Naar de inhoud
ossscanner.org

22 mei 2026

Project Glasswing: meer dan 10.000 ernstige en kritieke kwetsbaarheden in een maand

De eerste update van Anthropic over Glasswing: partners die Claude Mythos Preview gebruikten, vonden ruim tienduizend ernstige bugs en het knelpunt verschoof van kwetsbaarheden vinden naar ze verhelpen.

Zes weken na de lancering zei Anthropic dat de ongeveer 50 partners van Glasswing Claude Mythos Preview hadden gebruikt om meer dan tienduizend kwetsbaarheden met een hoge of kritieke ernst te vinden. Cloudflare meldde alleen al 2.000 bugs, waarvan 400 ernstig of kritiek waren; Mozilla heeft 271 kwetsbaarheden in Firefox 150 verholpen.

In open source heeft Mythos Preview meer dan 1.000 projecten gescand en naar schatting 6.202 kwetsbaarheden met een hoge of kritieke ernst gevonden, uit 23.019 bevindingen. Van de 1.752 bevindingen die door onafhankelijke bedrijven zijn beoordeeld, bleek 90,6% geldig. Het duurde gemiddeld twee weken om een ernstige of kritieke bug te patchen, en sommige beheerders vroegen Anthropic om het tempo te verlagen.

De conclusie: verdere vooruitgang wordt nu beperkt door hoe snel kwetsbaarheden kunnen worden geverifieerd, bekendgemaakt en gepatcht. Anthropic bracht Claude Security ook uit als bèta en beschreef een harness met codebase-in kaart brengen, scan-subagents, triage en een bouwer voor dreigingsmodellen — dezelfde opzet die later door OSS Scanner werd gebruikt.

Wil je zien wat een AI-audit in jouw project vindt? Snelle scans zijn gratis en duren maar een paar minuten.

Een repository scannen