A Anthropic afirmou que o Mythos Preview consegue identificar falhas zero day, explorá las e combiná las em cadeias de ataque, reduzindo o tempo entre a descoberta de um defeito e seu possível uso malicioso. Bancos dos Estados Unidos discutiram o risco com autoridades, e a CEO do Citi, Jane Fraser, descreveu uma “on...
Publicado porEditado com GPT-5.6 TerraImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
A divulgação do Claude Mythos Preview, pela Anthropic, em abril de 2026, mudou o debate sobre cibersegurança porque a empresa disse que o modelo pode fazer mais do que apontar bugs. Segundo a Anthropic, ele é capaz de encontrar vulnerabilidades zero-day — falhas ainda desconhecidas publicamente —, transformá-las em componentes de exploração e combiná-las em cadeias completas de ataque. 39
41
Na prática, isso tornou mais urgente uma pergunta que empresas já enfrentavam: será que conseguem descobrir, validar e aplicar correções antes que ferramentas com capacidade semelhante sejam usadas contra elas?
A gestão tradicional de vulnerabilidades costuma partir de falhas conhecidas: o fornecedor publica uma atualização, a empresa verifica sua exposição e agenda a correção. Um sistema capaz de procurar defeitos inéditos e desenvolver explorações funcionais pode encurtar esse ciclo.
Isso não significa que qualquer falha de software se transforme imediatamente em ataque. Mas significa que o intervalo entre um problema oculto no código e uma exploração utilizável pode diminuir. A Anthropic afirmou que, em seus testes, o Mythos Preview identificou e explorou vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores. A empresa também destacou a capacidade de criar componentes de exploração e ligá-los em cadeias de ataque de ponta a ponta como motivo para restringir o lançamento. 39
41
É daí que vem a ideia de uma “corrida por patches”. Nenhuma organização consegue corrigir uma vulnerabilidade que ainda não foi divulgada. Porém, é possível reduzir o impacto de uma descoberta acelerada ao manter um inventário confiável de ativos, eliminar softwares sem suporte, aplicar correções críticas rapidamente, endurecer serviços expostos à internet e revisar dependências de terceiros.
A reação do setor financeiro reflete sua dependência de infraestrutura interconectada e sua baixa tolerância a indisponibilidade ou comprometimento de sistemas. A CNBC informou que o secretário do Tesouro dos Estados Unidos, Scott Bessent, e o presidente do Federal Reserve, Jerome Powell, reuniram-se com dirigentes dos principais bancos americanos para discutir os possíveis riscos cibernéticos associados ao Mythos. 55
Mais tarde, a CEO do Citigroup, Jane Fraser, descreveu a resposta em termos operacionais. Segundo ela, as empresas estavam correndo para reforçar seus perímetros de defesa, enquanto ocorria uma “tsunami de patches” no mundo corporativo. 49
A importância dessa fala não é sugerir que o Mythos tenha sido responsável por um ataque. O ponto é que a perspectiva plausível de explorações sendo desenvolvidas mais rapidamente já bastou para levar velocidade de correção, redução de exposição e capacidade de recuperação ao nível de preocupação dos altos executivos.
A Anthropic não disponibilizou o Mythos Preview de forma geral. Em vez disso, lançou o Project Glasswing, uma colaboração voltada a usar o acesso antecipado para proteger softwares críticos e preparar organizações para capacidades cibernéticas mais avançadas habilitadas por IA. 39
42
O programa começou com cerca de 50 parceiros usando o modelo para examinar bases de código em busca de vulnerabilidades. Posteriormente, a Anthropic afirmou que as organizações participantes encontraram mais de 10 mil falhas de severidade alta ou crítica e expandiu a iniciativa para aproximadamente 150 organizações em mais de 15 países. 43
40
A proposta é um modelo prático para uma tecnologia de uso dual: restringir o acesso, direcionar a capacidade para trabalho defensivo e reduzir a dívida de segurança existente antes que uma ferramenta comparável tenha ampla circulação. Ainda assim, isso não elimina o risco. Programas voluntários dependem de seleção rigorosa dos participantes, tratamento seguro das informações, divulgação responsável e capacidade dos mantenedores de corrigir os problemas encontrados.
Os materiais atuais da Anthropic ainda descrevem o acesso ao Mythos como limitado a um pequeno grupo de organizações avaliadas e aprovadas. 34
A Securities and Exchange Board of India (SEBI), órgão regulador do mercado de capitais indiano, criou a força-tarefa cyber-suraksha.ai para analisar riscos cibernéticos de ferramentas de IA voltadas à identificação de vulnerabilidades e formular estratégias de mitigação para participantes do mercado. 23
29
Segundo reportagens sobre a orientação, entidades reguladas foram instruídas a atualizar aplicações, realizar auditorias de segurança e monitorar suas redes. A força-tarefa também teria o papel de apoiar o compartilhamento de inteligência sobre ameaças e a redução coordenada de riscos. 23
29
A ênfase é relevante: a descoberta de vulnerabilidades acelerada por IA não é um problema isolado de uma equipe de segurança. Participantes do mercado financeiro dependem de infraestrutura compartilhada, fornecedores de software, serviços de nuvem, APIs e prestadores de serviço. Uma correção atrasada em uma organização pode aumentar o risco para outras. Por isso, inteligência coordenada, revisão de fornecedores e expectativas comuns de resposta são tão importantes quanto encontrar os bugs.
O Mythos tornou mais visível um dilema antigo: uma IA de fronteira pode ser uma ferramenta defensiva valiosa e, ao mesmo tempo, reduzir o custo de pesquisas ofensivas. A resposta não precisa ser simplesmente proibir ou liberar esses modelos. O desafio é criar controles confiáveis para sua avaliação e uso.
Um regime robusto de segurança cibernética para IA poderia incluir:
O Project Glasswing mostra o lado defensivo desse modelo: usar uma capacidade poderosa para localizar falhas antes de criminosos. Mas, por ser uma iniciativa liderada por empresa, não substitui padrões internacionais comuns.
As fontes disponíveis sustentam a sequência principal dos fatos: o lançamento restrito do Mythos, as varreduras defensivas do Project Glasswing, as discussões no setor financeiro, o alerta de Jane Fraser e a criação da força-tarefa da SEBI. 39
40
55
49
23
Já outras alegações associadas ao episódio não têm confirmação primária robusta nas fontes apresentadas. Entre elas estão um suposto acordo de acesso com a ENISA, alertas anteriores atribuídos à Microsoft, exercícios de “pior cenário” do Tesouro americano e um marco específico de segurança de IA dos Estados Unidos em junho. Esses pontos exigem cautela sem documentação oficial.
A Anthropic afirmou que o acesso ao Fable 5 e ao Mythos 5 foi suspenso e depois restaurado após a retirada de controles de exportação em 30 de junho. Isso não deve ser confundido com evidência de um marco mais amplo de segurança de IA nos Estados Unidos. 35
37
A principal lição é que a aplicação de patches não pode mais ser tratada apenas como resposta a avisos públicos de vulnerabilidade, como um CVE — identificador público usado para catalogar falhas conhecidas. Se a IA acelerar materialmente a busca por fraquezas ainda não descobertas, equipes de segurança precisam considerar que algumas falhas exploráveis podem ser encontradas de forma privada antes da publicação de um CVE, alerta de fornecedor ou atualização.
Isso não torna os patches inúteis. Ao contrário: aumenta o valor dos fundamentos bem executados — visibilidade dos ativos, correção rápida, configuração segura, segmentação de rede, backups testados, responsabilidade de fornecedores e canais ágeis de divulgação. Em um ambiente de ameaças assistidas por IA, esses fatores podem definir se a descoberta de uma vulnerabilidade será um problema de engenharia administrável ou um evento de resiliência sistêmica.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A Anthropic afirmou que o Mythos Preview consegue identificar falhas zero day, explorá las e combiná las em cadeias de ataque, reduzindo o tempo entre a descoberta de um defeito e seu possível uso malicioso.
A Anthropic afirmou que o Mythos Preview consegue identificar falhas zero day, explorá las e combiná las em cadeias de ataque, reduzindo o tempo entre a descoberta de um defeito e seu possível uso malicioso. Bancos dos Estados Unidos discutiram o risco com autoridades, e a CEO do Citi, Jane Fraser, descreveu uma “onda” de atualizações de segurança em empresas.
O acesso restrito via Project Glasswing busca usar a IA para encontrar e corrigir vulnerabilidades em software crítico antes que capacidades semelhantes se disseminem.