News22 AbrilAnthropic hackeada: modelo de ciberataque vazou
Edição #71·22 de abril de 2026·2 min

🔓Anthropic hackeada: modelo de ciberataque vazou

A Anthropic, que vive repetindo que é "o lab responsável de IA", acaba de passar pelo vexame do ano. Hackers conseguiram acesso ao Mythos, um modelo secreto da empresa capaz de hackear qualquer sistema operacional e navegador. Um modelo tão perigoso que a própria Anthropic decidiu não liberar para o público. --- O caminho da invasão é quase cômico: a Mercor, empresa terceirizada que ajuda no treinamento, foi comprometida. Com acesso às convenções internas de nomes dos modelos, os hackers adivinharam os padrões de URL, usaram credenciais que ainda funcionavam e entraram. Não só no Mythos - em todo o pipeline de modelos não lançados. --- A empresa confirmou estar "investigando um relato de acesso por meio de um fornecedor terceirizado". Traduzindo: o modelo mais perigoso que eles já criaram foi acessado no primeiro dia. Dá raiva que uma empresa que se posiciona como a mais segura tenha um fornecedor com credenciais ativas sem rotação.

Anthropic hackeada: modelo de ciberataque vazou

O modelo de IA restrito Mythos, desenvolvido pela Anthropic como ferramenta de ciberataque capaz de comprometer sistemas operacionais e navegadores, foi acessado por hackers no primeiro dia de sua existência. A brecha ocorreu não por falha técnica sofisticada nos servidores da Anthropic, mas por vulnerabilidades básicas em sua cadeia de suprimentos digitais.

Como aconteceu o vazamento

A invasão teve origem na Mercor, contratada para treinamento de modelos. Após comprometer os sistemas da empresa terceirizada, os atacantes obtiveram acesso às convenções internas de nomenclatura dos modelos da Anthropic. Com esses padrões em mãos, conseguiram deduzir a estrutura de URLs dos endpoints não públicos e utilizaram credenciais de contratantes que permaneciam ativas — aparentemente sem rotação adequada — para acessar não apenas o Mythos, mas todo o pipeline de modelos não lançados.

A Anthropic confirmou estar "investigando um relato de acesso por meio de um fornecedor terceirizado", validando que a falha estrutural reside na governança de acessos externos.

O paradoxo do "laboratório responsável"

A ironia é evidente: enquanto a empresa se posiciona publicamente como o "laboratório seguro e responsável de IA", recusando-se a liberar o Mythos por seus riscos à cibersegurança global, mantinha práticas de segurança elementares negligenciadas. O modelo, descrito internamente como capaz de hackear "todo sistema operacional e navegador majoritário", representa exatamente o tipo de capacidade ofensiva que a comunidade tech teme cair em mãos erradas.

Implicações para builders e devs brasileiros

Para desenvolvedores e arquitetos de software no Brasil, o incidente expõe falhas críticas em estratégias de segurança:

  • **Riscos de supply chain**: Terceirização de treinamento de IA não pode ignorar controles de acesso rigorosos
  • **Gestão de credenciais**: A ausência de rotação automática de tokens e chaves em ambientes de contratantes representa vetor de ataque de baixo custo para adversários
  • **Segurança por obscuridade**: Depender de padrões de nomenclatura secretos para proteger endpoints provou-se insuficiente contra reconhecimento de padrões

O caso demonstra que mesmo laboratórios de ponta em pesquisa de IA falham em implementar zero-trust architecture em seus ecossistemas de desenvolvimento. Para times brasileiros que integram APIs de modelos fechados ou dependem de contractors remotos, a lição é clara: a superfície de ataque estende-se além dos próprios servidores, exigindo auditoria contínua de permissões e isolamento estrito de ambientes de terceiros.

nãoanthropicmodelosmythosacessopadrõessegurançamodelocapazcomprometer

Mais da mesma edição

@OpenAI

🎨ChatGPT Images 2.0: agora a coisa ficou séria

A OpenAI lançou o ChatGPT Images 2.0, uma atualização grande do gerador de imagens integrado ao ChatGPT. O modelo novo renderiza texto com precisão, gera interfaces de software detalhadas e permite edição fina - coisas que antes eram impossíveis. --- O mais impressionante é a renderização de interfaces. Ele gera telas de apps e sites com todos os detalhes: botões, tipografia, ícones, hierarquia visual. Parece screenshot de produto real. Vários designers já estão testando como ferramenta de prototipação rápida - e o resultado é surpreendentemente bom. --- Não é mais aquela imagem genérica com texto distorcido. É produção visual de qualidade profissional direto no chat. Se você trabalha com design, marketing ou conteúdo, esse é o tipo de atualização que muda a rotina.

@mntruell

🚀SpaceX pode comprar o Cursor por US$ 60 bilhões

O negócio mais maluco do ano em tecnologia acabou de acontecer. A SpaceX, empresa aeroespacial de Elon Musk, fechou uma parceria com o Cursor - o editor de código com IA que virou febre entre programadores. Até aí, ok. O detalhe que ninguém esperava: a SpaceX agora tem o direito de comprar o Cursor inteiro por US$ 60 bilhões. --- Para ter noção do tamanho disso: em maio do ano passado, o Cursor valia US$ 9,9 bilhões. Agora só a taxa para desistir do negócio custa US$ 10 bilhões - mais do que a empresa toda valia há 12 meses. Elon basicamente comprou uma opção de compra bilionária. --- O ponto estratégico é o supercomputador da SpaceX - o Colossus, com 230 mil GPUs em Memphis e planos para chegar a 1 milhão até o fim do ano. O Cursor precisa desse poder de treino para competir com Google e OpenAI. A SpaceX tem o hardware. É um casamento que faz sentido, por mais improvável que pareça.

@TheGeorgePu

💸Claude Code agora só funciona no plano de US$ 100

A Anthropic tirou o Claude Code do plano Pro (US$ 20/mês) sem aviso nenhum. Quem quiser usar agora precisa do plano Max, que começa em US$ 100 por mês. Um salto de 5x. Sem comunicado, sem email, sem post no blog. Só uma edição silenciosa na página de preços. --- O Claude Code é o terminal inteligente da Anthropic - um agente que lê seu código, faz alterações e executa comandos. Virou ferramenta essencial para muitos desenvolvedores que pagavam os US$ 20 do Pro justamente por isso. Acordar e descobrir que precisa pagar 5x mais não caiu bem. --- É o tipo de movimento que faz sentido financeiro (o Claude Code consome muitos tokens), mas péssimo em termos de confiança. Quando você muda preço sem avisar, a mensagem que passa é que qualquer coisa pode mudar amanhã.

Receba no seu email

Todo dia, grátis pra sempre.

Assinar newsletter