AI-ul Claude Mythos descoperă peste 10.000 de vulnerabilități critice în software-ul utilizat pe scară largă
Proiectul Glasswing al Anthropic, folosind Claude Mythos Preview, a identificat peste 10.000 de vulnerabilități de severitate ridicată sau critică în software-ul critic, procesul de remediere devenind principalul blocaj.

Prezentare generală
Anthropic a anunțat că inițiativa Project Glasswing, care utilizează modelul AI Claude Mythos Preview, a descoperit peste 10.000 de vulnerabilități de severitate ridicată sau critică în software-ul important la nivel global, de la lansarea de luna trecută. Proiectul oferă aproximativ 50 de parteneri acces timpuriu la modelul avansat pentru a identifica autonom defectele înainte ca actorii rău intenționați să le exploateze.
Descoperiri cheie
Dintre vulnerabilitățile descoperite, 6.202 au fost clasificate ca fiind de severitate ridicată sau critică, afectând peste 1.000 de proiecte open-source. Analiza ulterioară a 1.752 dintre aceste candidați a confirmat 1.587 (90,6%) ca fiind adevărate pozitive, iar 1.094 (62,4%) au fost evaluate ca fiind de severitate ridicată sau critică. Un exemplu notabil este o eroare critică în WolfSSL (CVE-2026-5194, CVSS 9.1) care ar putea permite falsificarea certificatelor. Până acum, 97 de descoperiri au fost corectate upstream și 88 de avize emise.
Impact asupra remedierii
Anthropic a recunoscut că ușurința de a găsi vulnerabilități depășește acum capacitatea de a le remedia, creând o provocare majoră pentru securitatea cibernetică. Parteneri precum Cloudflare și Mozilla au raportat că ratele de detectare a erorilor au crescut de peste zece ori. Compania îndeamnă dezvoltatorii să scurteze ciclurile de patch-uri și să implementeze remedieri rapid, menționând că Oracle a trecut deja la un ciclu lunar de patch-uri.
Capabilități suplimentare
Dincolo de descoperirea vulnerabilităților, Mythos Preview a fost utilizat pentru detectarea fraudelor – o bancă parteneră a prevenit un transfer fraudulos de 1,5 milioane de dolari. Anthropic a lansat, de asemenea, un Program de Verificare Cibernetică care permite profesioniștilor în securitate să utilizeze modelul fără restricții pentru cercetare legitimă, similar cu programul Daybreak al OpenAI.
Planuri de viitor
Anthropic intenționează să extindă Project Glasswing cu parteneri guvernamentali și, în cele din urmă, să lanseze public modele de clasă Mythos odată ce vor fi dezvoltate garanții adecvate. Compania subliniază că apărătorii rețelelor ar trebui să întărească configurațiile, să aplice autentificarea multifactorială și să mențină jurnale complete.