IA Acelera Caça a Bugs: Glasswing Revela Vulnerabilidades em Tempo Recorde
Destaques
- •Anthropic lança Project Glasswing com IA para achar falhas de segurança.
- •Claude Mythos Preview, IA do projeto, descobre bugs em dias, antes invisíveis.
- •Ataques com IA disparam e tempo de exploração de falhas cai drasticamente.
Em abril de 2026, a Anthropic sacudiu o mundo da cibersegurança com o Project Glasswing. A iniciativa, que une gigantes da tecnologia, usa IA para caçar e corrigir vulnerabilidades, mas o destaque é o Claude Mythos Preview, um modelo tão potente que a própria Anthropic decidiu não liberá-lo para o público.
O nome Glasswing, inspirado em asas transparentes, simboliza a capacidade da IA de revelar o que antes era invisível. A janela entre a descoberta de uma falha e sua exploração por criminosos, antes uma zona de segurança, praticamente desapareceu.
A aceleração é brutal: um bug no OpenBSD, escondido por 27 anos, foi achado em dias. A Cisco escaneou 1,8 bilhão de linhas de código em oito semanas, um trabalho que levaria oito anos. A Palo Alto encontrou 75 falhas em um mês, mais de sete vezes sua média. E a Mozilla corrigiu 423 falhas no Firefox em abril, quase 20 vezes mais que em março.
Essa nova realidade, com ataques usando IA crescendo 89% e o tempo de invasão caindo para 29 minutos (ou até 27 segundos!), força empresas a repensar a segurança.
Para se proteger, é crucial:
- Manter um inventário completo e mapeamento de ativos expostos.
- Priorizar vulnerabilidades pelo risco real, não só pela pontuação técnica.
- Reduzir a superfície de ataque, desligando o que for desnecessário.
- Revisar regras de firewall, acessos e controles de identidade urgentemente.
A gestão de vulnerabilidades agora é um processo contínuo e acelerado. A pergunta não é se sua empresa está pronta para uma falha conhecida, mas quanto tempo levaria para detectar uma que ainda nem existe. 📉
