A IA generativa está revolucionando o mundo da segurança cibernética. Claude Code da Anthropic e Codex Security da OpenAI são de fato capazes de rastrear vulnerabilidades de segurança e propor correções. Estes novos desenvolvimentos fizeram com que as ações dos campeões da segurança informática em Wall Street despencassem.

A IA generativa procura vulnerabilidades. Foi Antrópico quem foi o primeiro a puxar o véu sobre Segurança do Código Claudeum recurso do Claude Code que identifica vulnerabilidades de segurança em códigos de computador. Usando o modelo Opus 4.6, a IA identificou mais de 500 falhas críticas de dia zero em projetos de código aberto, incluindo 22 no navegador Firefox da Mozilla.

Dentre essas falhas, 14 vulnerabilidades são consideradas críticas, ou seja, “um quinto de todas as falhas críticas corrigidas pela Mozilla em 2025”sublinha Antrópico. Esta é uma verdadeira revolução no campo da detecção de violações de segurança.

Leia também: Por que todo mundo está desinstalando o ChatGPT e baixando o Claude

Codex Security, agente de segurança da OpenAI

Determinada a competir com a Anthropic em todas as frentes, a OpenAI anunciou rapidamente uma função análoga, Segurança do Códice. A ferramenta é descrita como um agente de segurança capaz de escanear automaticamente grandes repositórios de código em busca de falhas e bugs. O agente de “segurança de aplicativos” análise “Aprofunda-se em seu projeto para identificar vulnerabilidades complexas que outras ferramentas semelhantes não detectam e oferece soluções confiáveis ​​que melhoram significativamente a segurança do seu sistema, evitando que você seja interrompido por pequenos bugs”explica OpenAI em seu anúncio.

Para reduzir falsos positivos, a Codex Security desenvolve técnicas reais de exploração. Estes métodos de exploração, implementados num ambiente isolado, devem permitir verificar se uma falha está realmente presente no código. Caso a falha seja confirmada, o agente propõe uma correção adaptada ao contexto do código. Essa correção visa evitar quebrar o que já funciona e permanecer consistente com toda a arquitetura do sistema. Nos últimos 30 dias de testes, o agente OpenAI examinou mais de 1,2 milhão de alterações de código de projetos de código aberto. Identificou 792 falhas críticas e mais de 10.000 falhas graves.

Leia também: ChatGPT e o exército – após um acordo polêmico, um gerente da OpenAI renuncia por “princípio”

A questão da exploração de vulnerabilidades

No papel, o Codex Security se sai melhor que seu rival na área de criação de técnicas de exploração. Embora a ferramenta OpenAI use IA para gerar provas de conceito funcionais “diretamente no contexto do sistema em execução”Claude Code ainda está lutando para encontrar uma maneira de explorar vulnerabilidades. De acordo com testes da Anthropic, a IA geralmente não consegue encontrar explorações. Depois de testá-lo centenas de vezes, a IA só conseguiu produzir um programa de ataque real que funcionou para duas falhas.

Independentemente disso, a Codex Security e a Claude Code Security representam sérios concorrentes das empresas de segurança. Após o lançamento das duas ferramentas, ações do mercado de ações de gigantes da segurança cibernética contraiu fortemente. Logo após o seu lançamento, Claude Code Security causou o colapso temporário do mercado de ações de grupos emblemáticos como CrowdStrike, que perdeu 8% numa única sessão em Wall Street, Fortinet, Okta, Cloudflare, Zscaler, Datadog e SentinelOne.

Leia também: Desemprego massivo, demissões e IA – um relatório chocante semeia pânico nos mercados financeiros

Uma semana depois, a chegada da Codex Security aumentou a pressão sobre os valores destas ações, com várias ações voltando a cair no vermelho. O banco de investimento americano Baird fala de um pânico de vendas desencadeado por uma nova percepção do mercado cibernético.

👉🏻 Acompanhe notícias de tecnologia em tempo real: adicione 01net às suas fontes no Google e assine nosso canal no WhatsApp.



Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *