A Microsoft integra o Claude Mythos Preview da Anthropic para detetar vulnerabilidades de software

Notícia do Gate, 23 de Abril — A Microsoft está a integrar o modelo de IA Claude Mythos Preview da Anthropic no seu Security Development Lifecycle para identificar falhas de software mais cedo e acelerar a remediação. Os testes da empresa em benchmarks de código aberto mostraram que a Mythos superou modelos anteriores na deteção de vulnerabilidades.

A Anthropic informou que a Mythos descobriu milhares de vulnerabilidades em sistemas operativos, navegadores web e noutros softwares. Em testes, o modelo identificou um bug com 27 anos no OpenBSD, com um custo de execução abaixo de $50; em 1.000 execuções de teste, a despesa total manteve-se abaixo de $20.000. O Mythos Preview tornou-se o primeiro modelo a concluir a simulação de ataque à rede corporativa de 32 passos do UK AI Security Institute, tendo conseguido 3 em 10 tentativas. O modelo também consegue converter identificadores de CVE conhecidos em explorações funcionais em menos de um dia, por menos de $2.000 em alguns casos.

A versão preview estará inicialmente disponível para um grupo limitado de empresas ao abrigo de um programa de segurança controlado que inclui a Microsoft, a Amazon e a Apple. A Anthropic alertou que capacidades semelhantes poderão disseminar-se amplamente, embora menos de 1% das vulnerabilidades que identificou tenham sido corrigidas até à data.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Equipa de Codex da OpenAI Corrige um Bug de Autenticação do OpenClaw, Melhorando Significativamente o Comportamento do Agente

O OpenClaw muda de harness de Pi para o harness de Codex para corrigir uma falha silenciosa de autenticação, com dois PRs a abordar a ponte e o fallback; após a correção, o agente passa de uma sondagem superficial por heartbeat para um ciclo completo de trabalho, permitindo progresso. Resumo: A otimização do harness de Codex do OpenClaw abordou uma falha crítica de autenticação que causava o fallback silencioso para o harness de Pi quando se usava Codex com modelos OpenAI. Dois pedidos pull corrigem a ponte de autenticação e evitam o fallback silencioso, alterando o adaptador em tempo de execução. Como resultado, o comportamento do agente evolui de uma sondagem superficial por heartbeat para um ciclo completo de trabalho que lê contexto, analisa tarefas, edita repositórios e verifica o progresso, melhorando a continuidade e a visibilidade entre heartbeats.

GateNews14m atrás

Modelos de cibersegurança de nível militar da Anthropic Mythos foram acedidos sem autorização: como é que o fizeram?

Segundo a Bloomberg, um grupo privado de fórum obteve acesso não autorizado ao Mythos através de uma autorização legal concedida a um subcontratado de terceiros da Anthropic. O Mythos é uma IA defensiva para empresas, apenas disponibilizada a grandes instituições com auditorias rigorosas. O grupo explorou o conhecimento do URL do modelo para inferir a sua localização no sistema e conseguiu entrar, fornecendo capturas de ecrã como demonstração, afirmando que ainda o utiliza, mas sem intenção maliciosa. A Anthropic está a investigar e, inicialmente, considera tratar-se de abuso de permissões, e não de uma intrusão externa. Este caso mostra os riscos de entregar modelos altamente sensíveis a terceiros sob gestão, sendo necessária uma maior resiliência de governação e mecanismos de confiança.

ChainNewsAbmedia29m atrás

SlowMist: alerta do CISO — ShinyHunters afirma ter comprometido os sistemas internos da Anthropic

De acordo com um alerta publicado a 23 de abril na plataforma X pelo Chief Information Security Officer (CISO) da SlowMist, 23pds, o grupo de hackers ShinyHunters afirma ter comprometido sistemas internos relacionados com os modelos Anthropic Mythos e partilhou publicamente, como prova, capturas de ecrã do painel de gestão de utilizadores, do dashboard de experiências de IA e de análises do desempenho e dos custos do modelo. No entanto, a Anthropic, oficialmente, ainda não emitiu qualquer declaração.

MarketWhisper32m atrás

O Chrome torna-se um “colega de IA”: tarefas de automação de navegação automática (Auto Browse) e mensalidade de 6 dólares para empresas

A Chrome Enterprise lançou a Auto Browse e as Chrome Skills, alimentadas pelo Gemini, permitindo que o navegador execute automaticamente tarefas de vários passos, mas com necessidade de confirmação do utilizador; pode guardar/partilhar fluxos de trabalho de IA e integra-se com o Gmail, o calendário e o Drive, incluindo controlo de DLP, com um custo mensal de 6 USD, posicionando-se como a transformação do navegador num colega de IA.

ChainNewsAbmedia1h atrás

Agentes do OpenAI para o Workspace do ChatGPT: alimentados por Codex, partilha em equipa, integração com o Slack

A OpenAI lançou, a 22 de abril, os Workspace Agents no ChatGPT Business/Enterprise/Edu/Teachers, alimentados pelo Codex, com funcionamento em nuvem de longa duração, partilha entre equipas e execução offline. Podem responder proactivamente no Slack e lidar com faturação, executar fluxos de trabalho multi-etapa e suportar agendamento. A pré-visualização de investigação é gratuita até 6 de maio; depois, será aplicada uma cobrança baseada em créditos, com o preço a ser anunciado. Concorrendo em simultâneo com o GoogleGeminiEnterpriseAgentPlatform e o AnthropicClaudeCowork, as três soluções focam-se em agentes ao nível empresarial, mas a sua orientação é diferente em cada caso.

ChainNewsAbmedia1h atrás

Google Cloud Next 2026: lança a plataforma de agentes empresariais Gemini, 750 milhões de dólares para ajudar os consultores a implementarem

A Google Cloud anunciou, no Cloud Next 2026, a Gemini Enterprise Agent Platform, integrando a selecção de modelos, a construção de agentes, DevOps, orquestração e controlos de segurança para empresas, além de disponibilizar um fundo de 750 milhões de dólares para ajudar a McKinsey, Accenture e Deloitte a implementar agentes empresariais. A plataforma, em conjunto com o Ironwood TPU, A2A e MCP, cria um conjunto completo próprio e canais de consultoria, para fazer face ao OpenAI Operator e à versão empresarial do Anthropic Claude.

ChainNewsAbmedia1h atrás
Comentar
0/400
Nenhum comentário