Zum Inhalt springen
ossscanner.org

22. Mai 2026

Project Glasswing: Mehr als 10.000 schwerwiegende und kritische Sicherheitslücken in einem Monat

Das erste Glasswing-Update von Anthropic: Partner fanden mit Claude Mythos Preview über zehntausend schwerwiegende Fehler; zum Engpass wurde nicht mehr das Finden, sondern das Beheben von Sicherheitslücken.

Sechs Wochen nach dem Start erklärte Anthropic, dass seine rund 50 Glasswing-Partner mit Claude Mythos Preview mehr als zehntausend Sicherheitslücken mit hohem oder kritischem Schweregrad gefunden hatten. Cloudflare allein meldete 2.000 Fehler, davon 400 mit hohem oder kritischem Schweregrad; Mozilla behob 271 Sicherheitslücken in Firefox 150.

Im Open-Source-Bereich scannte Mythos Preview mehr als 1.000 Projekte und schätzte, dass von 23.019 Befunden 6.202 einen hohen oder kritischen Schweregrad hatten. Von 1.752 Befunden, die unabhängige Unternehmen bewerteten, waren 90,6 % valide. Im Durchschnitt dauerte es zwei Wochen, einen schwerwiegenden oder kritischen Fehler zu beheben, und einige Maintainer baten Anthropic, das Tempo zu drosseln.

Die Schlussfolgerung: Der Fortschritt wird nun dadurch begrenzt, wie schnell Sicherheitslücken verifiziert, offengelegt und behoben werden können. Anthropic veröffentlichte außerdem Claude Security als Betaversion und beschrieb ein Harness mit Codebase-Mapping, Scan-Subagenten, Triage und einem Threat-Model-Builder — dieselbe Grundstruktur, die später von OSS Scanner verwendet wurde.

Möchten Sie sehen, was ein KI-Audit in Ihrem Projekt findet? Schnelle Scans sind kostenlos und dauern nur wenige Minuten.

Repository scannen