Anthropic brings Mythos 5 to its Claude Security vulnerability scanner
Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.
Earlier this year, Anthropic launched Claude Security, an enterprise tool that helps development teams scan their codebase for security vulnerabilities The post Anthropic brings Mythos 5 to its Claude Security vulnerability scanner appeared first on The New Stack.
In context
- Topic: Low-Code y No-Code — Plataformas de bajo código, su gobierno y su deuda técnica.
- Source: The New Stack
- Published: 21/08/2026
Continue reading at the original source →
Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.
Por que importa
Toda vez que leio um caso assim penso no mesmo: segurança não se compra, se opera. Dá para ter todas as ferramentas do mercado e seguir exposto se ninguém revisa os alertas, se os patches são aplicados quando dá, ou se o backup nunca foi testado restaurando de verdade.
Eu leio com a lista curta de sempre: segundo fator em tudo que dá acesso, backups testados e separados da rede, e um inventário real do que está exposto à internet. Não é glamouroso, e continua sendo o que evita a maioria dos desastres.
O que costuma dar errado
O que mais vejo falhar é o backup. Está configurado, roda toda noite, ninguém revisa. No dia em que é preciso restaurar aparece que estava falhando em silêncio havia quatro meses, ou que se copiava tudo menos justo o que fazia falta. Um backup que nunca foi restaurado é uma suposição.
O que observar
- Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
- Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.
- O que foi possível restaurar e em quanto tempo — backup que não foi testado não conta.
Como leio esta publicação
Se isto acontecesse perto de uma organização que assessoro, a conversa que eu forçaria não é sobre ferramentas: é sobre o ensaio. Quantas vezes o incidente foi simulado, quem liga para quem, o que se diz ao cliente e em que momento. O plano que nunca foi ensaiado não é plano, é documento.
A notícia original está publicada em outro idioma; o trecho é citado como o veículo o entrega e o comentário é escrito em português.
Está vivendo isso na sua equipe?
Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.