Em 7 de setembro de 2026, a Checkmarx anunciou que se juntou ao Project Glasswing da Anthropic, passando a usar o modelo Claude Mythos 5 para aprimorar a detecção interna de vulnerabilidades, segundo a SecurityBrief Asia, a IT Brief Australia e a IT Brief New Zealand.
Detalhes da parceria
Segundo as três fontes, a Checkmarx utilizará o Claude Mythos 5 para fortalecer sua própria detecção de falhas e pretende compartilhar os resultados com a comunidade de segurança mais ampla. A iniciativa concentra-se em proteger o código e os sistemas da própria empresa, colocando a Checkmarx entre um grupo limitado de companhias de segurança que trabalham com o modelo da Anthropic em ambiente defensivo.
Contexto de pressão no setor
As matérias citam uma análise da J.P. Morgan que mostra que cerca de 80% das explorações de vulnerabilidades acontecem no mesmo dia ou antes da divulgação pública, encurtando o tempo de resposta das equipes. A Checkmarx destaca que modelos de IA de fronteira estão começando a identificar categorias de risco que permaneceram ocultas nas bases de código por anos.

Planos de compartilhamento e impactos esperados
A Checkmarx planeja publicar descobertas e boas práticas do trabalho, incluindo como a IA afeta fluxos de triagem e divulgação de vulnerabilidades. A empresa também explicará como o projeto contribui para a discussão sobre uso de IA na defesa de software, segundo as mesmas publicações. A empresa informa que escaneia trilhões de linhas de código anualmente e que sua unidade de pesquisa, Checkmarx Zero, continuará a unir inteligência de ameaças ao desenvolvimento de produtos para reduzir risco cibernético.
Declarações do CEO e pressões do mercado
Sandeep Johri, CEO da Checkmarx, afirmou que o projeto faz parte de um esforço maior para adaptar a empresa à velocidade e escala do ambiente de ameaças atuais. Ele destacou que a parceria permite colocar IA de fronteira na defesa do software que o mundo utiliza. As fontes ressaltam que o anúncio surge enquanto desenvolvedores e equipes de segurança enfrentam pressão por ciclos de lançamento mais rápidos e pela propagação de código gerado por IA, aumentando o volume a ser revisado e elevando preocupações sobre fragilidades que podem passar despercebidas até divulgação ou exploração ativa.


