Claude Mythos AI descubre más de 10.000 y más fallas en el software crítico

El proyecto de Antrópico Glasswing, utilizando Claude Mythos Preview, ha identificado más de 10.000 vulnerabilidades de alta o crítica-severidad en software ampliamente utilizado, con parchear ahora el cuello de botella principal.

Claude Mythos AI descubre más de 10.000 y más fallas en el software crítico
No. Antrópico ha anunciado que su iniciativa Project Glasswing, aprovechando el modelo Claude Mythos Preview AI, ha descubierto más de 10.000 vulnerabilidades de alta o crítica en todo el software de importancia sistémica en todo el mundo desde su lanzamiento del mes pasado. El proyecto otorga a aproximadamente 50 socios acceso anticipado al modelo de frontera para identificar de forma autónoma los defectos antes de que los actores maliciosos puedan explotarlos. De las vulnerabilidades descubiertas, 6.202 fueron clasificadas como de alta o crítica-severidad, afectando más de 1.000 proyectos de código abierto. El análisis posterior de 1.752 de estos candidatos confirmó 1.587 (90,6%) como verdaderos positivos válidos, con 1.094 (62,4%) considerados como de alta o crítica. Un ejemplo notable es un defecto crítico en WolfSSL (CVE-2026-5194, CVSS 9.1) que podría permitir la falsificación de certificado. Hasta la fecha, 97 hallazgos han sido parcheados arriba, y 88 consejeros emitidos. Antrópico reconoció que la facilidad de encontrar vulnerabilidades ahora supera la capacidad de arreglarlas, creando un importante desafío de seguridad cibernética. Socios como Cloudflare y Mozilla han reportado tasas de determinación de errores aumentando en más de diez veces. La compañía insta a los desarrolladores a acortar ciclos de parche y a implementar correcciones rápidamente, señalando que Oracle ya ha cambiado a un ciclo de parche mensual. Más allá del descubrimiento de la vulnerabilidad, Mythos Preview se ha utilizado para la detección de fraudes sensiblemdash; un banco de socios previno una transferencia fraudulenta de 1,5 millones de dólares. Antrópico también lanzó un programa de verificación cibernética que permite a los profesionales de seguridad utilizar el modelo sin obstáculos para la investigación legítima, similar al programa Daybreak de OpenAI. Planes antrópicos para ampliar el proyecto Glasswing con los socios gubernamentales y finalmente liberar a los modelos de clase Mythos públicamente una vez que se desarrollan salvaguardias adecuadas. La empresa enfatiza que los defensores de la red deben endurecer configuraciones, hacer cumplir la autenticación multifactorial y mantener registros completos

Request a scoping call · Penetration testing services