Cloudflare confirmou na segunda-feira que o modelo Mythos Preview da Anthropic, ainda não lançado, encadeou bugs em exploits funcionais em mais de 50 de seus repositórios.
Resultados do Cloudflare Project Glasswing
A divulgação veio em um post de blog do Chief Security Officer da Cloudflare, Grant Bourzikas, que disse que sua equipe apontou o Mythos Preview para código de produção que abrange o runtime, o caminho de dados na borda e a pilha de protocolos. A Cloudflare juntou‑se ao Project Glasswing, programa exclusivo da Anthropic para parceiros de segurança defensiva. Bourzikas chamou o modelo de “um avanço real”, citando duas capacidades que os concorrentes não tinham.
A Mythos encadeou vários pequenos primitivos de ataque em provas de conceito funcionais. O modelo também compilou e executou código de exploit em um ambiente isolado e depois revisou sua hipótese quando uma execução falhou.
O post também destacou recusas inconsistentes do modelo de prévia.
Em um caso, a Mythos recusou‑se a escrever um exploit de demonstração depois de confirmar vários bugs de memória em uma base de código e depois atendeu ao mesmo pedido quando a tarefa foi formulada de forma diferente em outra sessão.
Também leia: Crypto Funds Bleed $1.07B As Iran Tensions End Six-Week Inflow Run
Harness multi‑agente supera scanners individuais
A Cloudflare afirmou que apontar um único agente genérico de código para um repositório não funcionou para pesquisa de vulnerabilidades. Bourzikas em vez disso construiu um harness em múltiplas etapas, executando cerca de 50 agentes paralelos em tarefas estreitas. O pipeline realiza reconhecimento, caça, validação adversarial, desduplicação e rastreamento de reachability.
Um agente independente tenta refutar cada achado antes de ele entrar na fila de triagem, reduzindo falsos positivos que atormentam código inseguro em memória escrito em C e C++. A Anthropic comprometeu US$ 100 milhões em créditos de modelo e US$ 4 milhões em doações para grupos de segurança open‑source no âmbito do Project Glasswing.
O Mythos Preview não será lançado publicamente.
Smart contracts de cripto enfrentam onda de exploits com IA
As descobertas da Cloudflare surgem enquanto as perdas on‑chain aumentam. A ponte Verus‑Ethereum perdeu US$ 11 milhões na segunda‑feira em um ataque cross‑chain, com o produto sendo convertido em 5.402 Ether (ETH).
Pesquisadores da Anthropic anteriormente mostraram que agentes de IA podem explorar contratos ativos de forma autônoma com lucro. Em um teste, modelos analisaram 2.849 contratos implantados e produziram exploits no valor de US$ 3.694 por US$ 3.476 em computação.
A CertiK alertou em 15 de maio que smart contracts legados agora estão no centro de uma onda de caça movida por IA. Protocolos DeFi perderam mais de US$ 605 milhões em cerca de 20 dias em abril, incluindo o dreno de $293 milhões da KelpDAO em 19 de abril. Engenharia social tirou outros US$ 306 milhões ao longo do primeiro trimestre.
Leia em seguida: Iran Settles Hormuz Shipping Cover In Bitcoin, Eyes $10B Haul





