SÃO PAULO E CANCÚN — O Brasil não tem acesso aos projetos Mythos, da Anthropic, e Daybreak, da OpenAI, voltados ao uso de inteligência artificial em cibersegurança. Os programas também estão fora do alcance de outros países latino-americanos, enquanto autoridades americanas e europeias participam das iniciativas.
O Mythos e versões relacionadas ao programa Glasswing aceleram em até dez vezes a identificação de vulnerabilidades, segundo engenheiros que tiveram acesso à tecnologia. A Anthropic afirma que os modelos públicos têm limitações para dificultar o uso por criminosos e grupos terroristas. Empresas e entidades credenciadas podem usar versões sem esses limitadores para corrigir falhas e reforçar defesas.
"Um trabalho que levava dois anos foi feito melhor em quatro meses", disse Patrick Rinski, líder da Unit 42, divisão de consultoria da Palo Alto Networks para América Latina.
Acesso restrito
As duas empresas anunciaram a participação de aliados dos Estados Unidos, mas não informaram quais países foram incluídos. A entrada depende do cumprimento dos padrões de cibersegurança exigidos pelas companhias. A adequação levou mais de dois meses para a agência europeia de cibersegurança, Enisa.
Dois representantes do governo brasileiro disseram, sob condição de anonimato, que tentaram contato com a Anthropic, mas foram informados de que a inclusão dependeria do alto escalão da empresa. O tema também foi levado ao consulado do Brasil em San Francisco, sem avanço.
O Brasil não participa da Pax Silica, iniciativa lançada em 2025 pelos Estados Unidos para proteger cadeias de suprimentos de semicondutores, inteligência artificial e minerais críticos. A Casa Branca afirmou que os participantes teriam prioridade no acesso à tecnologia americana. Mesmo países signatários, como Argentina, Chile, Costa Rica e El Salvador, não receberam acesso às versões sem limitações, de acordo com autoridades presentes em um encontro em Cancún. México e Colômbia também estão fora.
A OpenAI defende que a cooperação técnica seja liderada pelo governo americano. A empresa afirmou que os Estados Unidos terão de decidir se vão moldar a estrutura global da inteligência artificial ou permitir a formação de um sistema fragmentado. Sam Altman, CEO da companhia, tem se reunido com o presidente americano Donald Trump.
O presidente Luiz Inácio Lula da Silva criticou a exclusão dos governos durante a Assembleia Geral da ONU. Ele pediu regras para a tecnologia e afirmou que "tecno-oligarcas" atuam à revelia do painel científico internacional sobre o tema.
Riscos para sistemas desatualizados
O observatório do MIT registrou que todas as 117 invasões por inteligências artificiais autônomas começaram com tecnologia americana. Técnicos afirmam que a diferença entre a velocidade de descoberta e correção de vulnerabilidades pode aumentar os riscos para organizações que demoram a instalar atualizações.
O tempo de engenharia reversa de um relatório de vulnerabilidade caiu para cerca de 15 minutos, segundo relatórios da Palo Alto Networks e da CrowdStrike. Após a divulgação de uma correção, invasores podem reconstruir a falha em dias ou horas, de acordo com Rodolfo Avelino, professor de ciência da computação do Insper.
A Microsoft, que participa do Glasswing, anunciou mais de 700 correções no último dia 8. A média era de cerca de 100 ajustes por atualização. Para Patrick Rinski, sistemas antigos e softwares abertos estão entre os principais pontos vulneráveis; algumas falhas encontradas existem há 30 anos.
No Brasil, dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo indicam 28.667 vulnerabilidades identificadas entre janeiro e agosto de 2026, contra 7.705 durante todo o ano passado. O órgão também registrou 16.002 incidentes na parcial de 2026, ante 10.387 em 2025.
Em nota, o CTIR.gov afirmou buscar parcerias com fornecedores e órgãos públicos federais e estaduais para receber informações sobre incidentes e vulnerabilidades. O governo disse adotar posição agnóstica em relação à tecnologia e procurar empresas americanas e chinesas.
Na Costa Rica, um ataque hacker que atingiu o governo em abril de 2022 interrompeu as exportações por dez dias, exigiu dois meses de recuperação dos sistemas e expôs informações sensíveis da população. Depois do episódio, o país aprovou leis de cibersegurança e criou uma agência própria para o setor.








