Aller au contenu
ossscanner.org

22 mai 2026

Project Glasswing : plus de 10,000 vulnérabilités élevées et critiques en un mois

Premier bilan de Glasswing par Anthropic : les partenaires utilisant Claude Mythos Preview ont découvert plus de dix mille bogues graves, et le principal obstacle est désormais de corriger les vulnérabilités plutôt que de les trouver.

Six semaines après le lancement, Anthropic a déclaré que ses quelque 50 partenaires de Glasswing avaient utilisé Claude Mythos Preview pour trouver plus de dix mille vulnérabilités de gravité élevée ou critique. Cloudflare a signalé à lui seul 2,000 bogues, dont 400 de gravité élevée ou critique ; Mozilla a corrigé 271 vulnérabilités dans Firefox 150.

Dans l’open source, Mythos Preview a analysé plus de 1,000 projets et estimé à 6,202 le nombre de vulnérabilités de gravité élevée ou critique parmi 23,019 signalements. Parmi les 1,752 évaluées par des entreprises indépendantes, 90.6% étaient valides. En moyenne, il fallait deux semaines pour corriger un bogue de gravité élevée ou critique, et certains mainteneurs ont demandé à Anthropic de ralentir le rythme.

Conclusion : les progrès sont désormais limités par la vitesse à laquelle les vulnérabilités peuvent être vérifiées, divulguées et corrigées. Anthropic a également lancé Claude Security en version bêta et décrit un harnais comprenant la cartographie de la base de code, des sous-agents d’analyse, le triage et un outil de création de modèle de menace — une architecture reprise ensuite par OSS Scanner.

Vous voulez savoir ce qu’un audit par IA peut trouver dans votre projet ? Les analyses rapides sont gratuites et ne prennent que quelques minutes.

Analyser un dépôt