O Banco da Inglaterra e o Banco Central Europeu alertaram para o risco do novo modelo de IA da Anthropic, o Claude Mythos, sobre as defesas cibernéticas dos bancos globais. O tema dominou uma das mesas das reuniões de primavera do FMI, mesmo evento em que o BC brasileiro firmou uma rede com centrais lusófonos.
Posições sobre o Claude Mythos
| Agente |
Posição |
| Andrew Bailey (Banco da Inglaterra / FSB) |
“Desafio muito sério para todos nós” |
| Christine Lagarde (BCE) |
“Não existe estrutura em vigor para lidar com essas questões” |
| Tesouro dos EUA |
Pediu acesso ao modelo Mythos |
| Anthropic |
Acesso limitado a cerca de 40 empresas (Amazon, Apple, JP Morgan Chase) |
| Receita anualizada da Anthropic |
US$ 30 bilhões |
Posições sobre o Claude Mythos. Fonte: PYMNTS
O que o Claude Mythos faz e por que assusta
No início deste mês, a Anthropic afirmou que o Mythos encontrou milhares de vulnerabilidades de alta gravidade, incluindo falhas em importantes sistemas operacionais e navegadores de internet. O acesso ao modelo está limitado a cerca de 40 empresas, entre elas Amazon, Apple e JP Morgan Chase, que participam de uma fase de teste e correção de fragilidades antes de liberação mais ampla. O núcleo da preocupação é a velocidade: segundo o relato do Financial Times citado pela PYMNTS, modelos nesse estágio identificam e encadeiam falhas em escala que ultrapassa a capacidade humana, o que altera o equilíbrio entre atacantes e defensores.
“Desafio muito sério para todos nós”, afirmou Andrew Bailey, governador do Banco da Inglaterra e presidente do Conselho de Estabilidade Financeira, segundo o Financial Times. A mensagem da autoridade é que os reguladores precisam agir rapidamente para avaliar a ameaça. Reportagens recentes da PYMNTS mostram um padrão paralelo: o Banco da Inglaterra investiga ameaças de IA à estabilidade financeira britânica e a Anthropic prepara o Mythos para bancos do Reino Unido.
O vácuo regulatório apontado pelo BCE
Christine Lagarde, presidente do Banco Central Europeu, afirmou à Bloomberg TV, em entrevista citada pelo Financial Times, que não existe estrutura em vigor “para realmente lidar com essas questões”. A frase resume a tensão: os formuladores de políticas não querem desacelerar uma tecnologia de grande potencial econômico, mas tampouco querem que a regulamentação chegue só depois que o dano já estiver feito. O Departamento do Tesouro dos EUA, por sua vez, pediu acesso ao Mythos, um sinal de que o governo americano quer entender como o modelo encontra vulnerabilidades antes de qualquer framework global.
Os debates acontecem em paralelo a uma expansão comercial acelerada. A Anthropic reportou receita anualizada de US$ 30 bilhões e chegou a mirar valuation de US$ 350 bilhões em nova rodada, mesmo com tensões prévias envolvendo o Pentágono, que chegou a classificar a empresa como risco de segurança.
O que observar
A ausência de framework internacional coloca bancos centrais e autoridades financeiras diante do mesmo dilema que a regulação de criptoativos enfrentou entre 2018 e 2022: resposta fragmentada por país versus coordenação global mais lenta. A diferença é que a janela de reação para uma ferramenta que acha brechas em sistemas produtivos é mais curta, porque o atacante potencial opera em velocidade de máquina. Instituições financeiras brasileiras não estão fora do alcance do problema: auditorias de segurança cibernética globais tendem a acionar revisões domésticas assim que as primeiras diretrizes do FSB saírem.
Vale acompanhar três frentes. A primeira é o acesso desigual ao modelo: com cerca de 40 empresas selecionadas, instituições financeiras de mercados emergentes ficam dependentes da divulgação pós-fato de vulnerabilidades, o que pode criar uma janela de risco assimétrica. A segunda é a relação entre fornecedores de IA e reguladores de soberania: governos que solicitam acesso a modelos privados tensionam o modelo de negócio e o argumento de segurança de fornecimento. A terceira é o impacto em seguros cibernéticos e exigências de capital: coberturas e colchões de capital podem ser recalculados se a frequência e a severidade de incidentes ligados a IA se tornarem mensuráveis.
Fontes: PYMNTS • Let’s Money | Anthropic mira valuation de US$ 350 bi • Let’s Money | Pentágono classifica Anthropic como risco de segurança • Let’s Money | Rede de bancos centrais lusófonos no FMI