Vai al contenuto
ossscanner.org

22 maggio 2026

Project Glasswing: oltre 10.000 vulnerabilità gravi e critiche in un mese

Il primo aggiornamento di Anthropic su Glasswing: i partner che usano Claude Mythos Preview hanno individuato oltre diecimila bug gravi e il collo di bottiglia si è spostato dall'individuazione delle vulnerabilità alla loro correzione.

Sei settimane dopo il lancio, Anthropic ha dichiarato che i circa 50 partner di Glasswing avevano usato Claude Mythos Preview per individuare oltre diecimila vulnerabilità di gravità alta o critica. Cloudflare ha segnalato da sola 2.000 bug, di cui 400 gravi o critici; Mozilla ha corretto 271 vulnerabilità in Firefox 150.

Nell'open source, Mythos Preview ha scansionato oltre 1.000 progetti e stimato 6.202 vulnerabilità di gravità alta o critica su 23.019 segnalazioni. Delle 1.752 valutate da società indipendenti, il 90,6% era valido. In media, ci sono volute due settimane per correggere un bug grave o critico e alcuni manutentori hanno chiesto ad Anthropic di rallentare.

La conclusione: i progressi sono ora limitati dalla velocità con cui le vulnerabilità possono essere verificate, divulgate e corrette. Anthropic ha anche rilasciato Claude Security in versione beta e descritto un harness con mappatura del codebase, subagent di scansione, triage e un generatore di modelli delle minacce — la stessa struttura poi adottata da OSS Scanner.

Vuoi vedere cosa rileva una verifica dell'IA nel tuo progetto? Le scansioni rapide sono gratuite e richiedono pochi minuti.

Scansiona un repository