Claude Mythos encontra 271 vulnerabilidades no Firefox, e os defensores podem obter uma vantagem decisiva

Firefox安全漏洞

Na terça-feira, a Mozilla anunciou que uma versão inicial do modelo de IA Claude Mythos, da Anthropic, identificou 271 vulnerabilidades de segurança no navegador Firefox durante testes internos, e que todas as vulnerabilidades já foram corrigidas nesta semana. Enquanto a Mozilla se mostrava surpreendida, a empresa também afirmou que os resultados indicam que o campo de segurança na internet pode estar passando por uma mudança fundamental, e que os defensores talvez estejam prestes a reduzir a vantagem que os atacantes têm há muito tempo.

De 22 para 271: o salto na capacidade de segurança do Claude Mythos

A Mozilla já havia testado anteriormente outro modelo da Anthropic, que identificou 22 vulnerabilidades sensíveis à segurança em uma versão mais antiga do Firefox. A descoberta de 271 vulnerabilidades desta vez representa um salto significativo em termos de escala.

A Mozilla destacou que todas as vulnerabilidades encontradas pelo sistema “mesmo ‘os melhores’ pesquisadores humanos” também conseguiriam encontrar, e que, no momento, as ferramentas de IA ainda não revelaram novos tipos de vulnerabilidades que os seres humanos não conseguem compreender. Sua principal vantagem está em acelerar muito esse processo, permitindo que os desenvolvedores identifiquem rapidamente as falhas antes que os atacantes as explorem.

O Claude Mythos foi lançado em março de 2026 e é o modelo mais avançado da Anthropic. Documentos internos da empresa o descrevem como um modelo novo que vai além da série Opus anterior. Nos testes antes do lançamento, ele teria encontrado milhares de vulnerabilidades antes desconhecidas nos principais sistemas operacionais e navegadores da web.

Plano Glasswing: a razão do controle rigoroso de acesso

A Anthropic oferece acesso limitado ao Claude Mythos por meio do “Plano Glasswing” (Project Glasswing). As instituições atualmente autorizadas a usar a tecnologia ficam restritas a empresas específicas de tecnologia aprovadas, como a Amazon, a Apple e a Microsoft, e o uso é limitado a varredura de vulnerabilidades de software.

O pano de fundo desse controle rígido é o seguinte: testes conduzidos pelo instituto britânico de pesquisa em segurança de IA teriam descoberto que o Claude Mythos consegue executar operações de rede complexas de forma autônoma, inclusive realizando simulações de ataque a redes corporativas em várias etapas sem necessidade de intervenção humana. Fontes disseram que, embora o governo Trump tenha feito um apelo para interromper o uso da tecnologia da Anthropic, a Agência de Segurança Nacional dos EUA (NSA) já teria implantado e executado o Claude Mythos em uma prévia em uma rede confidencial.

Espada de dois gumes: as mesmas capacidades também aceleram ataques à rede

Os resultados encontrados pela Mozilla têm implicações profundas tanto positivas quanto negativas. Pesquisadores de segurança alertam que sistemas de IA capazes de analisar códigos em grande escala podem identificar automaticamente vulnerabilidades exploráveis em softwares amplamente utilizados. Se isso cair nas mãos de pessoas mal-intencionadas, trará uma ameaça inédita de segurança cibernética para empresas de software e para os usuários, podendo dar origem a uma nova geração de ataques automatizados à rede.

Perguntas frequentes

Que tipo de problemas são as 271 vulnerabilidades encontradas no Firefox pelo Claude Mythos?

De acordo com a explicação da Mozilla, são vulnerabilidades reais e sensíveis à segurança, “que mesmo ‘os melhores’ pesquisadores humanos” conseguem identificar. A Mozilla afirma que, no momento, as ferramentas de IA ainda não revelaram novos tipos de vulnerabilidades que os seres humanos não conseguem compreender, mas que sua capacidade está na velocidade muito maior para varreduras sistemáticas em larga escala do que a revisão manual, e que todos os problemas já foram corrigidos nesta semana.

Qual é o objetivo do Plano Glasswing e quais instituições podem usar o Claude Mythos?

O Plano Glasswing é um programa de acesso controlado criado pela Anthropic. Atualmente, ele só permite uso limitado do Claude Mythos por empresas específicas de tecnologia aprovadas, como a Amazon, a Apple e a Microsoft, com o propósito restrito a varredura de vulnerabilidades de segurança em software. Essa restrição reflete o cuidado da Anthropic com o risco de uso duplo desse modelo.

Qual é a importância dessa descoberta para toda a indústria de segurança na internet?

A Mozilla afirma que o surgimento de ferramentas de IA pode dar aos defensores, pela primeira vez, uma chance de reduzir a vantagem que os atacantes têm há muito tempo, alcançando uma “vitória decisiva”. No entanto, pesquisadores também alertam que as mesmas capacidades podem ser usadas por atacantes, acelerando o alcance e a eficiência dos ataques cibernéticos automatizados; por isso, o controle de acesso às ferramentas de segurança de IA é crucial.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Microsoft Revela Infraestrutura de Comércio com Agentes de IA: Marketplace para Publishers, Protocolos para Comerciantes e Ferramentas de Anúncio

Mensagem do Gate News, 22 de abril — o vice-presidente de monetização de IA da Microsoft, Tim Frank, anunciou uma série de atualizações de infraestrutura comercial voltadas para a era do "agentic web", permitindo que publishers, comerciantes e anunciantes permaneçam descobríveis e negociáveis à medida que agentes de IA tomam decisões de compra

GateNews10m atrás

NeoCognition arrecada $40M na captação seed para agentes de IA com aprendizado no trabalho

Mensagem do Gate News, 22 de abril — O laboratório de pesquisa em IA NeoCognition anunciou a conclusão de uma rodada seed de $40 milhões, saindo do modo stealth. Fundada pelo professor associado da Ohio State University, Yu Su, junto com Xiang Deng e Yu Gu, a empresa tem sede em Palo Alto, Califórnia. A rodada w

GateNews26m atrás

Vitalik: As Soluções de Criptografia Pós-Quântica Já Estão Maturas; O Ethereum Busca Resistir a Ameaças de Computação Quântica e de IA

Mensagem da Gate News, 22 de abril — Vitalik Buterin declarou, em um diálogo com Xiao Feng, que soluções maduras de criptografia pós-quântica já existem, e expressou preferência pelo algoritmo GeoHash. Ele observou que a visão do Ethereum vai além de simplesmente se tornar uma cadeia pós-quântica — a rede também

GateNews38m atrás

Sam Altman detalha negociações fracassadas com Elon Musk sobre o controle da OpenAI, processo marcado para 27 de abril

Altman, no Core Memory, relembra conversas fracassadas de governança da OpenAI com Elon Musk: etapas de concessões rumo a um modelo com fins lucrativos, as exigências de Musk por participação majoritária e controle de CEO, Altman se opondo ao poder absoluto, com julgamento iminente. Resumo: Sam Altman detalha, no Core Memory, negociações fracassadas com Elon Musk sobre a governança da OpenAI, descrevendo movimentos rumo a um modelo com fins lucrativos, as exigências de Musk por participação majoritária e autoridade para o CEO, e a rejeição de Altman ao controle absoluto; o litígio iminente, com um julgamento marcado para 27 de abril.

GateNews46m atrás

O GPT-5.4 Pro da OpenAI Resolve um Novo Problema de Erdős; Brockman Provoca Melhorias no Modelo de Escrita

Brockman cita o GPT-5.4 Pro resolvendo um novo problema de Erdős como prova de saltos repentinos nos modelos, e a OpenAI sugere avanços no texto personalizado, ao mesmo tempo em que observa lacunas existentes em "soul" e um modelo que ainda está por vir. Resumo: A matéria relata duas divulgações da OpenAI no podcast Core Memory: um marco do GPT-5.4 Pro ao resolver um problema de Erdős, sinalizando ganhos rápidos de capacidade com implicações amplas; e o plano da OpenAI para um novo modelo entregar um texto mais personalizado e com "soul", respondendo a críticas sobre a subjetividade dos LLMs.

GateNews50m atrás

Sam Altman Responde a Ataques em Casa em Podcast e Prevê Mais Incidentes Semelhantes

Mensagem do Gate News, 22 de abril — Sam Altman, CEO da OpenAI, respondeu publicamente pela primeira vez a dois ataques à sua residência durante uma aparição no podcast Core Memory. Altman afirmou que incidentes semelhantes provavelmente ocorrerão no futuro, embora não tenha detalhado as informações sobre o ataque

GateNews58m atrás
Comentário
0/400
Sem comentários