Mythos encontrou mais de 10 mil vulnerabilidades em apenas um mês
A equipe do Laboratório de Pesquisa Artificial do Claude, anunciou que seus primeiros resultados do Projeto Glasswing identificaram mais de 10,000 falhas em diversos sistemas de software.
O projeto utiliza inteligência artificial para detectar possíveis vulnerabilidades antes delas serem usadas por atacantes cibernéticos.
O projeto está sendo conduzido com parceiros incluindo Cloudflare, Mozilla, Oracle, Palo Alto Networks, Amazon Web Services, Apple, Google, Nvidia, JPMorgan Chase e CrowdStrike.
De acordo com a Anthropic, essa abordagem resultou em uma significativa aumento tanto no percentual de falhas detectadas quanto no tempo necessário para reportá-las e resolver as questões.
Foram encontrados 271 falhas durante o teste usando o Preview da Claude Mythos.
Este número excede dez vezes o anterior registrado para versões de Firefox analisadas através dos modelos anteriores como Claude.
Além das falhas dentro de ambientes corporativos, a Claude também utilizou o sistema nas aplicações open-source como wolfSSL, um biblioteca de criptografia amplamente empregada na infraestrutura global da internet.
wolfSSL descobriu um buraco permitindo emissão falsa de certificados, que permite ataques capazes de imitar sites legítimos de bancos ou provedores de email. Ele já havia sido corrigido mas recebeu o identificador CVE: CVE-2026-5194.
Um exemplo onde a Claude ajudou a prevenir fraudes envolvendo transferências de $1,5 milhões após criminosos comprometerem o cliente por meio do ataque à sua conta de email e fizeram chamadas fraudulentas.
A equipe de desenvolvimento da Anthropic declararam que embora haja melhorias ao longo do tempo em relação à segurança software, ainda não vêm nada tão eficaz quanto AI sistemas até então. Eles acreditam ser crucial desenvolver medidas robustas contra possíveis uso inadequado antes de lançar "Mythos" produtos comerciais.
O empresa está trabalhando com governos (incluindo aliados dos EUA) para expandir Projeto Glasswing sem totalmente revelar seus novos ferramentas até que mais garantias sejam colocadas. A preocupação permanece sobre se as capacidades avançadas de detecção poderiam acelerar grandes ataques cibernéticos.
Referencias tecnicas
[Fonte 1] Anthropic: Mythos encontrou mais de 10 mil vulnerabilidades em um mês
Contexto adicional fornecido pelo usuario