22 Mayıs 2026
Project Glasswing: bir ayda 10.000'den fazla yüksek ve kritik önem dereceli güvenlik açığı
Anthropic'in Glasswing hakkındaki ilk güncellemesi: Claude Mythos Preview kullanan ortaklar on binden fazla ciddi hata buldu; darboğaz, güvenlik açığı bulmaktan onları gidermeye kaydı.
Anthropic, kullanıma sunulmasından altı hafta sonra, yaklaşık 50 Glasswing ortağının Claude Mythos Preview ile yüksek veya kritik önem dereceli 10.000'den fazla güvenlik açığı bulduğunu söyledi. Cloudflare tek başına 2.000 hata bildirdi; bunların 400'ü yüksek veya kritik önem dereceliydi. Mozilla, Firefox 150'deki 271 güvenlik açığını giderdi.
Açık kaynakta Mythos Preview 1.000'den fazla projeyi taradı ve 23.019 bulgunun 6.202'sinin yüksek veya kritik önem dereceli güvenlik açığı olduğunu tahmin etti. Bağımsız firmaların değerlendirdiği 1.752 bulgunun %90,6'sı geçerliydi. Yüksek veya kritik önem dereceli bir hatanın yamalanması ortalama iki hafta sürdü; bazı proje sorumluları Anthropic'ten süreci yavaşlatmasını istedi.
Sonuç: ilerleme artık güvenlik açıklarının ne kadar hızlı doğrulanıp açıklandığına ve yamalandığına bağlı. Anthropic ayrıca Claude Security'yi beta sürümünde kullanıma sundu ve kod tabanını haritalama, tarama alt ajanları, önceliklendirme ve tehdit modeli oluşturucusu içeren bir sistem anlattı — OSS Scanner'ın sonradan kullandığı yapının aynısı.
Kaynaklar
Yapay zekâ denetiminin projenizde neler bulacağını görmek ister misiniz? Hızlı taramalar ücretsizdir ve birkaç dakika sürer.
Bir depoyu tara