БИЗНЕС И ЦИФРОВИЗАЦИЯ

Anthropic протестировал Project Glasswing — 40 потенциальных уязвимостей

Anthropic представил Project Glasswing, в рамках которого обнаружено 40 потенциальных уязвимостей. Как это повлияет на безопасности IT-продуктов?

✍️ Редакция iTech News | 11.01.2026 | ⏱ 2 мин | Источник: The Register
Anthropic протестировал Project Glasswing — 40 уязвимостей

Anthropic запустил Project Glasswing, в рамках которого 50 партнеров тестируют модель Mythos для поиска уязвимостей в своих системах. В результате отмечено 40 потенциальных уязвимостей, которые могут повлиять на безопасность ряда IT-продуктов.

Что такое Project Glasswing

В начале апреля 2026 года Anthropic объявил о запуске своей новой модели Mythos, утверждая, что она эффективно выявляет уязвимости в различных операционных системах и браузерах. Но вместо того, чтобы ограничить его использование, Anthropic предоставил доступ к модели около 50 компаниям, включая такие гиганты, как Google, Microsoft и Amazon Web Services, для тестирования.

По словам аналитика Patrick Garrity из VulnCheck, из всех уязвимостей, которых удалось добиться в рамках этого проекта, 40 записаны в базе CVE — и только одна из них явно связана с Project Glasswing. Это CVE-2026-4747, удаленная уязвимость для исполнения кода в FreeBSD.

Статистика уязвимостей

Из 40 найденных уязвимостей 28 связаны с браузером Mozilla Firefox, 9 — с библиотекой wolfSSL, а оставшиеся 3 уязвимости относятся к платформам F5, FreeBSD и OpenSSL. При этом исследование Garrity показывает, что 35 из найденных уязвимостей не имеют отношения к Project Glasswing, так как касаются только продуктов Anthropic.

Несмотря на это, наличие хоть одного важного открытия подчеркивает необходимость профессионального контроля за использованием таких технологий в реальном мире, чтобы минимизировать возможные угрозы для кибербезопасности.

Практическое применение для IT-отрасли

Проект Glasswing и выявленная уязвимость CVE-2026-4747 подчеркивают важность тестирования и проверки безопасности IT-продуктов. Для разработчиков в СНГ это сигнал о том, что использование современных AI-продуктов должно сопровождаться строгим контролем за безопасностью. Рекомендуется самостоятельно проверять системы на наличие уязвимостей, чтобы избежать потерь от возможных атак.

В ближайшие месяцы ожидается, что Anthropic продолжит доработку своей модели Mythos и будет стремиться к большему количеству открытий в области кибербезопасности. Также важно следить за развитием инициативы Project Glasswing в контексте безопасности программного обеспечения.

Поделиться: Telegram X LinkedIn