Os parceiros do Glasswing, que visa proteger softwares críticos, relataram a descoberta de pelo menos 129 mil vulnerabilidades confirmadas entre abril e julho. Além disso, a varredura de código aberto realizada pela Anthropic encontrou mais 5.500 vulnerabilidades entre abril e outubro.
Até o momento, mais de 33.000 vulnerabilidades foram classificadas como críticas ou de alta gravidade. A Anthropic acredita que esses números estão subestimados e espera que o impacto real seja pelo menos cinco vezes maior, dado que os dados provêm de uma pesquisa com um número limitado de parceiros.
O Programa de Verificação Cibernética (CVP), reformulado e anunciado recentemente, combina dois programas que a Anthropic vem executando nos últimos seis meses. O primeiro, o Glasswing, ofereceu acesso ao Claude Mythos, a família de modelos mais avançados da Anthropic, enquanto o CVP original concedeu acesso a modelos como Claude Opus e Sonnet com restrições reduzidas.
O lançamento do Claude Mythos Preview em abril gerou preocupações sobre a possibilidade de a IA ser usada para invadir softwares antes que fossem adequadamente protegidos. O novo programa possui três níveis, cada um com requisitos de verificação e controles de segurança específicos. Todos incluem acesso ao Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 e modelos futuros.
O nível “Defesa” abrange atividades como resposta a incidentes e análise de malware, permitindo a inscrição de equipes de segurança, operadores de infraestrutura crítica, mantenedores de código aberto e pesquisadores com histórico de vulnerabilidades relatadas. O nível “Red Team” adiciona testes de penetração autorizados, mas é restrito a organizações. Já o nível “Specialized” é reservado a um pequeno grupo de organizações autorizadas a testar sistemas críticos de segurança, como redes de energia e infraestrutura de transferências interbancárias.
A Anthropic avalia cada membro do programa em conjunto com o governo dos EUA, e os membros atuais do Glasswing passarão para esse nível, reforçando a colaboração entre o setor privado e as autoridades governamentais na proteção de sistemas críticos.
Fonte: infomoney.com.br
PUBLICIDADE