IA da Anthropic Identifica Falhas Críticas em Sistemas Operacionais e Navegadores
O modelo de inteligência artificial Mythos, desenvolvido pela Anthropic, demonstrou capacidade de identificar e explorar vulnerabilidades de dia zero em sistemas operacionais e navegadores web com 72% de eficácia. A Anthropic lançou o Projeto Glasswing para compartilhar a ferramenta com defensores de segurança antes que adversários a utilizem. Em benchmarks de programação, o Mythos superou o Claude Opus 4.6.
Capacidades Ofensivas e Defensivas do Mythos
O modelo Mythos da Anthropic foi desenvolvido com foco em cibersegurança, possuindo capacidades ofensivas e defensivas. Em testes, o Mythos Preview atingiu 83,1% no benchmark CyberGym, superior aos 66,6% do Claude Opus 4.6. Na geração de código de exploração funcional, o Mythos alcançou 72,4%, enquanto o Opus 4.6 obteve um desempenho próximo de zero. No benchmark SWE-bench Verified, padrão de programação, o Mythos marcou 93,9% contra 80,8% do Opus 4.6. Na versão mais desafiadora, SWE-bench Pro, a diferença foi de 77,8% para o Mythos contra 53,4% para o Opus 4.6.
Vulnerabilidade de 27 Anos no OpenBSD Identificada pelo Mythos
O Mythos identificou autonomamente uma falha de segurança com 27 anos de idade no OpenBSD, um sistema operacional conhecido por sua robustez e utilizado em infraestruturas críticas. A vulnerabilidade descoberta permitia que um atacante pudesse derrubar remotamente qualquer máquina executando o sistema operacional, simplesmente ao se conectar a ela.
Vazamento de Código do Claude Code Utilizado para Disseminar Malware
Um vazamento acidental do código-fonte do Claude Code pela Anthropic no final de março resultou na sua publicação no GitHub. Criminosos estão explorando este vazamento para distribuir um malware conhecido como 'Vidar', que rouba dados sensíveis de usuários. Um usuário no GitHub, sob o nome 'idbzoomh', publicou um vazamento falso do código para atrair interessados, que ao baixarem o arquivo, instalam o infostealer. A campanha maliciosa utiliza mecanismos de busca para aumentar a visibilidade do repositório fraudulento.