22 de mayo de 2026
Project Glasswing: más de 10,000 vulnerabilidades de gravedad alta y crítica en un mes
Primera actualización de Glasswing de Anthropic: los socios que usaron Claude Mythos Preview encontraron más de diez mil errores graves, y el cuello de botella pasó de encontrar vulnerabilidades a corregirlas.
Seis semanas después del lanzamiento, Anthropic afirmó que sus aproximadamente 50 socios de Glasswing habían usado Claude Mythos Preview para encontrar más de diez mil vulnerabilidades de gravedad alta o crítica. Cloudflare informó de 2,000 errores, 400 de ellos de gravedad alta o crítica; Mozilla corrigió 271 vulnerabilidades en Firefox 150.
En el ámbito del código abierto, Mythos Preview analizó más de 1,000 proyectos y estimó que había 6,202 vulnerabilidades de gravedad alta o crítica entre 23,019 hallazgos. De las 1,752 evaluadas por empresas independientes, el 90.6% eran válidas. En promedio, se tardó dos semanas en aplicar un parche a un error grave o crítico, y algunos mantenedores pidieron a Anthropic que ralentizara el proceso.
La conclusión: ahora el progreso está limitado por la velocidad con que se pueden verificar, divulgar y corregir las vulnerabilidades. Anthropic también lanzó Claude Security en versión beta y describió un sistema que mapea el código base, utiliza subagentes de análisis, realiza la clasificación inicial y crea un modelo de amenazas: la misma estructura que más tarde se usó en OSS Scanner.
Fuentes
¿Quieres ver qué encuentra una auditoría de IA en tu proyecto? Los análisis rápidos son gratuitos y tardan unos minutos.
Analizar un repositorio