Aller au contenu
ossscanner.org

7 avril 2026

Anthropic annonce Project Glasswing et Claude Mythos Preview

AWS, Apple, Google, Microsoft, la Linux Foundation et d’autres bénéficient d’un accès anticipé à un modèle non publié qui détecte et exploite les vulnérabilités mieux que tous les humains, à l’exception des meilleurs.

Le 7 avril 2026, Anthropic a annoncé Project Glasswing avec Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks, ainsi que plus de 40 organisations qui maintiennent des logiciels critiques.

La raison en était Claude Mythos Preview, un modèle non commercialisé qui avait découvert des milliers de vulnérabilités zero-day, notamment un crash à distance vieux de 27 ans dans OpenBSD, un bogue vieux de 16 ans dans FFmpeg que les fuzzers avaient déclenché cinq millions de fois, et une série de bogues du noyau Linux permettant d’obtenir tous les privilèges root. Anthropic s’est engagé à fournir jusqu’à $100M de crédits d’utilisation et $4M de dons à des organisations de sécurité open source.

Glasswing est à l’origine du pipeline qu’OSS Scanner a ensuite mis à la disposition des mainteneurs.

Sources

Vous voulez savoir ce qu’un audit par IA peut trouver dans votre projet ? Les analyses rapides sont gratuites et ne prennent que quelques minutes.

Analyser un dépôt