22 de maio de 2026
Project Glasswing: mais de 10.000 vulnerabilidades de alta e crítica gravidade em um mês
A primeira atualização do Glasswing pela Anthropic: parceiros que usaram Claude Mythos Preview encontraram mais de dez mil bugs graves, e o gargalo passou a ser corrigir as vulnerabilidades, não encontrá-las.
Seis semanas após o lançamento, a Anthropic afirmou que seus cerca de 50 parceiros do Glasswing usaram Claude Mythos Preview para encontrar mais de dez mil vulnerabilidades de alta ou crítica gravidade. Cloudflare relatou 2.000 bugs, 400 deles de alta ou crítica gravidade; Mozilla corrigiu 271 vulnerabilidades no Firefox 150.
Em projetos de código aberto, Mythos Preview verificou mais de 1.000 projetos e estimou 6.202 vulnerabilidades de alta ou crítica gravidade entre 23.019 achados. Dos 1.752 avaliados por empresas independentes, 90,6% eram válidos. Em média, um bug de alta ou crítica gravidade levou duas semanas para ser corrigido, e alguns mantenedores pediram à Anthropic que diminuísse o ritmo.
A conclusão: o progresso agora é limitado pela velocidade com que as vulnerabilidades podem ser verificadas, divulgadas e corrigidas. A Anthropic também lançou Claude Security em beta e descreveu um harness com mapeamento da base de código, subagentes de varredura, triagem e um criador de modelo de ameaças — a mesma estrutura usada posteriormente pelo OSS Scanner.
Fontes
Quer ver o que uma auditoria de IA encontra no seu projeto? As verificações rápidas são gratuitas e levam alguns minutos.
Verificar um repo