Palo Alto aluga os modelos de ciberataque que Anthropic e OpenAI mantêm trancados
O Continuous Frontier AI Defense, da Unit 42, vende o Claude Mythos 5 e o GPT-5.6-Cyber por assinatura anual, com preço definido pela combinação de modelos. O portão erguido como controle de segurança virou fosso — e o risco de proliferação dos modelos ficou com todos os que estão de fora.
Vincent Jiang · 3 min read
A única forma de comprar um modelo que os laboratórios mantêm trancado
A Palo Alto Networks abriu em 22 de setembro as assinaturas do Unit 42 Continuous Frontier AI Defense, serviço permanente de segurança ofensiva que roda o Claude Mythos 5, da Anthropic, e o GPT-5.6-Cyber, da OpenAI, contra aplicativos web, APIs, nuvem e código dos clientes 1. Depois de uma varredura completa do ambiente, o serviço continua testando à medida que os sistemas mudam, propondo correções de código ou patches "virtuais" temporários 4.
Nenhum dos dois modelos é vendido ao público. A OpenAI restringe o GPT-5.6-Cyber ao Daybreak Red, sua faixa para trabalho ofensivo em segurança cibernética 2. A Anthropic mantém o Mythos fora de uma liberação ampla porque ele encontra falhas e as encadeia em ataques funcionais bem demais para ser distribuído livremente 3. O preço varia conforme a combinação de modelos da Anthropic, da OpenAI e de pesos abertos escolhida pelo cliente 4.
Do bloqueio de exportação ao item da fatura
O portão tem uma história curta e barulhenta. Em junho, Washington impediu a Anthropic de oferecer o Mythos 5 a pessoas e empresas estrangeiras; no fim do mês, o Departamento de Comércio já o havia liberado para "certos parceiros de confiança" 5, e o acesso foi restabelecido em 1º de julho 4. Em junho, o Mythos era um risco à segurança nacional. Em setembro, virou item de fatura corporativa: Sam Rubin, da Unit 42, vende "acesso exclusivo a modelos de capacidades restritas" 1.
A própria Anthropic criou o molde da revenda ao lançar o Glasswing em 7 de abril, com US$ 100 milhões em créditos de API para cerca de 50 parceiros — Microsoft e Apple entre eles 3. A Rubrik ocupa a mesma posição de revenda de modelos restritos, só que em estágio anterior do ciclo: o Code Guardian roda o Mythos 5 contra uma cópia do código dos clientes em ambiente isolado (air-gapped), em prévia privada 6.
Um negócio que reacelera atrás do fosso
A proposta chega a um negócio que acabou de acelerar. A receita do ano fiscal de 2026 somou US$ 11,48 bilhões, alta de 24,5%, e o ARR (receita anual recorrente) de segurança de nova geração atingiu US$ 8,13 bilhões, crescimento de 60% 7. O crescimento trimestral saltou da casa dos 15% um ano antes para 34,5% no trimestre encerrado em julho 8. O rebaixamento para Market Perform da Bernstein, em 17 de setembro, com preço-alvo de US$ 351, precifica o outro lado da aposta: um prejuízo líquido de US$ 282 milhões sob GAAP e uma ação que já pressupõe a entrega 7.
Crescimento reacelera da casa dos 15% para 34% no segundo semestre do ano fiscal de 2026
Data
| Receita | |
|---|---|
| 1T AF24 | $1.88B |
| 2T AF24 | $1.98B |
| 3T AF24 | $1.99B |
| 4T AF24 | $2.19B |
| 1T AF25 | $2.14B |
| 2T AF25 | $2.26B |
| 3T AF25 | $2.29B |
| 4T AF25 | $2.54B |
| 1T AF26 | $2.47B |
| 2T AF26 | $2.59B |
| 3T AF26 | $3B |
| 4T AF26 | $3.41B |
Comprovantes — e 21.119 achados que ninguém conferiu
Os números da Palo Alto são afirmações da própria companhia: seis meses e US$ 17 milhões distribuídos por mais de 100 projetos, exposições em todos os clientes testados — 37% delas de severidade alta ou crítica — e, nos próprios sistemas da empresa, o equivalente a um ano de exposições detectado em três semanas 4. A companhia afirma ainda, sem verificação independente, que atacantes que usam IA comprimem os ciclos de invasão em quase 97%, de semanas para horas 4.
A auditoria independente joga para os dois lados. Revisores externos confirmaram 90,8% dos 1.900 achados do Mythos verificados, e um exploit de root no kernel do Linux custou menos de US$ 2 mil em computação 9. Mas 21.119 dos 23.019 bugs candidatos nunca foram revisados fora da Anthropic, e avaliadores independentes consideraram exagerados 13 dos 27 achados com CVE 9.
Os laboratórios dizem que o canal é a salvaguarda
McCall McIntyre, da OpenAI, diz que o Daybreak combina os modelos de cibersegurança com "forte governança e julgamento humano" 1. O atrativo é a capacidade: nos testes da própria OpenAI, o GPT-5.6-Cyber conclui 95% de um conjunto de solicitações ofensivas sensíveis, contra 1,5% do modelo público 2.
Do lado de quem compra, o medo é mais direto. "Os chineses vão ter o Mythos no mês que vem. O que eu faço?", disse Yevgeny Dibrov, vice-presidente sênior e gerente-geral de cibersegurança e risco da ServiceNow, ao classificar o tema como a principal preocupação dos conselhos de administração 10. Esse risco recai sobre todos os que estão fora do portão: os assinantes têm os próprios caminhos de ataque examinados, mas as falhas estão em software de código aberto que todo mundo usa — e a maioria dos achados jamais foi verificada fora da Anthropic 9.
O relatório de novembro da Palo Alto vai mostrar se a assinatura soma ARR 7. O que ninguém vai ver é a divisão: a fatia de cada assinatura que retorna à Anthropic e à OpenAI não é pública.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



