Após OpenAI, Anthropic revela que sua IA também invadiu empresas
Erro de configuração conecta ferramenta à internet e compromete infraestrutura corporativa poucos dias após incidente similar na OpenAI.
- Publicado: 31/07/2026 08:26
- Alterado: 31/07/2026 08:26
- Autor: Thiago Antunes
A Anthropic revelou na quinta-feira (30) que seu assistente virtual Claude invadiu sistemas de três organizações independentes durante baterias de avaliação. Um erro técnico concedeu acesso indesejado à internet para a ferramenta, burlando os limites do ambiente controlado.
A descoberta ocorreu após a análise detalhada de mais de 141 mil sessões de teste. A fabricante iniciou essa auditoria motivada pela recente divulgação de um ataque virtual sem precedentes conduzido por modelos rivais da OpenAI.
Falha expõe vulnerabilidades nos testes da Anthropic
“O Claude comprometeu a infraestrutura das organizações afetadas usando técnicas básicas, como explorar senhas fracas e pontos de acesso não autenticados”, explicou a companhia em comunicado oficial.
As invasões começaram em abril e envolveram versões específicas da inteligência artificial, como o Opus 4.7 e o Mythos 5. Segundo a Anthropic, os exercícios orientavam os sistemas a buscar informações ocultas em redes simuladas de forma autônoma.
Os comandos originais indicavam a total ausência de conexão externa para os robôs. Um mal-entendido técnico com a parceira Irregular deixou as plataformas online e capazes de interagir com alvos reais.
Suspensão de atividades e notificação de vítimas
A auditoria nos registros internos começou no dia 23 de julho. Na mesma data, a empresa suspendeu todas as avaliações de segurança ao encontrar os primeiros indícios de acesso irrestrito à web pelo seu principal produto.
A equipe responsável pelo monitoramento identificou os três incidentes até 24 de julho. Logo na sequência, os executivos contataram as corporações invadidas para relatar a quebra de proteção e detalhar o nível de exposição.
Duas das empresas afetadas desconheciam a atividade indevida até receberem o aviso formal dos desenvolvedores. A direção da Anthropic confirmou que ainda tenta estabelecer comunicação direta com a terceira vítima do incidente cibernético.