Brasil fica de fora de projetos avan�ados de OpenAI e Anthropic em meio a s�rie de invas�es por agentes de IA

Brasil fica de fora de projetos avan�ados de OpenAI e Anthropic em meio a s�rie de invas�es por agentes de IA

São Paulo e Cancún Autoridades de sete países da América Latina, incluindo o Brasil, relatam dificuldade para acessar o modelo Mythos, da Anthropic, cujas capacidades para realizar ataques cibernéticos impressionaram antes mesmo da série de invasões deflagradas por agentes de inteligência artificial. A situação é similar com o projeto concorrente da OpenAI, chamado Daybreak. Nos dois casos, apenas autoridades americanas e europeias têm acesso. Segundo engenheiros que tiveram acesso ao programa Glasswing e, por consequência, a versões sem limitadores da tecnologia da Anthropic para tópicos de segurança, como o Mythos, esses modelos de IA aceleram a identificação de vulnerabilidades em até dez vezes. De acordo com a desenvolvedora, os modelos públicos têm travas para dificultar a ação de criminosos e grupos terroristas. Por outro lado, empresas e entidades credenciadas podem usar as versões exclusivas para fazer correções e reforçar as defesas em uma fração do tempo usual. "Um trabalho que levava dois anos foi feito melhor em quatro meses", resumiu Patrick Rinski, líder da Unit 42, a divisão de consultoria da Palo Alto Networks para América Latina. Um dos sites invadidos por agentes autônomos da OpenAI, em julho, foi a plataforma de inteligência artificial Hugging Face - The New York Times/NYT A exclusão dos governos da discussão sobre o futuro da IA foi alvo de comentários do presidente brasileiro Luiz Inácio Lula da Silva (PT) durante a Assembleia Geral da ONU desta terça-feira (22). Lula pediu regras para a tecnologia e disse que "tecno-oligarcas" atuam à revelia do painel científico internacional sobre o tema. Questionadas sobre possíveis colaborações com o Brasil e outros países da América Latina por meio de suas assessorias de imprensa desde as 17h da segunda-feira (21), OpenAI e Anthropic não responderam. C-Level Uma newsletter com informações exclusivas para quem precisa tomar decisõesPara a OpenAI, essa cooperação técnica deveria ser comandada pelo governo americano. "A liderança agora determinará se os Estados Unidos moldarão a estrutura global da IA ou se assistirão à formação de um sistema fragmentado, desigual e repleto de conflitos", disse a empresa, cujo CEO, Sam Altman, tem mantido reuniões com o presidente americano, Donald Trump. Dario Amodei, da Anthropic, também discursou na ONU e reiterou os pedidos de cooperação e desaceleração para as empresas líderes do setor, em geral americanas e chinesas. De acordo com o observatório do MIT (Massachusetts Institute of Technology), todas as 117 invasões por IAs autônomas tiveram início com tecnologia americana. Nos anúncios sobre expansão do Glasswing e do Daybreak, as duas companhias relatam que autorizaram a participação de "aliados dos Estados Unidos", sem especificar quais eram. O ingresso no projeto depende de uma adequação aos "padrões de cibersegurança" da empresa, o que tomou mais de dois meses para a agência de cibersegurança europeia, Enisa. O Instituto de Segurança em Inteligência Artificial inglês, que também teve acesso ao Glasswing, avaliou que os modelos de linguagem da Anthropic são capazes de superar defesas fracas de forma autônoma e, por isso, recomenda o uso de IA para reforço da defesa. "Além de investir na defesa cibernética tradicional, as organizações devem aproveitar as próprias ferramentas de IA para alcançar melhorias significativas na sua proteção." Dois representantes do governo brasileiro sob condição de anonimato relatam que tentaram contato com representantes da Anthropic, mas ouviram que a inclusão dependia do aval do alto escalão do laboratório de IA. O tema também foi tratado no consulado do Brasil em San Francisco, especializado em diplomacia tecnológica, mas não houve avanço. O Brasil não participa da Pax Silica, iniciativa internacional lançada em 2025 pelos Estados Unidos, com o objetivo de assegurar e proteger as cadeias de suprimentos de semicondutores, inteligência artificial e minerais críticos. A Casa Branca afirmou, na época do lançamento, que os participantes seriam priorizados no acesso à tecnologia americana. Porém, nem signatários da Pax Silica, como Argentina, Chile, Costa Rica e El Salvador, tiveram acesso às tecnologias sem trava de OpenAI e Anthropic, de acordo com o relato de presidentes de agência e ministros presentes em encontro realizado pela conferência DigiAmericas Alliance, em Cancún, no México, e acompanhado pela Folha. Os governos mexicano e colombiano também estão fora do clube com acesso exclusivo. Além da exclusão do debate técnico sobre os modelos de linguagem mais avançados, a ausência desses programas de cibersegurança gera riscos. As companhias e entidades governamentais com acesso a IAs de ponta estão publicando um número recorde de atualizações no sistema, que podem servir de munição diante de sistemas desatualizados, segundo técnicos ouvidos pela reportagem. "Pode haver riscos no curto prazo por causa da diferença de velocidade entre quem descobre e corrige as vulnerabilidades com IA e quem demora para instalar as atualizações", afirmou o professor de ciência da computação do Insper Rodolfo Avelino. "Depois que uma correção é divulgada e pode ser instalada pelos clientes, os atacantes conseguem analisar e reconstruir a falha em dias, em muitos casos, até em horas." O tempo para fazer engenharia reversa de um relatório de vulnerabilidade caiu para cerca de 15 minutos, de acordo com relatórios de Palo Alto Networks e CrowdStrike. "O risco maior é para governos que levam semanas e até mesmo meses para atualizar seus sistemas", diz Avelino. Para Rinski, da Palo Alto Networks, os maiores flancos abertos para os criminosos estão em sistemas antigos e de software aberto, também excluídos dos atuais esforços de atualização. "São linguagens com as quais os atacantes não estão habituados, mas a IA demonstra expertise. Foram encontradas vulnerabilidades que existem há 30 anos." A quantidade de atualizações tem avançado a uma velocidade difícil de acompanhar por sistemas. No último dia 8, por exemplo, a Microsoft, que participa do Glasswing, anunciou mais de 700 correções de uma vez, um recorde diante da média na casa de 100 ajustes por atualização. Embora o Brasil não esteja diretamente nas listas de acesso prioritário, a identificação de vulnerabilidades no país também avançou por meio dos fornecedores de tecnologia, segundo dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.gov). O número de vulnerabilidades encontradas entre janeiro e agosto de 2026 foi de 28.667, contra 7.705 em todo o ano passado. Em nota, o CTIR.gov disse trabalhar ativamente em busca de parcerias com fornecedores e órgãos da administração pública, em nível federal e estadual, para receber sinais sobre incidentes cibernéticos e vulnerabilidades. "A expansão da rede de colaboração e o mapeamento de estruturas críticas melhoram a visibilidade e permitem o desenvolvimento de estratégias de prevenção." O governo diz que é agnóstico em relação à tecnologia e tem procurado parceria com empresas americanas e chinesas, de acordo com o comunicado, enquanto também lida com uma alta no número de incidentes reportados —16.002 na parcial de 2026 contra 10.387 em 2025. No DigiAmericas Alliance, o ataque hacker que paralisou o governo costarriquenho em abril de 2022 serviu de advertência repetidas vezes. A invasão dos sistemas do Estado travou as exportações do país por dez dias e demandou dois meses para recuperação total dos sistemas. Informações sensíveis de toda a população foram vazadas na ocasião. Desde então, o país centro-americano aprovou legislação para cibersegurança e criou uma agência própria para o tema, em um esforço para reconstruir toda a defesa cibernética de sua administração. O repórter viajou a Cancún convite da DigiAmericas Alliance

Original Source

Read the full article at C-level →

KhanList aggregates and links to publicly available news content. We do not host full articles from third-party sources. Always verify important information with original sources.