Перейти к содержимому
ossscanner.org

22 мая 2026 г.

Project Glasswing: более 10 000 уязвимостей высокого и критического уровня за месяц

Первый отчёт Anthropic о Glasswing: партнёры, использующие Claude Mythos Preview, нашли более десяти тысяч серьёзных ошибок, и узким местом стал уже не поиск уязвимостей, а их устранение.

Через шесть недель после запуска Anthropic сообщила, что около 50 партнёров Glasswing использовали Claude Mythos Preview для поиска более десяти тысяч уязвимостей высокого или критического уровня. Только Cloudflare сообщила о 2 000 ошибках, 400 из которых имели высокий или критический уровень; Mozilla исправила 271 уязвимость в Firefox 150.

В проектах с открытым исходным кодом Mythos Preview просканировала более 1 000 проектов и оценила число уязвимостей высокого или критического уровня в 6 202 из 23 019 обнаружений. Из 1 752 обнаружений, оценённых независимыми организациями, 90,6% оказались достоверными. В среднем на исправление серьёзной уязвимости уходило две недели, и некоторые сопровождающие попросили Anthropic замедлить работу.

Вывод: дальнейший прогресс теперь ограничен тем, насколько быстро удаётся проверять, раскрывать и исправлять уязвимости. Anthropic также выпустила Claude Security в бета-версии и описала систему, включающую картирование кодовой базы, субагентов сканирования, сортировку результатов и инструмент построения модели угроз, — ту же схему, которую позднее использовал OSS Scanner.

Хотите узнать, что обнаружит аудит ИИ в вашем проекте? Быстрое сканирование бесплатно и занимает несколько минут.

Сканировать репозиторий