22 maja 2026
Project Glasswing: ponad 10 000 błędów o wysokim i krytycznym poziomie ważności w miesiąc
Pierwsza aktualizacja Glasswing od Anthropic: partnerzy korzystający z Claude Mythos Preview znaleźli ponad dziesięć tysięcy poważnych błędów, a wąskim gardłem stało się ich naprawianie, nie wykrywanie podatności.
Sześć tygodni po uruchomieniu programu Anthropic poinformowała, że około 50 partnerów Glasswing użyło Claude Mythos Preview do znalezienia ponad dziesięciu tysięcy podatności o wysokim lub krytycznym poziomie ważności. Sam Cloudflare zgłosił 2 000 błędów, z czego 400 miało wysoki lub krytyczny poziom ważności; Mozilla naprawiła 271 podatności w Firefox 150.
W projektach open source Mythos Preview przeskanował ponad 1 000 projektów i oszacował, że spośród 23 019 zgłoszonych błędów 6 202 ma wysoki lub krytyczny poziom ważności. Spośród 1 752 błędów ocenionych przez niezależne firmy 90,6% było prawdziwych. Naprawienie błędu o wysokim lub krytycznym poziomie ważności zajmowało średnio dwa tygodnie, a niektórzy opiekunowie projektów poprosili Anthropic o zwolnienie tempa.
Wniosek: dalszy postęp ogranicza obecnie tempo weryfikacji, ujawniania i naprawiania podatności. Anthropic udostępniła również Claude Security w wersji beta i opisała zestaw narzędzi obejmujący mapowanie bazy kodu, podrzędne agenty skanujące, ocenę zgłoszeń i narzędzie do tworzenia modelu zagrożeń — rozwiązanie o takiej samej strukturze wykorzystano później w OSS Scanner.
Źródła
Chcesz zobaczyć, co audyt AI wykryje w Twoim projekcie? Szybkie skanowanie jest bezpłatne i trwa kilka minut.
Skanuj repozytorium