelos de IA para equipes de segurança

Anthropic amplia acesso a modelos de IA para equipes de segurança

Anthropic Expande Programa de Testes de Segurança Digital com Novas Oportunidades para Profissionais

A Anthropic, uma das líderes em inteligência artificial, anunciou a expansão de seu Programa de Verificação Cibernética (CVP), permitindo que especialistas em segurança digital tenham acesso a modelos mais poderosos com menos restrições. Essa iniciativa surge após os sucessos do "Projeto Glasswing", que, neste ano, ajudou a identificar mais de 100 mil vulnerabilidades em softwares críticos.

Entre abril e julho, os parceiros do Glasswing confirmaram pelo menos 129 mil vulnerabilidades, com a varredura de código aberto da Anthropic descobrindo mais 5.500 entre abril e outubro. Desses números, mais de 33.000 foram classificadas como críticas ou de alta gravidade. A empresa estima que o total real de vulnerabilidades possa ser cinco vezes maior, uma vez que os dados foram coletados a partir de um número limitado de parceiros.

O CVP, que foi reformulado e anunciado recentemente, combina duas iniciativas que a Anthropic tem conduzido nos últimos meses. A primeira, o programa Glasswing, permitiu que organizações que protegem softwares essenciais tivessem acesso ao Claude Mythos, a sua mais avançada família de modelos. Já o CVP original ofereceu a equipes de segurança acesso mais amplo aos modelos Claude Opus e Sonnet.

Desde o lançamento do Claude Mythos Preview em abril, surgiram preocupações sobre a possibilidade de que a IA pudesse ser usada para invadir softwares antes que fossem devidamente protegidos. O novo programa apresenta três níveis, cada um com requisitos de verificação e controles de segurança distintos. Todos os níveis garantem acesso aos modelos Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 e versões futuras.

O nível "Defesa" abrange atividades como resposta a incidentes e análise de malware, permitindo inscrições de equipes de segurança, operadores de infraestrutura crítica, mantenedores de código aberto e pesquisadores com um histórico de reportes de vulnerabilidades. O nível "Red Team" inclui testes de penetração autorizados e simulações de ataques, sendo restrito a organizações específicas. Já o nível "Specialized" apresenta o menor número de restrições e é destinado a um grupo seleto de organizações autorizadas a testar sistemas críticos, como redes de energia e infraestrutura bancária.

A avaliação dos membros do programa é realizada em conjunto com o governo dos Estados Unidos, e as organizações que já participam do Glasswing terão a oportunidade de transitar para esse novo nível de acesso. Essa expansão do programa promete fortalecer a segurança digital em setores essenciais, contribuindo para um ambiente online mais seguro.

Fonte: Link original

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Publicidade

Categorias

Publicidade
Publicidade

Assine nossa newsletter

Publicidade

Outras notícias