JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

Claude Mythos: a IA da Anthropic que muda a cibersegurança antes de chegar ao público

Claude Mythos: a IA da Anthropic que muda a cibersegurança antes de chegar ao público

Publicado em 25/05/2026 16:55 | Categorias: Artigos

Claude Mythos Preview é provavelmente uma das demonstrações mais fortes até agora de como a IA pode alterar a cibersegurança. Não porque esteja disponível para qualquer pessoa, mas precisamente porque não está: a Anthropic decidiu restringir o acesso ao modelo e usá-lo primeiro num programa defensivo chamado Project Glasswing (já se tinha bordado o tema antes).

A razão é simples e desconfortável. Segundo a própria Anthropic, Mythos Preview atingiu um nível em que consegue superar quase todos os humanos na descoberta e exploração de vulnerabilidades de software. Isto torna o modelo extremamente útil para defesa, mas também perigoso se cair em mãos erradas.

O Project Glasswing junta cerca de 50 parceiros e inclui organizações como AWS, Apple, Google, Microsoft, Cisco, CrowdStrike, NVIDIA, Palo Alto Networks, JPMorganChase e a Linux Foundation. O objectivo é encontrar e corrigir vulnerabilidades críticas em software que sustenta a Internet antes de modelos semelhantes ficarem mais acessíveis a atacantes.

Os primeiros números são grandes o suficiente para mudar a conversa. A Anthropic afirma que, nas primeiras semanas, os parceiros do Project Glasswing encontraram mais de 10.000 vulnerabilidades de severidade alta ou crítica em software importante. A empresa também diz que vários parceiros aumentaram a velocidade de descoberta de bugs em mais de dez vezes.

Num esforço separado de análise open-source, foram identificados 23.019 candidatos a vulnerabilidade em mais de 1.000 projectos. Desse conjunto, 6.202 foram classificados como high ou critical, 1.726 foram validados como positivos verdadeiros, 1.094 foram confirmados como high ou critical, 97 já tinham sido corrigidos via upstream e 88 advisories tinham sido emitidos, segundo dados reportados pela Anthropic e sintetizados por publicações de segurança.

Há exemplos concretos. A Cloudflare reportou cerca de 2.000 bugs encontrados em sistemas críticos, dos quais 400 foram classificados como high ou critical. A Mozilla corrigiu 271 vulnerabilidades no Firefox associadas a testes com Claude Mythos Preview, embora apenas uma parte tenha recebido CVE público, o que indica que nem todos os achados eram necessariamente falhas exploráveis ou de severidade máxima.

Este detalhe é importante para manter a cabeça fria. Encontrar milhares de bugs não significa encontrar milhares de catástrofes imediatas. Algumas descobertas podem ser simples hardening, problemas de menor impacto, bugs sem caminho de exploração claro ou falhas que exigem contexto específico. Mas mesmo descontando o ruído, o sinal é forte: a descoberta automatizada de vulnerabilidades entrou numa nova fase.

A consequência prática é que o gargalo mudou. Durante anos, a indústria de segurança foi limitada pela capacidade de encontrar falhas. Agora, com modelos como Mythos Preview, o problema começa a ser outro: verificar, priorizar, comunicar, corrigir, testar e distribuir patches sem rebentar as equipas responsáveis por manter software crítico.

É aqui que Claude Code Security entra na história. A Anthropic começou a disponibilizar uma funcionalidade em preview limitado para clientes Team e Enterprise que analisa codebases, identifica vulnerabilidades e sugere patches para revisão humana. A mensagem é clara: o futuro defensivo não é só IA a encontrar problemas; é IA a propor correções, com humanos a validar antes de qualquer alteração entrar em produção.

Esse modelo human-in-the-loop é essencial. Uma IA capaz de descobrir vulnerabilidades também pode propor patches errados, incompletos ou perigosos se for usada sem revisão. Em cibersegurança, automatizar a descoberta sem automatizar a validação e a remediação só cria uma fila maior de incêndios. Mais olhos digitais não servem de muito se ninguém tiver mãos para fechar as portas.

Também convém separar factos de ruído. Há rumores sobre versões futuras, nomes internos e lançamentos próximos da família Claude, mas o que está solidamente confirmado é o suficiente: Mythos Preview existe, é restrito, já está a ser usado defensivamente por parceiros e a própria Anthropic reconhece que ainda não há salvaguardas fortes o bastante para tornar modelos desta classe amplamente disponíveis.

Para empresas, a lição é directa. A cibersegurança vai deixar de ser apenas uma corrida por scanners melhores e tornar-se uma disciplina de remediação rápida, governação e capacidade operacional. Quem tiver inventário de software, logs, processos de patching curtos, revisão técnica forte e equipas preparadas para trabalhar com IA vai ganhar tempo. Quem ainda vive em dívida técnica eterna vai descobrir que a dívida cobra juros... e agora cobra com motor turbo.

No fim... Claude Mythos não é apenas mais um modelo poderoso. É um sinal de que a defesa e o ataque estão a entrar numa fase em que a escala deixa de ser humana. A boa notícia é que a mesma capacidade que encontra falhas pode ajudar a corrigi-las. A má notícia é que ninguém vai ter o luxo de fingir que estas falhas não existem até ao próximo trimestre.

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Hermes Agent 0.20 Herald: o agente que passa a falar, colaborar e justificar as suas respostas
Imagem gerada por I.A. com referências de Nous Research

Hermes Agent 0.20 Herald: o agente que passa a falar, colaborar e justificar as suas respostas

Publicado em 05/08/2026 10:10

A versão 0.20.0 do Hermes Agent, conhecida como Herald Release, representa uma mudança importante na forma como os utilizadores interagem...

Ler Mais
MiniMax H3: vídeo multimodal com áudio nativo a correr localmente
Imagem gerada por I.A.

MiniMax H3: vídeo multimodal com áudio nativo a correr localmente

Publicado em 05/08/2026 09:50

A geração de vídeo por inteligência artificial está a aproximar-se de uma nova fase (eu sei... eu sei... já disse...

Ler Mais
TabFM: o modelo que pode mudar a forma como fazemos Machine Learning com dados tabulares
Imagem gerada por I.A.

TabFM: o modelo que pode mudar a forma como fazemos Machine Learning com dados tabulares

Publicado em 05/08/2026 09:40

Durante anos, trabalhar com dados tabulares significou seguir um processo relativamente previsível.. ou seja.. limpar os dados, criar novas características,...

Ler Mais
Qwen3.8-Max e a corrida pelos agentes que trabalham durante dias
Imagem gerada por I.A.

Qwen3.8-Max e a corrida pelos agentes que trabalham durante dias

Publicado em 03/08/2026 17:05

A Alibaba lançou o Qwen3.8-Max, o novo modelo de topo da família Qwen, com uma proposta que vai além da...

Ler Mais
Astra: quando a IA começa a produzir matemática verificável
Imagem gerada por I.A.

Astra: quando a IA começa a produzir matemática verificável

Publicado em 03/08/2026 16:55

A OpenAI revelou que uma versão interna do Astra, descrito como a próxima grande família de modelos da empresa, produziu...

Ler Mais
Seedance 2.5: o vídeo por IA deixa de ser apenas uma sequência de truques
Imagem gerada por I.A.

Seedance 2.5: o vídeo por IA deixa de ser apenas uma sequência de truques

Publicado em 01/08/2026 17:36

O Seedance 2.5 não merece atenção apenas por gerar imagens mais convincentes. Merece-a porque tenta resolver o problema que separa...

Ler Mais
SHIFT: raciocínio latente para tornar a pesquisa por informação mais inteligente
Imagem gerada por I.A.

SHIFT: raciocínio latente para tornar a pesquisa por informação mais inteligente

Publicado em 28/07/2026 18:45

A pesquisa de informação está a entrar numa fase em que encontrar documentos relevantes já não depende apenas da semelhança...

Ler Mais
Claude Opus 5: quando a IA deixa de responder e começa a executar
Imagem gerada por I.A.

Claude Opus 5: quando a IA deixa de responder e começa a executar

Publicado em 27/07/2026 16:25

Claude Opus 5 representa uma mudança importante na forma como os modelos de inteligência artificial são avaliados. A questão já...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..