Iniciativa Anthropic Project Glasswing ověřila nejméně 129 000 softwarových zranitelností mezi dubnem a červencem 2026, přičemž více než 33 000 z nich bylo označeno jako kritické nebo vysoce závažné, oznámila společnost v úterý spolu s rozšířením svých programů pro zabezpečení přístupu. Nezávislá analýza zjištění však vypráví překvapivý příběh: téměř žádný z AI objevených nedostatků se neprojevil v útocích v reálném světě.

Škála objevů řízených umělou inteligencí For more context on this story, see our ongoing artificial intelligence updates.

Celkové údaje o zranitelnosti pocházejí z vlastního účetnictví společnosti Anthropic pro Project Glasswing, iniciativu, kterou zahájila v dubnu s cílem aplikovat své hraniční modely Claude na zpevnění kritického softwaru. Kromě 129 000 ověřených zranitelností nalezených partnery Glasswing společnost uvedla, že úsilí o skenování s otevřeným zdrojovým kódem odhalilo dalších 5 500 ověřených zranitelností mezi dubnem a říjnem 2026.

Společnost Antropic varovala, že údaje o závažnosti jsou pravděpodobně výrazně podhodnoceny. Více než 33 000 kritických a vysoce závažných hodnocení je založeno na údajích z průzkumu pouze od podskupiny partnerů Glasswing a společnost odhaduje, že skutečný dopad by mohl být nejméně pětkrát vyšší.

Pro kontext, americká National Vulnerability Database v posledních letech zaznamenávala zhruba 28 000 až 40 000 nových CVE ročně v celém globálním softwarovém ekosystému. Jediný program řízený umělou inteligencí, který během zhruba tří měsíců odhalí více než 129 000 ověřených problémů, signalizuje, jak dramaticky modely jako Claude Opus 5.5 a Claude Mythos 5.1 mění ekonomiku bezpečnostního výzkumu.

Mezera ve využívání

Provokativnější nález pochází z oblasti mimo Anthropic. V analýze zveřejněné koncem září výzkumník VulnCheck Patrick Garrity zkoumal 300 zranitelností připisovaných Anthropic nebo Project Glasswing a zjistil, že pouze 2 – přibližně 0,67 procenta – byly využity ve volné přírodě.

Rozdělení závažnosti těchto 300 zranitelností se dělí na 39 kritických, 141 vysokých, 81 středních a 18 nízkých. Přesto ty dva, které přitahovaly aktivní vykořisťování, byly neokoukané klasiky:

  • CVE-2026-26980, chyba vkládání SQL v Ghost CMS, populární platformě pro publikování s otevřeným zdrojovým kódem.
  • CVE-2026-61500, chyba padělání relace v Rejetto HTTP File Server, široce nasazeném nástroji pro sdílení souborů.

Oba jsou druhy zranitelností webových aplikací, které masové skenery a oportunističtí útočníci lovili po celá desetiletí. Ani jedna nevyžadovala schopnost hraničního modelu pro zbraňování – což je přesně ten bod, o kterém data svědčí. Umělá inteligence odhaluje obrovské množství nedostatků, které se útočníci nikdy neobtěžovali hledat, a mezi nedostatky, které jsou v praxi využívány, stále dominují zažité vzorce útoků proti softwaru vystavenému na internetu.

Proč na propasti záleží

Mezera ve vykořisťování obráncům zkracuje obě strany. Na jedné straně to naznačuje, že objevování řízené umělou inteligencí probíhá před přijetím útočníků: obránci, kteří opravují nalezené problémy s umělou inteligencí, opravují zranitelnosti, které by jinak mohly číhat neodhalené roky. Na druhou stranu varuje, že úzké hrdlo v bezpečnosti se posouvá. Když se objevování stane téměř zdarma, třídění, distribuce oprav a ověřování se stávají vzácnými zdroji.

„Ne každá bezpečnostní chyba, kterou AI odhalí, je nutně zneužitelná aktéry hrozeb nebo schopná způsobit významné dopady,“ shrnuje The Hacker News zjištění VulnCheck ve svém úterním zpravodajství o odhalení.

K sanační straně rovnice je také připojen varovný příznak. Výzkum společností 1Password a Veracode ukázal, že záplaty zranitelnosti generované umělou inteligencí mohou samy o sobě přinést nové nedostatky, což znamená, že průmysl nemůže jednoduše nasměrovat modely na frontu CVE a považovat problém za vyřešený. Lidské ověření zůstává zásadní na každém kroku.

Recepce ekosystému

Glasswing přitáhl pozornost daleko za zákaznickou základnu Anthropic. Cloudflare, jeden z partnerů programu, zveřejnil v květnu svůj vlastní popis spolupráce s iniciativou a popisuje, jaké modely se objevily v infrastruktuře, kterou provozuje. Bezpečnostní komentátoři včetně kryptografa Bruce Schneiera sledovali aktualizace programu a první oznámení vyvolalo jednu z největších diskusí o Hacker News na jaře.

Údaj o využití 0,67 procenta je sám o sobě pozoruhodný v ekonomice zranitelnosti. Historické analýzy zneužívání CVE neustále ukazují, že jen malá část odhalených zranitelností je vždy využita v pozorovaných útocích – ale samotný objem, který Glasswing přidává, znamená, že i nepatrná zneužitá část představuje skutečné incidenty a každá neopravená chyba v softwaru pro internet je tiketem do loterie pro oportunistické útočníky.

Od výzkumného programu k provozní realitě

Projekt Glasswing začal v dubnu 2026 s cílem zabezpečit kritický software pro éru AI a jeho první aktualizace hlásily rychlý pokrok při hledání problémů s bezpečností paměti a nedostatků webových aplikací. Tento program je nyní středem širší bezpečnostní strategie společnosti Anthropic spolu s nově restrukturalizovaným programem Cyber ​​Verification Program, který poskytuje prověřeným bezpečnostním týmům stupňovitý přístup k modelům s omezeným zabezpečením.

Zveřejnění společnosti Antropic, že ​​dopad nahlášený partnerem „je pravděpodobně podhodnocený“, také naznačuje zpoždění ve vykazování spojené s koordinovaným zveřejňováním zranitelnosti. Mnoho ze 129 000 nálezů pravděpodobně stále prochází cykly oprav dodavatelů – proces, který tradičně trvá měsíce a v rozsahu, který Glasswing vyrábí, může zatížit samotnou infrastrukturu zveřejňování.

Pro bezpečnostní týmy, které se rozhodují, kam vynaložit omezené úsilí na opravy, se využívání stále soustřeďuje na malý počet tříd chyb, které lze snadno vyzbrojit pomocí internetu – mezi nimi je vkládání SQL a chyby ve zpracování relací –, zatímco dlouhý konec problémů zjištěných AI čeká ve frontě.

Pro správce softwaru je zpráva přímočará: éra, ve které mohly obskurní nedostatky bezpečně zůstat nejasné, končí. Pro bezpečnostní týmy, které se rozhodují, kam vynaložit omezené úsilí na opravy, nabízejí data VulnCheck neintuitivního průvodce – nevyřízené zranitelnosti nalezené umělou inteligencí jsou obrovské, ale zneužívání se stále soustřeďuje na malý počet tříd chyb, které lze snadno ozbrojit.

Čísla z prvních šesti měsíců společnosti Glasswing jasně ukazují jednu věc: AI se nejen zapojila do závodu zjišťování zranitelnosti, ale porušila měřítko, na kterém byl závod měřen. Zbývá zjistit, zda záplatování, zveřejňování a využívání mohou držet krok s objevováním – nebo zda seznam úkolů v tomto odvětví jednoduše roste rychleji, než se přes něj kdokoli dokáže propracovat.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →