- A Anthropic não liberou publicamente o Mythos, seu novo modelo de IA, por considerar ele um risco de cibersegurança global.
- Há relatos de que um grupo de pessoas teria obtido acesso não autorizado ao Mythos, levantando preocupações sobre controle de tecnologia avançada.
- Mythos afirma conseguir identificar falhas “zero-day” em sistemas operacionais e navegadores, o que pode envolver exploração de brechas ainda desconhecidas.
- A avaliação do Mythos pelo Instituto de Segurança de IA (AISI) o caracteriza como um avanço em relação a modelos anteriores, com potencial de ataques em múltiplos passos.
- Cerca de quarenta empresas, incluindo Google, JP Morgan e Goldman Sachs, tiveram acesso inicial ao Mythos por meio do projeto Glasswing para testar defesas cibernéticas.
Anthropic decidiu não tornar público o Mythos, seu novo modelo de IA, devido ao risco que representa à cibersegurança global. A empresa informou ainda que investiga um relato de acesso não autorizado de um grupo a Mythos, o que aumentou as preocupações sobre o ritmo de desenvolvimento e o controle de produtos de alto risco.
O Mythos é apresentado pela startup como capaz de identificar falhas desconhecidas em sistemas de TI e potencialmente explorá-las. A empresa afirma que o modelo poderia detectar falhas em sistemas operacionais e navegadores de ponta, caso solicitado. Parte de uma fase de avaliação com empresas e bancos, Mythos não foi lançado publicamente.
O que é Mythos
A Anthropic descreve Mythos como uma ferramenta capaz de detectar vulnerabilidades de segurança em ambientes complexos. Em abril, a empresa revelou a existência do modelo e deixou claro que seu uso público seria evitado por temores de uso indevido e exploração de falhas críticas.
A avaliação de segurança
O Mythos recebeu avaliação do AI Safety Institute, de Reino Unido, que o considera um avanço em relação a modelos anteriores. O instituto registrou capacidade de conduzir ataques em várias etapas e identificar falhas sem orientação humana, em simulações de 32 passos.
Acesso privado e preocupações
Cerca de 40 empresas, entre elas Google, JP Morgan e Goldman Sachs, tiveram acesso antecipado ao Mythos por meio do projeto Glasswing. A Anthropic afirma que pretende compartilhar aprendizados para beneficiar o setor, sem detalhar capacidades ou ameaças específicas.
Reações regulatórias e setoriais
Autoridades britânicas discutem o Mythos em reuniões de resiliência operacional de mercados. Nos Estados Unidos, a secretária do Tesouro chamou executivos de grandes bancos para discutir riscos cibernéticos. Reguladores também incluíram Mythos em pautas de residências operacionais e reformas de segurança.
Entre na conversa da comunidade