Meados de maio viram dezenas de engenheiros da Microsoft e seus gerentes se reunirem na sede de Redmond e online para abordar uma crescente ameaça de segurança. A reunião, parte de uma iniciativa interna chamada Project Glasswing, focou em vulnerabilidades que o novo modelo de IA da Anthropic, Mythos, estava trazendo à tona a uma taxa sem precedentes.

A Anthropic, criadora do Mythos, concedeu acesso limitado ao modelo para parceiros selecionados, incluindo a Microsoft. A intenção: permitir que a IA vasculhe software amplamente utilizado, identificando pontos fracos antes que atores hostis possam armazená-los. Na prática, a velocidade do modelo superou a capacidade da empresa de responder.

"A versão que estamos usando — Claude Mythos Preview — está trazendo bugs mais rápido do que podemos corrigi-los", disse um gerente de engenharia a colegas, de acordo com uma gravação obtida pela ProPublica. O sentimento na sala era urgente, beirando o frenético. Engenheiros descreveram seu trabalho como uma "corrida louca" para fechar a lacuna entre descoberta e remediação.

Os resultados de abril foram impressionantes: o Mythos identificou 90 bugs classificados como críticos e 141 como importantes dentro do SharePoint, a plataforma de colaboração de bandeira da Microsoft. A primeira metade de maio produziu ainda mais descobertas, embora os números exatos não tenham sido divulgados. Hans Andersen, outro gerente na ligação, instou as equipes a "reduzir esses números" e enfatizou um horizonte de duas semanas para abordar tantos problemas quanto possível.

O dia 31 de maio foi marcado como o prazo após o qual "o resto do mundo terá alcançado". A implicação era clara — uma vez que a Microsoft lança atualizações em 1º de junho, adversários poderiam reverse-engineer as mesmas vulnerabilidades no dia seguinte. Um engenheiro resumiu o risco: "Então, basicamente, você está dizendo que se for lançado em 1º de junho, então em 2 de junho os adversários terão nossos bugs?"

As apostas são altas. O SharePoint sustenta a comunicação para inúmeras empresas, governos e indivíduos. Uma violação poderia expor dados sensíveis ou permitir sabotagem em larga escala. O Mythos da Anthropic, embora projetado para melhorar a segurança, acidentalmente acelera a linha do tempo para ambos os defensores e atacantes.

A resposta da Microsoft inclui a alocação de recursos adicionais para a iniciativa Glasswing e o aperto de processos internos para implantação rápida de patches. A empresa não divulgou se planeja adiar a implantação mais ampla dos componentes do SharePoint afetados.

Observadores da indústria notam que o episódio destaca um paradoxo da segurança impulsionada por IA: ferramentas poderosas podem fortalecer defesas e ampliar a velocidade com que as ameaças emergem. À medida que os modelos de IA se tornam mais capazes de dissecar complexos conjuntos de código, as organizações podem precisar repensar como equilibram descoberta com remediação.

Por enquanto, a Microsoft corre contra o relógio, esperando ficar à frente da própria tecnologia destinada a protegê-la.

Este artigo foi escrito com a assistência de IA.
News Factory APP - notícias agênticas para impulsionar seu SEO e AEO.