Anthropic подвела первые итоги Project Glasswing — программы по поиску уязвимостей в критически важном ПО с помощью Claude Mythos Preview. За месяц компания и около 50 партнеров нашли более 10 000 уязвимостей высокой и критической степени.
Теперь главным ограничением стал не поиск багов, а их проверка, раскрытие и исправление. По правилам coordinated disclosure Anthropic пока не раскрывает детали большинства находок.
Cloudflare нашла 2 000 проблем в своих критических системах, Mozilla — 271 уязвимость в Firefox 150. В open-source Anthropic проверила более 1 000 проектов и обнаружила 23 019 потенциальных уязвимостей, включая 6 202 high и critical. После независимой проверки 90,6% части находок подтвердились.
Один пример — уязвимость в wolfSSL, которая позволяла подделывать сертификаты. Ее уже исправили под номером CVE-2026-5194.
Anthropic предупреждает: модели такого уровня скоро станут доступнее, поэтому разработчикам нужно быстрее выпускать патчи, а компаниям — быстрее ставить обновления, включать MFA и усиливать мониторинг. Mythos-класс моделей пока не выпуск