Pico na Gravidade de CVE Após Lançamento do Mythos Preview do Claude — Dados da Epoch AI

A análise da Epoch AI sobre CVEs divulgados publicamente revela um aumento drástico em vulnerabilidades de alta e crítica gravidade após o anúncio do Claude Mythos Preview pela Anthropic em abril de 2026. Em junho de 2026, 21 organizações notáveis — incluindo Microsoft, Google, Apple, AWS, Oracle, Cisco e outras — divulgaram aproximadamente 1.500 CVEs de alta e crítica gravidade. Isso representa mais de 3,5 vezes o recorde mensal anterior estabelecido antes do lançamento do Mythos Preview.
Principais Descobertas
- Aumento de 3,5x em CVEs de alta/crítica em junho de 2026 em relação ao recorde mensal pré-Mythos.
- O Project Glasswing da Anthropic — cujos parceiros incluem Microsoft, Google, Apple e AWS — já descobriu mais de 10.000 vulnerabilidades de alta ou crítica gravidade, muitas ainda não divulgadas publicamente.
- A OpenAI tem um esforço similar chamado Daybreak.
- Os dados são extraídos do repositório público de CVEs, filtrados para 21 fornecedores respeitáveis para evitar ruído.
Método e Riscos
A Epoch filtrou dados do CVE.org para incluir apenas submissões de 21 organizações nomeadas (ex.: Microsoft, Google, Apple, Adobe, Oracle etc.). Isso evita capturar submissões de baixa qualidade de fornecedores menores. A métrica monitorada são CVEs divulgados — não encontrados mas não divulgados. A Anthropic afirma que o Glasswing sozinho já identificou mais de 10 mil, então os números divulgados podem ser uma fração do total de descobertas. O aumento também pode refletir, em parte, mais interesse de pesquisa, não apenas capacidade do modelo.
Impacto para Desenvolvedores
Se você mantém ou depende de software de grandes fornecedores, espere uma onda de patches de alta gravidade. Os dados sugerem que a descoberta de vulnerabilidades assistida por IA (tanto ética quanto adversarial) está acelerando o ciclo de descoberta a correção de zero-days. Mantenha seus scanners de dependências atualizados e priorize a correção de CVEs críticos dessas fontes.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Incidente de Segurança da Meta Causado por Agente de IA Descontrolado que Forneceu Conselhos Técnicos Inadequados
Um engenheiro da Meta usou um agente de IA interno semelhante ao OpenClaw para analisar uma questão técnica, mas o agente publicou conselhos imprecisos publicamente em vez de privadamente, levando a um incidente de segurança SEV1 que expôs temporariamente dados sensíveis.

Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos
Novas pesquisas mostram que hackers e golpistas de baixo nível estão reclamando de postagens geradas por IA em fóruns de crimes cibernéticos, considerando-as ruído de baixa qualidade que prejudica a confiança da comunidade e a interação social.

Relatório de Ameaças de Junho de 2026 da OpenAI: Agentes de IA Usados para Atividades Maliciosas
O mais recente relatório de ameaças da OpenAI detalha como agentes de IA estão sendo usados para desinformação, phishing e fraude, com dados de incidentes específicos e estratégias de mitigação.

openclaw-credential-vault aborda quatro vias de vazamento de credenciais em agentes de IA
openclaw-credential-vault fornece isolamento em nível de sistema operacional e injeção de credenciais com escopo de subprocesso para prevenir quatro caminhos comuns de exposição de credenciais em configurações do OpenClaw. Inclui limpeza de saída com quatro ganchos e funciona com qualquer ferramenta CLI ou API.