Previa: A CISA dos EUA está utilizando a inteligência artificial Mythos, da Anthropic, para auditar códigos de software do governo em busca de vulnerabilidades. Essa iniciativa ocorre em um contexto de tensões entre a empresa e o governo americano.
A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) começou a empregar o modelo de inteligência artificial Mythos, desenvolvido pela Anthropic, para realizar auditorias em códigos de software do governo. O objetivo é identificar falhas de segurança que possam ser exploradas por espiões ou criminosos cibernéticos. A informação foi divulgada por fontes que preferiram não ser identificadas.
As auditorias estão sendo conduzidas pela equipe Attack Surface Evaluation, que é responsável por avaliações de segurança digital e testes de invasão em órgãos governamentais. Embora as fontes tenham confirmado que já foram encontradas diversas vulnerabilidades, não foram fornecidos detalhes sobre a quantidade ou a gravidade das falhas identificadas.
Relação conturbada entre Anthropic e governo dos EUA
A utilização do Mythos pela CISA ocorre em um momento de tensão entre a Anthropic e o governo dos Estados Unidos. A empresa, que está em processo de abertura de capital, enfrentou dificuldades quando se recusou a remover proteções que impediam o uso de sua IA em armas autônomas e sistemas de vigilância.
Como resultado, o Departamento de Defesa dos EUA classificou a Anthropic como um risco para a cadeia de suprimentos, uma designação que antes era aplicada apenas a empresas estrangeiras. Essa medida foi posteriormente bloqueada por um juiz, mas a relação entre a empresa e o governo permanece delicada.
NSA também testa modelo
Além da CISA, a Agência de Segurança Nacional (NSA) também está utilizando o Mythos. Informações anteriores indicam que a NSA começou a testar o modelo em abril, mesmo durante a classificação de risco. Relatos afirmam que os analistas ficaram impressionados com as capacidades do modelo em ambientes classificados.
Recentemente, a Anthropic lançou uma versão pública do Mythos, chamada Fable, que inclui mecanismos de proteção voltados para segurança cibernética. Após esse lançamento, a Casa Branca exigiu que a Anthropic restringisse o acesso de usuários estrangeiros ao modelo, resultando em uma suspensão global da ferramenta.
O que dizem os citados
A Anthropic não respondeu aos questionamentos sobre a utilização do Mythos pela CISA. Um representante da CISA mencionou anteriormente que verificaria a possibilidade de compartilhar informações sobre o projeto, mas não houve retorno. A NSA também optou por não comentar a situação.











