AI · 173 giorni fa
Il Project Glasswing di Anthropic distribuisce un potente modello AI per la scoperta di vulnerabilità, Claude Mythos Preview, esclusivamente alle grandi aziende tecnologiche e a circa 40 organizzazioni di infrastrutture critiche. Questo modello ha scoperto migliaia di falle di sicurezza precedentemente sconosciute, inclusi bug vecchi decenni in OpenBSD e FFmpeg, mettendo in discussione l'assunto che i progetti maturi e focalizzati sulla sicurezza siano stati esaminati esaustivamente. La centralizzazione di questa capacità significa che i processi di scoperta, divulgazione e rimedio sono ora controllati da un piccolo gruppo di grandi vendor e partner. I manutentori di open source più piccoli potrebbero diventare dipendenti da queste organizzazioni per i report sulle vulnerabilità e i tempi delle patch, influenzando potenzialmente la velocità e la trasparenza delle correzioni. Questo cambiamento è strategico piuttosto che un'emergenza immediata, ma segnala una nuova dinamica nella sicurezza del software in cui potenti strumenti AI non sono ampiamente accessibili ma concentrati in un consorzio selezionato.
3 fonti che coprono questa storia
Project Glasswing: What Security Leaders Should Know and Do Now
Project Glasswing signals a future of faster AI-driven vulnerability discovery.
Anthropic Project Glasswing to Use AI to Fix Software Bugs With AI
Anthropic launches Project Glasswing, using its Claude Mythos Preview AI to autonomously identify and fix undiscovered vulnerabilities in critical software
Tech giants launch AI-powered ‘Project Glasswing’ to identify critical software vulnerabilities
Anthropic unveils Project Glasswing with major tech partners, using an unreleased model to find and fix long-hidden software vulnerabilities.
Part of the PlainSec briefing for 2026-04-09