SÃO PAULO E CANCÚN — O Brasil não teve acesso a dois programas de inteligência artificial voltados à identificação de vulnerabilidades e à defesa cibernética: o Mythos, da Anthropic, e o Daybreak, da OpenAI. As ferramentas estão disponíveis apenas para autoridades americanas e europeias, segundo relatos de representantes de governos latino-americanos.
Autoridades de sete países da América Latina relataram dificuldade para acessar o Mythos. Argentina, Chile, Costa Rica e El Salvador, embora sejam signatários da iniciativa Pax Silica, também não obtiveram acesso às versões sem limitadores das tecnologias. México e Colômbia estão na mesma situação.
Os programas fazem parte de esforços que permitem a empresas e entidades credenciadas acelerar a descoberta e a correção de falhas. Engenheiros que tiveram acesso ao Glasswing, programa associado a versões da tecnologia da Anthropic voltadas à segurança, afirmam que os modelos podem reduzir em até dez vezes o tempo de identificação de vulnerabilidades. A empresa diz que as versões públicas têm travas para dificultar o uso por criminosos e grupos terroristas.
Patrick Rinski, líder da Unit 42, divisão de consultoria da Palo Alto Networks para a América Latina, afirmou que uma tarefa que demorava dois anos foi concluída em quatro meses com melhor resultado.
Acesso condicionado e cobrança por cooperação
O ingresso nos programas depende da adequação aos padrões de cibersegurança das empresas. A adaptação da agência europeia de cibersegurança, Enisa, levou mais de dois meses.
Nos anúncios de expansão do Glasswing e do Daybreak, Anthropic e OpenAI informaram que autorizaram a participação de aliados dos Estados Unidos, sem detalhar quais países foram incluídos. A OpenAI defendeu que a cooperação técnica seja coordenada pelo governo americano e afirmou que os Estados Unidos precisam decidir se vão moldar a estrutura global da inteligência artificial ou acompanhar a formação de um sistema fragmentado.
Dois representantes do governo brasileiro disseram, sob condição de anonimato, que tentaram contato com a Anthropic. Segundo eles, a inclusão dependeria da aprovação do alto escalão da empresa. O assunto também foi levado ao consulado do Brasil em San Francisco, mas não houve avanço.
Durante a Assembleia Geral da ONU desta terça-feira (22), o presidente Luiz Inácio Lula da Silva (PT) criticou a exclusão dos governos das discussões sobre o futuro da inteligência artificial. Lula defendeu regras para a tecnologia e disse que tecno-oligarcas atuam à revelia do painel científico internacional sobre o tema.
Dario Amodei, da Anthropic, também falou na ONU e reiterou pedidos de cooperação e desaceleração entre as empresas líderes do setor. OpenAI e Anthropic foram questionadas sobre possíveis colaborações com o Brasil e outros países latino-americanos desde as 17h da segunda-feira (21), mas não responderam.
Risco para sistemas desatualizados
O observatório do MIT informou que as 117 invasões realizadas por inteligências artificiais autônomas começaram com tecnologia americana. Técnicos também alertam que a diferença entre a velocidade de descoberta e a instalação de correções pode aumentar a exposição de sistemas desatualizados.
O professor de ciência da computação do Insper Rodolfo Avelino afirmou que, depois da divulgação de uma correção, invasores podem analisar e reconstruir a falha em dias ou até horas. Relatórios da Palo Alto Networks e da CrowdStrike apontam que o tempo de engenharia reversa de um relatório de vulnerabilidade caiu para cerca de 15 minutos.
O risco é maior para governos que levam semanas ou meses para atualizar seus sistemas, segundo Avelino. Para Rinski, sistemas antigos e softwares abertos concentram parte dos principais pontos vulneráveis. Ele disse que a inteligência artificial encontrou falhas existentes há 30 anos.
No último dia 8, a Microsoft, participante do Glasswing, anunciou mais de 700 correções de uma só vez. A quantidade superou a média de 100 ajustes por atualização.
Dados do Brasil
Mesmo sem estar nas listas de acesso prioritário, o Brasil registrou aumento na identificação de vulnerabilidades por meio de fornecedores de tecnologia. Dados do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo, o CTIR.gov, mostram 28.667 vulnerabilidades encontradas entre janeiro e agosto de 2026. Em todo o ano passado, foram 7.705.
Em nota, o CTIR.gov afirmou que busca parcerias com fornecedores e órgãos da administração pública federal e estadual para receber informações sobre incidentes e vulnerabilidades. O órgão disse que a ampliação da rede de colaboração e o mapeamento de estruturas críticas melhoram a visibilidade e permitem desenvolver estratégias de prevenção.
O governo afirmou que é agnóstico em relação à tecnologia e procura parcerias com empresas americanas e chinesas. O número de incidentes reportados chegou a 16.002 na parcial de 2026, contra 10.387 em 2025.
Na conferência DigiAmericas Alliance, o ataque que paralisou o governo da Costa Rica em abril de 2022 foi citado como alerta. A invasão interrompeu as exportações do país por dez dias, exigiu dois meses para a recuperação completa dos sistemas e expôs informações sensíveis da população.
Depois do episódio, a Costa Rica aprovou uma legislação de cibersegurança e criou uma agência própria para o tema, com o objetivo de reconstruir a defesa cibernética da administração pública.



