Claude Mythos AI deckt 10.000+ hochgradige Fehler in kritischer Software auf

Anthropics Project Glasswing hat mit Claude Mythos Preview über 10.000 Schwachstellen mit hohem oder kritischem Schweregrad in weit verbreiteter Software identifiziert, wobei der größte Engpass nun behoben wurde.

Claude Mythos AI deckt 10.000+ hochgradige Fehler in kritischer Software auf

Übersicht

Anthropic hat angekündigt, dass seine Project Glasswing-Initiative, die das Claude Mythos Preview AI-Modell nutzt, seit ihrer Einführung im letzten Monat mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad in systemisch wichtiger Software weltweit aufgedeckt hat. Das Projekt gewährt etwa 50 Partnern einen frühen Zugang zum Grenzmodell, um Fehler autonom zu identifizieren, bevor böswillige Akteure sie ausnutzen können.

Key Findings

Von den entdeckten Schwachstellen wurden 6.202 als hoch- oder kritisch eingestuft, was sich auf über 1.000 Open-Source-Projekte auswirkt. Die anschließende Analyse von 1.752 dieser Kandidaten bestätigte 1.587 (90,6%) als gültige echte Positive, wobei 1.094 (62,4%) als hoch- oder kritisch bewertet wurden. Ein bemerkenswertes Beispiel ist ein kritischer Fehler in WolfSSL (CVE-2026-5194, CVSS 9.1), der die Fälschung von Zertifikaten ermöglichen könnte. Bisher wurden 97 Ergebnisse im Upstream gepatcht und 88 Advisories herausgegeben.

Impact on Patching

Anthropic räumte ein, dass die Leichtigkeit, Schwachstellen zu finden, jetzt die Fähigkeit, sie zu beheben, übersteigt und eine große Herausforderung für die Cybersicherheit darstellt. Partner wie Cloudflare und Mozilla haben berichtet, dass die Fehlerfindungsraten um mehr als das Zehnfache gestiegen sind. Das Unternehmen fordert die Entwickler auf, Patch-Zyklen zu verkürzen und Fixes schnell bereitzustellen, da Oracle bereits auf einen monatlichen Patch-Zyklus umgestellt ist.

Zusätzliche Funktionen

Neben der Erkennung von Schwachstellen wurde Mythos Preview für die Betrugserkennung verwendet und eine Partnerbank verhinderte eine betrügerische Überweisung in Höhe von 1,5 Millionen US-Dollar. Anthropic startete auch ein Cyber Verification Program, das es Sicherheitsexperten ermöglicht, das Modell ohne Leitplanken für legitime Recherchen zu verwenden, ähnlich dem Daybreak-Programm von OpenAI. Anthropic plant, Project Glasswing mit Regierungspartnern zu erweitern und schließlich Mythen-Klasse-Modelle öffentlich zu veröffentlichen, sobald angemessene Sicherheitsvorkehrungen entwickelt wurden. Das Unternehmen betont, dass Netzwerk-Verteidiger Konfigurationen härten, Multi-Faktor-Authentifizierung erzwingen und umfassende Protokolle pflegen sollten.

Request a scoping call · Penetration testing services