コンテンツにスキップ
ossscanner.org

2026年5月22日

Project Glasswing:1か月で重大・高深刻度の脆弱性を10,000件以上発見

Anthropicが初のGlasswing最新情報を公開。Claude Mythos Previewを利用したパートナーが重大なバグを10,000件以上発見し、ボトルネックは脆弱性の発見から修正へと移りました。

Project Glasswingの開始から6週間後、Anthropicは約50のGlasswingパートナーがClaude Mythos Previewを使い、深刻度が高または重大な脆弱性を10,000件以上発見したと発表しました。Cloudflareだけで2,000件のバグが報告され、そのうち400件は高深刻度または重大でした。MozillaはFirefox 150で271件の脆弱性を修正しました。

オープンソースでは、Mythos Previewが1,000を超えるプロジェクトをスキャンし、23,019件の指摘事項のうち6,202件を高深刻度または重大な脆弱性と推定しました。独立機関が評価した1,752件のうち、90.6%が有効でした。高深刻度または重大なバグの修正には平均2週間かかり、一部のメンテナーはAnthropicにペースを落とすよう求めました。

結論として、現在の進展を制約しているのは、脆弱性の検証、開示、修正の速度です。AnthropicはClaude Securityのベータ版も公開し、コードベースのマッピング、スキャンを行うサブエージェント、トリアージ、脅威モデルの作成機能を備えたハーネスについて説明しました。これは後にOSS Scannerでも採用された構成です。

AIによる監査でプロジェクトに何が見つかるか、確認してみませんか?クイックスキャンは無料で、数分で完了します。

リポジトリをスキャン