A Microsoft integra o Claude Mythos Preview da Anthropic para detetar vulnerabilidades de software

Notícia do Gate, 23 de Abril — A Microsoft está a integrar o modelo de IA Claude Mythos Preview da Anthropic no seu Security Development Lifecycle para identificar falhas de software mais cedo e acelerar a remediação. Os testes da empresa em benchmarks de código aberto mostraram que a Mythos superou modelos anteriores na deteção de vulnerabilidades.

A Anthropic informou que a Mythos descobriu milhares de vulnerabilidades em sistemas operativos, navegadores web e noutros softwares. Em testes, o modelo identificou um bug com 27 anos no OpenBSD, com um custo de execução abaixo de $50; em 1.000 execuções de teste, a despesa total manteve-se abaixo de $20.000. O Mythos Preview tornou-se o primeiro modelo a concluir a simulação de ataque à rede corporativa de 32 passos do UK AI Security Institute, tendo conseguido 3 em 10 tentativas. O modelo também consegue converter identificadores de CVE conhecidos em explorações funcionais em menos de um dia, por menos de $2.000 em alguns casos.

A versão preview estará inicialmente disponível para um grupo limitado de empresas ao abrigo de um programa de segurança controlado que inclui a Microsoft, a Amazon e a Apple. A Anthropic alertou que capacidades semelhantes poderão disseminar-se amplamente, embora menos de 1% das vulnerabilidades que identificou tenham sido corrigidas até à data.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Modelos de cibersegurança de nível militar da Anthropic Mythos foram acedidos sem autorização: como é que o fizeram?

Segundo a Bloomberg, um grupo privado de fórum obteve acesso não autorizado ao Mythos através de uma autorização legal concedida a um subcontratado de terceiros da Anthropic. O Mythos é uma IA defensiva para empresas, apenas disponibilizada a grandes instituições com auditorias rigorosas. O grupo explorou o conhecimento do URL do modelo para inferir a sua localização no sistema e conseguiu entrar, fornecendo capturas de ecrã como demonstração, afirmando que ainda o utiliza, mas sem intenção maliciosa. A Anthropic está a investigar e, inicialmente, considera tratar-se de abuso de permissões, e não de uma intrusão externa. Este caso mostra os riscos de entregar modelos altamente sensíveis a terceiros sob gestão, sendo necessária uma maior resiliência de governação e mecanismos de confiança.

ChainNewsAbmedia11m atrás

SlowMist: alerta do CISO — ShinyHunters afirma ter comprometido os sistemas internos da Anthropic

De acordo com um alerta publicado a 23 de abril na plataforma X pelo Chief Information Security Officer (CISO) da SlowMist, 23pds, o grupo de hackers ShinyHunters afirma ter comprometido sistemas internos relacionados com os modelos Anthropic Mythos e partilhou publicamente, como prova, capturas de ecrã do painel de gestão de utilizadores, do dashboard de experiências de IA e de análises do desempenho e dos custos do modelo. No entanto, a Anthropic, oficialmente, ainda não emitiu qualquer declaração.

MarketWhisper13m atrás

O Chrome torna-se um “colega de IA”: tarefas de automação de navegação automática (Auto Browse) e mensalidade de 6 dólares para empresas

A Chrome Enterprise lançou a Auto Browse e as Chrome Skills, alimentadas pelo Gemini, permitindo que o navegador execute automaticamente tarefas de vários passos, mas com necessidade de confirmação do utilizador; pode guardar/partilhar fluxos de trabalho de IA e integra-se com o Gmail, o calendário e o Drive, incluindo controlo de DLP, com um custo mensal de 6 USD, posicionando-se como a transformação do navegador num colega de IA.

ChainNewsAbmedia47m atrás

Agentes do OpenAI para o Workspace do ChatGPT: alimentados por Codex, partilha em equipa, integração com o Slack

A OpenAI lançou, a 22 de abril, os Workspace Agents no ChatGPT Business/Enterprise/Edu/Teachers, alimentados pelo Codex, com funcionamento em nuvem de longa duração, partilha entre equipas e execução offline. Podem responder proactivamente no Slack e lidar com faturação, executar fluxos de trabalho multi-etapa e suportar agendamento. A pré-visualização de investigação é gratuita até 6 de maio; depois, será aplicada uma cobrança baseada em créditos, com o preço a ser anunciado. Concorrendo em simultâneo com o GoogleGeminiEnterpriseAgentPlatform e o AnthropicClaudeCowork, as três soluções focam-se em agentes ao nível empresarial, mas a sua orientação é diferente em cada caso.

ChainNewsAbmedia49m atrás

Google Cloud Next 2026: lança a plataforma de agentes empresariais Gemini, 750 milhões de dólares para ajudar os consultores a implementarem

A Google Cloud anunciou, no Cloud Next 2026, a Gemini Enterprise Agent Platform, integrando a selecção de modelos, a construção de agentes, DevOps, orquestração e controlos de segurança para empresas, além de disponibilizar um fundo de 750 milhões de dólares para ajudar a McKinsey, Accenture e Deloitte a implementar agentes empresariais. A plataforma, em conjunto com o Ironwood TPU, A2A e MCP, cria um conjunto completo próprio e canais de consultoria, para fazer face ao OpenAI Operator e à versão empresarial do Anthropic Claude.

ChainNewsAbmedia51m atrás

A Google alarga a Wiz Cloud Security a nível do AWS, Azure e Google Cloud

O Google anunciou novas funcionalidades de segurança e uma integração mais profunda da Wiz, a empresa israelita de cibersegurança na nuvem que adquiriu por US$32 billion, em toda a Google Cloud e em plataformas concorrentes no seu evento Cloud Next '26. A empresa apresentou três agentes de IA para as Operações de Segurança em modo de pré-visualização, concebidos para

CryptoFrontier1h atrás
Comentar
0/400
Nenhum comentário