Mythos Revela Mais de 10 Mil Vulnerabilidades Críticas em Apenas Um Mês

IA da Anthropic compartilha progresso inicial do Project Glasswing, focando em reportar e corrigir vulnerabilidades.

A Anthropic, conhecida por seu chatbot Claude, revelou detalhes sobre sua mais nova iniciativa em cibersegurança. O Project Glasswing está centrado na identificação de vulnerabilidades e relatórios de seu progresso.

Esse projeto tem como base a aplicação comercial do Mythos, um modelo de linguagem especializado em segurança digital. Ao ser descrito como “perigoso para a humanidade“, o Mythos se destaca por sua eficácia em localizar falhas em sistemas, o que possibilita a promoção de correções, quando manejado de maneira apropriada.

Impactos do Glasswing na indústria

As informações divulgadas pela Anthropic refletem as atividades do Project Glasswing no seu mês inicial. Até agora, a iniciativa conta com 50 parceiros corporativos e governamentais, com planos de expansão para mais colaborações.

  • O Claude Mythos Preview foi utilizado para identificar “mais de 10 mil vulnerabilidades críticas ou graves“, abrangendo “softwares importantes” do setor, além de já ter verificado e corrigido muitas dessas falhas;
  • A Mozilla, responsável pelo navegador Firefox, confirmou a detecção e correção de 271 vulnerabilidades em uma única versão do navegador, superando as falhas encontradas pelo modelo de linguagem Opus 4.6;
  • O Mythos também foi fundamental para “prevenir uma transferência bancária fraudulenta” de US$ 1,5 milhão, que seria realizada por um cibercriminoso que invadiu uma conta de e-mail e fez ligações enganosas;
  • O AI Security Institute do Reino Unido confirmou que o Mythos foi o primeiro modelo a solucionar todas as simulações de ciberataques propostas pela equipe;
  • A IA analisou “mais de mil projetos de código aberto“, identificando cerca de 6,2 mil vulnerabilidades de alta severidade, várias das quais já foram corrigidas por desenvolvedores responsáveis.

Com relação ao futuro do Mythos e do Glasswing, a Anthropic se comprometeu a disponibilizar as ferramentas utilizadas até o momento apenas na fase Preview para uma gama maior de clientes e equipes de segurança. O principal resultado dos testes atuais é a constatação de que, graças à IA que identifica erros e apresenta soluções, os softwares estão sendo lançados em versões corrigidas de maneira mais ágil do que anteriormente.

“Esperamos que nossos modelos abertos ao público e as novas ferramentas, recursos e pesquisas que estamos oferecendo colaborem para que as organizações aprimorem suas medidas de segurança cibernética,” afirmou a Anthropic. Adicionalmente, a empresa lançou outra iniciativa na área, a Claude Security; porém, enfrentou um revés significativo: o acesso indevido ao próprio Mythos por pessoas não autorizadas.

Acesse a seção no site da TecMania sobre IA e mantenha-se atualizado com as inovações desse setor!

Rolar para cima