Anthropic anuncia Project Glasswing
A Anthropic anunciou o Project Glasswing, uma iniciativa que reúne empresas como AWS, Apple, CrowdStrike, Google, Linux Foundation, Microsoft e Nvidia com o objetivo de fortalecer a segurança dos softwares mais críticos do mundo.
O núcleo do projeto é o modelo Claude Mythos Preview, ainda não lançado, mas que, segundo a empresa, já apresenta um nível de capacidade capaz de superar a maioria dos humanos na identificação e exploração de vulnerabilidades.
Como parte da iniciativa, as empresas parceiras passarão a utilizar a tecnologia em suas operações de segurança defensiva. O acesso também foi ampliado para mais de 40 organizações responsáveis pelo desenvolvimento ou manutenção de infraestruturas críticas.
De acordo com a Anthropic, nas últimas semanas o Mythos Preview foi empregado na identificação de milhares de vulnerabilidades zero-day, muitas classificadas como críticas, abrangendo todos os principais sistemas operacionais e navegadores.
Entre os casos identificados estão uma vulnerabilidade de 27 anos no OpenBSD, que permitia derrubar remotamente qualquer máquina conectada ao sistema; uma falha de 16 anos no FFmpeg, localizada em um trecho de código amplamente testado sem que o problema fosse detectado; além de múltiplas vulnerabilidades no Linux kernel, que possibilitavam a escalada de privilégios de um usuário comum para controle total da máquina. Todas as falhas já foram corrigidas.
Ainda não há previsão para a disponibilização pública da tecnologia.