Palo Alto aluga os modelos de ciberataque que Anthropic e OpenAI mantêm trancados

O Continuous Frontier AI Defense, da Unit 42, vende o Claude Mythos 5 e o GPT-5.6-Cyber por assinatura anual, com preço definido pela combinação de modelos. O portão erguido como controle de segurança virou fosso — e o risco de proliferação dos modelos ficou com todos os que estão de fora.

Ler o original

Vincent JiangVincent Jiang · 3 min read
Share
Fotografia de retrato de Nikesh Arora, presidente do conselho e CEO da Palo Alto Networks
1 / 6Slide 1 of 6
Nikesh Arora, presidente do conselho e CEO da Palo Alto Networks.

A única forma de comprar um modelo que os laboratórios mantêm trancado

A Palo Alto Networks abriu em 22 de setembro as assinaturas do Unit 42 Continuous Frontier AI Defense, serviço permanente de segurança ofensiva que roda o Claude Mythos 5, da Anthropic, e o GPT-5.6-Cyber, da OpenAI, contra aplicativos web, APIs, nuvem e código dos clientes 1. Depois de uma varredura completa do ambiente, o serviço continua testando à medida que os sistemas mudam, propondo correções de código ou patches "virtuais" temporários 4.

Nenhum dos dois modelos é vendido ao público. A OpenAI restringe o GPT-5.6-Cyber ao Daybreak Red, sua faixa para trabalho ofensivo em segurança cibernética 2. A Anthropic mantém o Mythos fora de uma liberação ampla porque ele encontra falhas e as encadeia em ataques funcionais bem demais para ser distribuído livremente 3. O preço varia conforme a combinação de modelos da Anthropic, da OpenAI e de pesos abertos escolhida pelo cliente 4.

Do bloqueio de exportação ao item da fatura

O portão tem uma história curta e barulhenta. Em junho, Washington impediu a Anthropic de oferecer o Mythos 5 a pessoas e empresas estrangeiras; no fim do mês, o Departamento de Comércio já o havia liberado para "certos parceiros de confiança" 5, e o acesso foi restabelecido em 1º de julho 4. Em junho, o Mythos era um risco à segurança nacional. Em setembro, virou item de fatura corporativa: Sam Rubin, da Unit 42, vende "acesso exclusivo a modelos de capacidades restritas" 1.

A própria Anthropic criou o molde da revenda ao lançar o Glasswing em 7 de abril, com US$ 100 milhões em créditos de API para cerca de 50 parceiros — Microsoft e Apple entre eles 3. A Rubrik ocupa a mesma posição de revenda de modelos restritos, só que em estágio anterior do ciclo: o Code Guardian roda o Mythos 5 contra uma cópia do código dos clientes em ambiente isolado (air-gapped), em prévia privada 6.

Um negócio que reacelera atrás do fosso

A proposta chega a um negócio que acabou de acelerar. A receita do ano fiscal de 2026 somou US$ 11,48 bilhões, alta de 24,5%, e o ARR (receita anual recorrente) de segurança de nova geração atingiu US$ 8,13 bilhões, crescimento de 60% 7. O crescimento trimestral saltou da casa dos 15% um ano antes para 34,5% no trimestre encerrado em julho 8. O rebaixamento para Market Perform da Bernstein, em 17 de setembro, com preço-alvo de US$ 351, precifica o outro lado da aposta: um prejuízo líquido de US$ 282 milhões sob GAAP e uma ação que já pressupõe a entrega 7.

Crescimento reacelera da casa dos 15% para 34% no segundo semestre do ano fiscal de 2026

$1.5B$2B$2.5B$3B$3.5B2T AF244T AF242T AF254T AF252T AF264T AF26$3.41BAnthropic lança o Glasswing em 7de abril
Data
Receita
1T AF24$1.88B
2T AF24$1.98B
3T AF24$1.99B
4T AF24$2.19B
1T AF25$2.14B
2T AF25$2.26B
3T AF25$2.29B
4T AF25$2.54B
1T AF26$2.47B
2T AF26$2.59B
3T AF26$3B
4T AF26$3.41B
Receita trimestral, em bilhões de dólares, conforme os demonstrativos enviados à SEC; o ano fiscal termina em 31 de julho. Fonte: Sharadar Quarterly Fundamentals.8,7

Comprovantes — e 21.119 achados que ninguém conferiu

Os números da Palo Alto são afirmações da própria companhia: seis meses e US$ 17 milhões distribuídos por mais de 100 projetos, exposições em todos os clientes testados — 37% delas de severidade alta ou crítica — e, nos próprios sistemas da empresa, o equivalente a um ano de exposições detectado em três semanas 4. A companhia afirma ainda, sem verificação independente, que atacantes que usam IA comprimem os ciclos de invasão em quase 97%, de semanas para horas 4.

A auditoria independente joga para os dois lados. Revisores externos confirmaram 90,8% dos 1.900 achados do Mythos verificados, e um exploit de root no kernel do Linux custou menos de US$ 2 mil em computação 9. Mas 21.119 dos 23.019 bugs candidatos nunca foram revisados fora da Anthropic, e avaliadores independentes consideraram exagerados 13 dos 27 achados com CVE 9.

Os laboratórios dizem que o canal é a salvaguarda

McCall McIntyre, da OpenAI, diz que o Daybreak combina os modelos de cibersegurança com "forte governança e julgamento humano" 1. O atrativo é a capacidade: nos testes da própria OpenAI, o GPT-5.6-Cyber conclui 95% de um conjunto de solicitações ofensivas sensíveis, contra 1,5% do modelo público 2.

Do lado de quem compra, o medo é mais direto. "Os chineses vão ter o Mythos no mês que vem. O que eu faço?", disse Yevgeny Dibrov, vice-presidente sênior e gerente-geral de cibersegurança e risco da ServiceNow, ao classificar o tema como a principal preocupação dos conselhos de administração 10. Esse risco recai sobre todos os que estão fora do portão: os assinantes têm os próprios caminhos de ataque examinados, mas as falhas estão em software de código aberto que todo mundo usa — e a maioria dos achados jamais foi verificada fora da Anthropic 9.

O relatório de novembro da Palo Alto vai mostrar se a assinatura soma ARR 7. O que ninguém vai ver é a divisão: a fatia de cada assinatura que retorna à Anthropic e à OpenAI não é pública.

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio