Claude Mythos: o modelo secreto da Anthropic que acendeu um alerta global

Trancado a sete chaves, usado por grandes empresas e acusado de ser “perigoso demais”: o que realmente está por trás do Mythos

A Anthropic apresentou um sistema batizado Claude Mythos Preview e, em vez de liberá-lo a todos, optou por conceder acesso controlado a um consórcio de empresas e instituições. A justificativa foi direta: o modelo teria capacidades capazes de mudar a forma como vulnerabilidades são encontradas — para o bem e para o mal.

O que o Mythos faz de verdade

Na prática, o Mythos age como um engenheiro de software experiente. Em testes internos, identificou falhas de alta gravidade e sugeriu correções que, segundo a empresa, superam o desempenho de versões anteriores.

O documento técnico divulgado pela Anthropic reúne centenas de páginas com resultados e benchmarks. Especialistas externos que examinaram o material apontam uma evolução significativa frente ao antecessor do modelo.

Pesquisadores que trabalharam com o System Card dizem que o Mythos conseguiu detectar pontos fracos em sistemas operacionais e navegadores com uma precisão inédita em modelos desse tipo. Ainda assim, o funcionamento interno permanece opaco — e é aí que mora parte da preocupação.

Uma análise de um instituto britânico de segurança que teve acesso antecipado mostrou que o Mythos completou ataques simulados sofisticados em uma grande parcela dos testes. Mas esses experimentos ocorreram contra alvos com defesas frágeis, o que limita a extrapolação direta para ambientes bem protegidos.

Linha do tempo: do atrito com militares ao Projeto Glasswing

O surgimento do Mythos não foi neutro. No começo de março houve tensão pública entre a Anthropic e setores militares dos Estados Unidos, episódio que aumentou o escrutínio sobre a startup.

Em 7 de abril a Anthropic revelou o Claude Mythos Preview e anunciou que não faria um lançamento aberto. No dia seguinte foi criada a iniciativa chamada Projeto Glasswing, que reuniu gigantes de tecnologia interessados em testar o modelo em sigilo.

Poucos dias depois, autoridades financeiras dos EUA convocaram executivos dos grandes bancos para discutir os riscos potenciais. O tema rapidamente entrou em pautas internacionais: bancos centrais e reguladores da Europa e América do Norte passaram a avaliar impactos.

No meio de abril, relatórios circulados publicamente indicaram que o sistema completou uma simulação de ataque composta por dezenas de etapas — algo sem precedentes até então. E, no fim do mês, houve relatos de acessos não autorizados ao ambiente do Mythos, confirmados posteriormente pela empresa.

Imagem: Divulgação

Quem testou, quem assinou e por que isso importa

O Projeto Glasswing não é pequeno: nomes como Apple, Google, Microsoft, Nvidia, Amazon Web Services e outras empresas de segurança aceitaram participar. Essas companhias têm interesse direto em detectar e corrigir vulnerabilidades em seus produtos e infraestruturas.

Para alguns especialistas, a adesão dessas organizações funciona como um selo de validade técnica: se grandes provedores usaram o modelo e integraram testes, há indícios reais de avanço. Para outros, a estratégia de manter o sistema restrito alimenta dúvidas e suspeitas de que parte do discurso é também posicionamento comercial.

Perigo real ou parte de uma narrativa comercial?

Há pontos de convergência e dissenso entre analistas. De um lado, o Mythos mostrou capacidades inéditas em identificar vetores de ataque. Do outro, o contexto dos testes e a falta de auditoria independente por ampla parte da comunidade técnica deixam espaço para ceticismo.

Especialistas consultados ressaltam que uma poderosa ferramenta de descoberta de falhas pode ser usada tanto para proteger quanto para explorar sistemas — especialmente quando cai nas mãos erradas. Por isso, a Anthropic adotou uma postura de acesso restrito, afirmando que o risco é imediato.

Regulação, responsabilidade e o próximo capítulo

Além da corrida tecnológica, o episódio coloca de novo a necessidade de regras claras sobre o desenvolvimento e o uso de sistemas avançados. Pesquisadores e reguladores têm defendido maior transparência, auditorias independentes e responsabilidade legal para evitar que avanços técnicos se transformem em riscos sistêmicos.

Para autoridades financeiras e de segurança, a prioridade imediata é reforçar defesas básicas: muitos dos ataques bem-sucedidos contra os quais o Mythos teve êxito ocorreram por lacunas simples de proteção.

Fechamento

O Mythos tornou-se um símbolo de uma encruzilhada tecnológica: avanço técnico capaz de transformar a busca por falhas — e, potencialmente, a exploração delas — e um alerta sobre o quanto reguladores, empresas e pesquisadores precisam alinhar esforços. O debate agora segue entre quem quer ampliar o acesso controlado e quem pede transparência e regras estritas antes de qualquer ampliação.