Vulnerabilidades em IA: Anthropic e o Desafio da Exploração de CVEs
Aprofundamento CEVIU
Aprofundamento
A Anthropic, com seu Project Glasswing, revelou centenas de vulnerabilidades em sistemas de IA, um feito notável na detecção de falhas. Patrick Garrity, da VulnCheck, acompanhou 225 CVEs atribuídas à iniciativa, mas a realidade da exploração é bem diferente do que se poderia esperar. Até o momento, apenas uma dessas falhas, uma injeção SQL crítica no Ghost (CVE-2026-26980), foi ativamente explorada.
Isso mostra que a capacidade da IA de caçar bugs não se traduz automaticamente em uma onda de ataques cibernéticos. Embora a IA acelere o processo de descoberta, com Microsoft, Apple e Palo Alto Networks batendo recordes de patches, a etapa de remediação ainda exige muito trabalho humano. Testes com modelos como Opus 4.8 e ChatGPT-5.5 mostram que menos de 30% das vulnerabilidades são resolvidas eficazmente, e a Veracode registrou uma taxa média de aprovação de segurança de 56% em mais de 100 modelos.
O que mudou
A cobertura anterior do CEVIU, incluindo a matéria de 25 de maio de 2026 sobre o sucesso inicial do Glasswing e a de 11 de julho de 2026 que falava nas mais de 10.000 vulnerabilidades de alta e crítica severidade encontradas, gerou uma expectativa de um aumento massivo de explorações. O foco estava na capacidade da IA de descobrir falhas com uma velocidade sem precedentes. A percepção era que mais descobertas levariam a mais ataques.
Agora, os dados da VulnCheck, que mostram apenas uma exploração real entre 225 CVEs rastreadas, apontam para uma evolução. O que era um temor generalizado de que a IA ofensiva superaria rapidamente a defensiva, como discutido em 25 de agosto de 2026, mostra um cenário mais complexo na prática. A capacidade de encontrar vulnerabilidades é inegável, mas a transição de uma falha descoberta para uma exploração bem-sucedida e amplamente difundida parece ser menos direta do que se imaginava inicialmente.
Por que isso importa
Para empresas e governos, este cenário reforça a necessidade de um balanço estratégico. Não se trata apenas de quantos bugs a IA consegue encontrar, mas de quais deles realmente representam risco imediato e quais exigem intervenção humana para correção. A priorização de vulnerabilidades se torna mais crítica do que nunca, direcionando recursos escassos para as ameaças mais latentes.
A ressalva sobre a capacidade da IA em gerar patches de segurança eficientes, como já alertado pelas matérias do CEVIU de 7 de agosto de 2026 e 13 de agosto de 2026, permanece central. A dependência da validação humana para a aplicação de correções robustas e seguras é um fator limitante que impede uma automação completa do ciclo de segurança, mantendo o fator humano insubstituível na defesa cibernética.
Linha do tempo
Projeto Glasswing detecta mais de dez mil falhas críticas em suas primeiras semanas.
Anthropic expande o acesso ao Project Glasswing para 150 empresas de infraestrutura crítica.
Claude Mythos expõe mais de 10.000 vulnerabilidades de alta e crítica severidade.
Análise questiona a autonomia da IA em ambientes de produção de patches de segurança.
Estudo da 1Password revela que patches de IA ainda exigem validação humana.
Análise aponta desequilíbrio estrutural da IA ofensiva sobre a defensiva.
VulnCheck revela 225 CVEs associados ao Project Glasswing, com apenas uma explorada.
Perguntas frequentes
O que é o Project Glasswing da Anthropic?
O Project Glasswing é uma iniciativa da Anthropic que permite a parceiros selecionados acesso ao seu modelo de IA, o Claude Mythos Preview. O objetivo é usar a IA para identificar e corrigir vulnerabilidades em softwares, agindo como uma ferramenta para aprimorar a segurança defensiva.
Por que tantas vulnerabilidades são encontradas, mas poucas são exploradas na prática?
A IA é eficiente na descoberta de falhas, identificando vulnerabilidades com uma velocidade sem precedentes. No entanto, nem toda vulnerabilidade descoberta é facilmente explorável, ou possui um impacto que justifique o esforço dos atacantes. A transição de uma falha teórica para uma exploração em ambientes reais envolve muitos outros fatores e complexidades.
A IA já consegue corrigir falhas de segurança de forma autônoma?
Ainda não. Embora a IA possa gerar propostas de patches, estudos indicam que a maioria não resolve completamente a vulnerabilidade ou pode até introduzir novas falhas. A validação humana e a expertise de engenheiros de segurança continuam sendo cruciais para a aplicação de correções eficazes e seguras.
Qual foi a única vulnerabilidade do Project Glasswing ativamente explorada?
A única vulnerabilidade ativamente explorada entre as 225 rastreadas pela VulnCheck foi uma injeção SQL crítica no Ghost, identificada como CVE-2026-26980. Isso sublinha a diferença entre a detecção em massa e o risco real de exploração.
Fontes
- theregister.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 23 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

