Anthropic usa IA Claude Mythos para corrigir 271 vulnerabilidades no Firefox 150
A Mozilla anunciou que o modelo de IA Claude Mythos Preview, desenvolvido pela Anthropic para cibersegurança, identificou 271 vulnerabilidades no navegador Firefox. Todas as falhas foram corrigidas antes do lançamento da versão 150, prevista para esta semana. Apesar do alto número, apenas três vulnerabilidades receberam CVEs públicos: CVE-2026-6746, CVE-2026-6757 e CVE-2026-6758.
Detalhes das vulnerabilidades e impacto
O Firefox 150 corrigiu mais de 40 CVEs (Common Vulnerabilities and Exposures), mas apenas três foram atribuídos diretamente ao Claude Mythos no comunicado oficial da Mozilla. A diferença entre os 271 bugs encontrados e os três CVEs públicos sugere que a maioria das falhas identificadas eram de menor gravidade ou envolviam problemas em caminhos de código não exploráveis, como questões de defesa em profundidade e hardening. Bobby Holley, diretor de tecnologia do Firefox, destacou que as descobertas não incluíram vulnerabilidades inéditas que desafiassem a compreensão atual de segurança, mas reforçou a eficácia da IA em identificar falhas que poderiam passar despercebidas por pesquisadores humanos.
Restrições de acesso ao Claude Mythos
A Anthropic optou por restringir o acesso ao Claude Mythos, disponibilizando-o apenas para um grupo seleto de grandes organizações por meio do Project Glasswing. Entre os participantes estão AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, Nvidia e Palo Alto Networks. A decisão foi motivada pela capacidade do modelo de identificar milhares de vulnerabilidades de dia zero, o que poderia representar riscos se utilizado de forma indiscriminada.
Testes preliminares e eficácia do Mythos
A Palo Alto Networks divulgou resultados preliminares dos testes com o Claude Mythos, indicando que o modelo é capaz de combinar falhas de gravidade média e baixa para criar explorações críticas. A empresa destacou a capacidade da IA de analisar códigos complexos e identificar padrões que poderiam ser explorados por atacantes, reforçando seu potencial como ferramenta de cibersegurança avançada.