São Paulo e Cancún
Autoridades de sete países da América Latina, incluindo o Brasil, relatam dificuldade para acessar o padrão Mythos, da Anthropic, cujas capacidades para realizar ataques cibernéticos impressionaram antes mesmo da série de invasões deflagradas por agentes de perceptibilidade sintético.
A situação é similar com o projeto concorrente da OpenAI, chamado Daybreak. Nos dois casos, somente autoridades americanas e europeias têm entrada.
Segundo engenheiros que tiveram entrada ao programa Glasswing e, por consequência, a versões sem limitadores da tecnologia da Anthropic para tópicos de segurança, uma vez que o Mythos, esses modelos de IA aceleram a identificação de vulnerabilidades em até dez vezes. De convénio com a desenvolvedora, os modelos públicos têm travas para dificultar a ação de criminosos e grupos terroristas.
Por outro lado, empresas e entidades credenciadas podem usar as versões exclusivas para fazer correções e substanciar as defesas em uma fração do tempo usual. “Um trabalho que levava dois anos foi feito melhor em quatro meses”, resumiu Patrick Rinski, líder da Unit 42, a subdivisão de consultoria da Palo Sobranceiro Networks para América Latina.
Um dos sites invadidos por agentes autônomos da OpenAI, em julho, foi a plataforma de inteligência artificial Hugging Face
–
The New York Times/NYT
A exclusão dos governos da discussão sobre o porvir da IA foi intuito de comentários do presidente brasílico Luiz Inácio Lula da Silva (PT) durante a Câmara Universal da ONU desta terça-feira (22). Lula pediu regras para a tecnologia e disse que “tecno-oligarcas” atuam à revelia do quadro científico internacional sobre o tema.
Questionadas sobre possíveis colaborações com o Brasil e outros países da América Latina por meio de suas assessorias de prelo desde as 17h da segunda-feira (21), OpenAI e Anthropic não responderam.
Para a OpenAI, essa cooperação técnica deveria ser comandada pelo governo americano.
“A liderança agora determinará se os Estados Unidos moldarão a estrutura global da IA ou se assistirão à formação de um sistema fragmentado, desigual e repleto de conflitos”, disse a empresa, das quais CEO, Sam Altman, tem mantido reuniões com o presidente americano, Donald Trump.
Dario Amodei, da Anthropic, também discursou na ONU e reiterou os pedidos de cooperação e desaceleração para as empresas líderes do setor, em universal americanas e chinesas.
De convénio com o observatório do MIT (Massachusetts Institute of Technology), todas as 117 invasões por IAs autônomas tiveram início com tecnologia americana.
Nos anúncios sobre expansão do Glasswing e do Daybreak, as duas companhias relatam que autorizaram a participação de “aliados dos Estados Unidos”, sem especificar quais eram.
O ingresso no projeto depende de uma adequação aos “padrões de cibersegurança” da empresa, o que tomou mais de dois meses para a dependência de cibersegurança europeia, Enisa.
O Instituto de Segurança em Perceptibilidade Sintético inglês, que também teve entrada ao Glasswing, avaliou que os modelos de linguagem da Anthropic são capazes de superar defesas fracas de forma autônoma e, por isso, recomenda o uso de IA para reforço da resguardo.
“Além de investir na resguardo cibernética tradicional, as organizações devem aproveitar as próprias ferramentas de IA para depreender melhorias significativas na sua proteção.”
Dois representantes do governo brasílico sob requisito de anonimato relatam que tentaram contato com representantes da Anthropic, mas ouviram que a inclusão dependia do aval do basta escalão do laboratório de IA.
O tema também foi tratado no consulado do Brasil em San Francisco, especializado em diplomacia tecnológica, mas não houve progressão.
O Brasil não participa da Pax Silica, iniciativa internacional lançada em 2025 pelos Estados Unidos, com o objetivo de testificar e proteger as cadeias de suprimentos de semicondutores, perceptibilidade sintético e minerais críticos. A Morada Branca afirmou, na estação do lançamento, que os participantes seriam priorizados no entrada à tecnologia americana.
Porém, nem signatários da Pax Silica, uma vez que Argentina, Chile, Costa Rica e El Salvador, tiveram entrada às tecnologias sem trava de OpenAI e Anthropic, de convénio com o relato de presidentes de dependência e ministros presentes em encontro realizado pela conferência DigiAmericas Alliance, em Cancún, no México, e escoltado pela Folha.
Os governos mexicano e colombiano também estão fora do clube com entrada individual.
Além da exclusão do debate técnico sobre os modelos de linguagem mais avançados, a exiguidade desses programas de cibersegurança gera riscos.
As companhias e entidades governamentais com entrada a IAs de ponta estão publicando um número recorde de atualizações no sistema, que podem servir de munição diante de sistemas desatualizados, segundo técnicos ouvidos pela reportagem.
“Pode possuir riscos no limitado prazo por razão da diferença de velocidade entre quem descobre e corrige as vulnerabilidades com IA e quem morosidade para instalar as atualizações”, afirmou o professor de ciência da computação do Insper Rodolfo Avelino.
“Depois que uma correção é divulgada e pode ser instalada pelos clientes, os atacantes conseguem averiguar e reconstruir a lapso em dias, em muitos casos, até em horas.”
O tempo para fazer engenharia reversa de um relatório de vulnerabilidade caiu para murado de 15 minutos, de convénio com relatórios de Palo Sobranceiro Networks e CrowdStrike.
“O risco maior é para governos que levam semanas e até mesmo meses para atualizar seus sistemas”, diz Avelino.
Para Rinski, da Palo Sobranceiro Networks, os maiores flancos abertos para os criminosos estão em sistemas antigos e de software ingénuo, também excluídos dos atuais esforços de atualização. “São linguagens com as quais os atacantes não estão habituados, mas a IA demonstra expertise. Foram encontradas vulnerabilidades que existem há 30 anos.”
A quantidade de atualizações tem avançado a uma velocidade difícil de escoltar por sistemas. No último dia 8, por exemplo, a Microsoft, que participa do Glasswing, anunciou mais de 700 correções de uma vez, um recorde diante da média na moradia de 100 ajustes por atualização.
Embora o Brasil não esteja diretamente nas listas de entrada prioritário, a identificação de vulnerabilidades no país também avançou por meio dos fornecedores de tecnologia, segundo dados do Meio de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.gov).
O número de vulnerabilidades encontradas entre janeiro e agosto de 2026 foi de 28.667, contra 7.705 em todo o ano pretérito.
Em nota, o CTIR.gov disse trabalhar ativamente em procura de parcerias com fornecedores e órgãos da gestão pública, em nível federalista e estadual, para receber sinais sobre incidentes cibernéticos e vulnerabilidades.
“A expansão da rede de colaboração e o mapeamento de estruturas críticas melhoram a visibilidade e permitem o desenvolvimento de estratégias de prevenção.”
O governo diz que é agnóstico em relação à tecnologia e tem procurado parceria com empresas americanas e chinesas, de convénio com o enviado, enquanto também lida com uma subida no número de incidentes reportados —16.002 na parcial de 2026 contra 10.387 em 2025.
No DigiAmericas Alliance, o ataque hacker que paralisou o governo costarriquenho em abril de 2022 serviu de aviso repetidas vezes.
A invasão dos sistemas do Estado travou as exportações do país por dez dias e demandou dois meses para recuperação totalidade dos sistemas. Informações sensíveis de toda a população foram vazadas na ocasião.
Desde logo, o país centro-americano aprovou legislação para cibersegurança e criou uma dependência própria para o tema, em um esforço para reconstruir toda a resguardo cibernética de sua gestão.
O repórter viajou a Cancún invitação da DigiAmericas Alliance





