Voltar ao radar Cibersegurança

Anthropic brings Mythos 5 to its Claude Security vulnerability scanner

Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.

Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.

In context

  • Topic: Low-Code y No-Code — Plataformas de bajo código, su gobierno y su deuda técnica.
  • Source: The New Stack
  • Published: 21/08/2026

Continue reading at the original source →

Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.

Por que importa

Toda vez que leio um caso assim penso no mesmo: segurança não se compra, se opera. Dá para ter todas as ferramentas do mercado e seguir exposto se ninguém revisa os alertas, se os patches são aplicados quando dá, ou se o backup nunca foi testado restaurando de verdade.

Eu leio com a lista curta de sempre: segundo fator em tudo que dá acesso, backups testados e separados da rede, e um inventário real do que está exposto à internet. Não é glamouroso, e continua sendo o que evita a maioria dos desastres.

O que costuma dar errado

O que mais vejo falhar é o backup. Está configurado, roda toda noite, ninguém revisa. No dia em que é preciso restaurar aparece que estava falhando em silêncio havia quatro meses, ou que se copiava tudo menos justo o que fazia falta. Um backup que nunca foi restaurado é uma suposição.

O que observar

  • Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
  • Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.
  • O que foi possível restaurar e em quanto tempo — backup que não foi testado não conta.

Como leio esta publicação

Se isto acontecesse perto de uma organização que assessoro, a conversa que eu forçaria não é sobre ferramentas: é sobre o ensaio. Quantas vezes o incidente foi simulado, quem liga para quem, o que se diz ao cliente e em que momento. O plano que nunca foi ensaiado não é plano, é documento.

A notícia original está publicada em outro idioma; o trecho é citado como o veículo o entrega e o comentário é escrito em português.
Compartilhar

Está vivendo isso na sua equipe?

Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.

Continuar lendo

Outras entradas do radar

Ver todas
Darinel Ortega Online · respondo ao longo do dia
Hoje
Olá. Aqui eu não vendo nada: isto é para trocar conhecimento sobre tecnologia.
Escreva o que quiser — pode mandar texto, imagens ou documentos. As mensagens chegam ao meu console e eu respondo por lá.

Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.

Vamos marcar uma conversa

Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.

Videochamada

Para uma videochamada, peça por aqui que eu te mando o link da sessão.