Claude Mythos AI、クリティカルソフトウェアで10,000以上の高重度の欠陥を発見

AnthropicのProject Glasswingは、Claude Mythos Previewを使用して、広く使用されているソフトウェアで10,000以上の高精細性脆弱性を識別し、現在の主なボトルネックをパッチを当てています.

Claude Mythos AI、クリティカルソフトウェアで10,000以上の高重度の欠陥を発見

概要

Anthropicは、Claude Mythos Preview AIモデルを活用し、プロジェクト・グラスウィング・イニシアチブ(Project Glasswing)の取り組みを発表しました。Claude Mythos Preview AIモデルを活用することで、過去1ヶ月間の発売以来、世界中でシステム的に重要なソフトウェアを介した10,000以上の高精細な脆弱性が発見されました。 プロジェクトは、悪意のある俳優がそれらを悪用することができる前に欠陥を自律的に識別するために、約50のパートナーに早期アクセスします。

キーファインディング

発見された脆弱性のうち、6,202 は、1,000 を超えるオープンソースプロジェクトに影響を及ぼす、高重要度と分類されました。 これらの候補者の1,752の従順な分析は、有効な正当性として1,587 (90.6%)、1,094(62.4%)が高または重大性として評価しました。 1つの注目すべき例は、証明書の許すことができるWolfSSL(CVE-2026-5194、CVSS 9.1)の重要な欠陥です。 これまでのところ、97件の調査結果がアップストリームにパッチを当て、88件が発行されました。

パッチ適用

Anthropicは、脆弱性を見つけることの容易さが、それらを修正する能力を上回っていることを認め、主要なサイバーセキュリティの課題を作成します。 Cloudflare や Mozilla などのパートナーは、10 倍を超えるバグの獲得率を報告しました。 Oracleがすでに月間パッチサイクルに移行したことを指摘し、開発者はパッチサイクルを短縮し、素早く修正をデプロイするよう求めています。

追加機能

脆弱性の発見を超えて、Mythos Preview は不正検知&mdash に使用され、パートナー銀行は不正な $1.5 百万のワイヤ転送を防止しました。 Anthropicは、OpenAIのデイブレイクプログラムと同様に、セキュリティ専門家が正当な研究のためにガードレールなしでモデルを使用することを可能にするサイバー検証プログラムを開始しました。

未来計画

政府のパートナーとProject Glasswingを拡大し、最終的にはMythos-classモデルを一般に公開する計画は、適切な保護策が開発されると仮定します。 同社は、ネットワークの擁護者が構成を強化し、マルチファクター認証を強化し、包括的なログを維持することを強調しています。

Request a scoping call · Penetration testing services