2026-7-21
Testes recentes demonstraram que modelos de IA de vanguarda, como o Claude Mythos, conseguem identificar e explorar, de forma autónoma, vulnerabilidades de dia zero com décadas de existência
|
Este risco motivou iniciativas globais Com modelos Hiper autónomos, as organizações devem operar com base em três realidades: 1 – as vulnerabilidades irão proliferar à escala industrial; 2 – a priorização deixou de ser opcional, é questão de sobrevivência; 3 – a remediação automatizada à escala agentiva é a única defesa viável. Como referiu Steve Vintz, Co-CEO da Tenable: “Eles automatizaram o Exploit; nós temos de automatizar a defesa proativa. O futuro passa por gerir a exposição e ter confiança para atuar à velocidade da confiança.”. Para sobreviver num panorama que evolui à velocidade das máquinas, as organizações necessitam adotar uma “Exposure Management strategy”. A Tenable é uma empresa “Exposure Management”, dedicada a identificar e eliminar lacunas de cibersegurança que comprometem o valor do negócio, a reputação e a confiança, oferecendo visibilidade unificada da superfície de ataque a mais de 40.000 clientes. 4 passos para um programa de segurança "preparado para Mythos" A Anthropic publicou recomendações para preparar as organizações para o uso de IA na automatização. A Tenable traduz essa exposição em defesa proativa através da sua plataforma: Reduza a sua janela de exposição com priorização inteligente A Anthropic recomenda corrigir todos os itens de catálogos críticos (como o CISA KEV) e utilizar o EPSS. The Tenable Advantage: o CVSS gera fadiga de alertas; o Tenable One reduz os 60% de CVEs classificados como críticos, para apenas 3% de risco real. Beyond KEV: o VPR da Tenable abrange falhas que nunca surgiram no KEV, antecipando 37 dias, face a mandatos governamentais. Autonomous Defense: o Tenable One Patch Management corrige autonomamente mais de 20.000 produtos, com testes automáticos que evitam interrupções. Prepare-se para volumes massivos de vulnerabilidades Quando a IA gera vulnerabilidades em escala, velocidade e precisão tornam-se críticas. Velocidade: A Tenable lança mais de 100 novos plugins por semana, com deteção crítica de 6 a 24 horas. Precisão: Modelos de IA são probabilísticos; os plugins da Tenable são determinísticos, com precisão de seis sigma (0,32 defeitos por milhão), essencial para automação e conformidade auditável (SOC 2, FedRAMP, PCI-DSS, HIPAA). Reduza e inventarie a sua exposição Não se protege o que não se vê. Atacantes com IA investigam qualquer ativo não mapeado, pelo que o ambiente deve ser avaliado diariamente. A Tenable mapeia continuamente ambientes heterogéneos e isolados (air-gapped), cobrindo:
Utilize IA para defender a superfície de ataque O Tenable One incorpora a Tenable Hexa AI. Onde equipas humanas levam dias a correlacionar credenciais na cloud, identidades expostas e vulnerabilidades em sistemas isolados, a Hexa AI calcula instantaneamente todo o caminho de ataque, criando planos de mitigação à velocidade das máquinas. Gestão de exposição vs. Modelos de IA avançada Modelos de IA Avançada (ex.: Claude Mythos): focam-se na segurança da aplicação e do código, analisando código-fonte para identificar falhas lógicas e encadeá-las em exploits. Analogia: reforçar a estrutura de um tijolo específico. Tenable One: foca-se na segurança do ambiente e dos ativos, descobrindo todos os ativos (IT, cloud, identidade, OT) em tempo real, priorizando-os pelo contexto operacional e preparando a correção. Analogia: proteger toda a fortaleza — trancar portas, controlar acessos e bloquear caminhos de intrusão. Conclusão O Mythos observa o mundo através do código. O Tenable One observa-o a partir da perspetiva de toda a organização, fornecendo a arquitetura necessária para resistir a ataques impulsionados por IA.
Conteúdo co-produzido pela MediaNext, pela Tenable e pela Arrow |