Anthropic запустил Project Glasswing, в рамках которого 50 партнеров тестируют модель Mythos для поиска уязвимостей в своих системах. В результате отмечено 40 потенциальных уязвимостей, которые могут повлиять на безопасность ряда IT-продуктов.
Что такое Project Glasswing
В начале апреля 2026 года Anthropic объявил о запуске своей новой модели Mythos, утверждая, что она эффективно выявляет уязвимости в различных операционных системах и браузерах. Но вместо того, чтобы ограничить его использование, Anthropic предоставил доступ к модели около 50 компаниям, включая такие гиганты, как Google, Microsoft и Amazon Web Services, для тестирования.
По словам аналитика Patrick Garrity из VulnCheck, из всех уязвимостей, которых удалось добиться в рамках этого проекта, 40 записаны в базе CVE — и только одна из них явно связана с Project Glasswing. Это CVE-2026-4747, удаленная уязвимость для исполнения кода в FreeBSD.
Статистика уязвимостей
Из 40 найденных уязвимостей 28 связаны с браузером Mozilla Firefox, 9 — с библиотекой wolfSSL, а оставшиеся 3 уязвимости относятся к платформам F5, FreeBSD и OpenSSL. При этом исследование Garrity показывает, что 35 из найденных уязвимостей не имеют отношения к Project Glasswing, так как касаются только продуктов Anthropic.
Несмотря на это, наличие хоть одного важного открытия подчеркивает необходимость профессионального контроля за использованием таких технологий в реальном мире, чтобы минимизировать возможные угрозы для кибербезопасности.
Практическое применение для IT-отрасли
Проект Glasswing и выявленная уязвимость CVE-2026-4747 подчеркивают важность тестирования и проверки безопасности IT-продуктов. Для разработчиков в СНГ это сигнал о том, что использование современных AI-продуктов должно сопровождаться строгим контролем за безопасностью. Рекомендуется самостоятельно проверять системы на наличие уязвимостей, чтобы избежать потерь от возможных атак.
В ближайшие месяцы ожидается, что Anthropic продолжит доработку своей модели Mythos и будет стремиться к большему количеству открытий в области кибербезопасности. Также важно следить за развитием инициативы Project Glasswing в контексте безопасности программного обеспечения.