Inisiatif Project Glasswing Anthropic telah mengesahkan sekurang-kurangnya 129,000 kelemahan perisian antara April dan Julai 2026, dengan lebih 33,000 daripadanya dinilai kritikal atau tahap keterukan tinggi, dedahkan syarikat itu pada hari Selasa bersama pengembangan program akses keselamatannya. Tetapi analisis bebas terhadap penemuan menceritakan kisah yang mengejutkan: hampir tiada kelemahan yang ditemui AI telah ditunjukkan dalam serangan dunia sebenar.
Skala Penemuan Didorong AI For more context on this story, see our ongoing latest AI developments.
Jumlah kelemahan datang daripada perakaunan Project Glasswing milik Anthropic sendiri, inisiatif yang dilancarkan pada April untuk menggunakan model Claude sempadannya untuk mengeraskan perisian kritikal. Sebagai tambahan kepada 129,000 kelemahan yang disahkan ditemui oleh rakan kongsi Glasswing, syarikat itu berkata usaha pengimbasan sumber terbuka mendedahkan 5,500 lagi kelemahan yang disahkan antara April dan Oktober 2026.
Anthropic memberi amaran bahawa angka keterukan berkemungkinan kurang kiraan yang ketara. 33,000 lebih penilaian kritikal dan keterukan tinggi adalah berdasarkan data tinjauan daripada hanya subset rakan kongsi Glasswing, dan syarikat menganggarkan impak sebenar mungkin sekurang-kurangnya lima kali lebih tinggi.
Untuk konteks, Pangkalan Data Kerentanan Kebangsaan A.S. dalam beberapa tahun kebelakangan ini telah mencatatkan kira-kira 28,000 hingga 40,000 CVE baharu setiap tahun merentas keseluruhan ekosistem perisian global. Satu program dipacu AI yang memaparkan lebih daripada 129,000 isu yang disahkan dalam masa kira-kira tiga bulan menandakan betapa dramatiknya model seperti Claude Opus 5.5 dan Claude Mythos 5.1 mengubah ekonomi penyelidikan keselamatan.
Jurang Eksploitasi
Penemuan yang lebih provokatif datang dari luar Anthropic. Dalam analisis yang diterbitkan pada akhir September, penyelidik VulnCheck Patrick Garrity meneliti 300 kelemahan yang dikreditkan kepada Anthropic atau Project Glasswing dan mendapati hanya 2 - kira-kira 0.67 peratus - telah dieksploitasi di alam liar.
Taburan keterukan 300 kelemahan tersebut dibahagikan kepada 39 kritikal, 141 tinggi, 81 sederhana dan 18 rendah. Namun dua yang menarik eksploitasi aktif adalah klasik yang tidak menarik:
- CVE-2026-26980, kecacatan suntikan SQL dalam Ghost CMS, platform penerbitan sumber terbuka yang popular.
- CVE-2026-61500, kecacatan pemalsuan sesi dalam Pelayan Fail HTTP Rejetto, alat perkongsian fail yang digunakan secara meluas.
Kedua-duanya adalah jenis kelemahan aplikasi web ekor panjang yang telah diburu oleh pengimbas massa dan penyerang oportunistik selama beberapa dekad. Kedua-duanya tidak memerlukan keupayaan model sempadan untuk mempersenjatai — yang merupakan perkara yang tepat yang dibuat oleh data. AI memunculkan sejumlah besar kelemahan yang tidak pernah dicari oleh penyerang, dan kelemahan yang dieksploitasi dalam amalan masih dikuasai oleh corak serangan yang usang terhadap perisian yang terdedah kepada internet.
Mengapa Jurang Penting
Jurang eksploitasi memotong kedua-dua cara untuk pembela. Di satu pihak, ia mencadangkan penemuan dipacu AI berjalan mendahului penggunaan penyerang: pembela yang menambal isu yang ditemui AI sedang membetulkan kelemahan yang mungkin tidak ditemui selama bertahun-tahun. Sebaliknya, ia memberi amaran bahawa kesesakan dalam keselamatan sedang beralih. Apabila penemuan menjadi hampir percuma, triage, pengedaran tampalan dan pengesahan menjadi sumber yang terhad.
"Tidak setiap kecacatan keselamatan yang didedahkan AI semestinya boleh dieksploitasi oleh pelaku ancaman atau mampu menyebabkan kesan yang ketara," seperti The Hacker News meringkaskan penemuan VulnCheck dalam liputan hari Selasa mengenai pendedahan itu.
Terdapat juga bendera berhati-hati yang dilampirkan pada bahagian pemulihan persamaan. Penyelidikan daripada 1Password dan Veracode telah menunjukkan bahawa tampung kerentanan yang dijana AI boleh sendiri memperkenalkan kelemahan baharu, bermakna industri tidak boleh hanya menunjukkan model pada baris gilir CVE dan mempertimbangkan masalah itu diselesaikan. Pengesahan manusia kekal penting pada setiap langkah.
Penerimaan Ekosistem
Glasswing telah menarik perhatian jauh di luar pangkalan pelanggan Anthropic. Cloudflare, salah satu rakan kongsi program, menerbitkan akaunnya sendiri untuk bekerjasama dengan inisiatif itu pada bulan Mei, menerangkan model yang muncul di seluruh infrastruktur yang dikendalikannya. Pengulas keselamatan termasuk kriptografi Bruce Schneier telah menjejaki kemas kini program, dan pengumuman awal menarik salah satu perbincangan Hacker News terbesar pada musim bunga.
Angka eksploitasi 0.67 peratus itu sendiri ketara dalam ekonomi kelemahan. Analisis sejarah eksploitasi CVE secara konsisten menunjukkan bahawa hanya sebahagian kecil daripada kelemahan yang didedahkan yang pernah dimanfaatkan dalam serangan yang diperhatikan — tetapi jumlah yang ditambah Glasswing bermakna walaupun pecahan kecil yang dieksploitasi mewakili kejadian sebenar, dan setiap kecacatan yang tidak dapat ditambal dalam perisian yang menghadap ke internet adalah tiket loteri untuk penyerang yang berpeluang.
Daripada Program Penyelidikan kepada Realiti Operasi
Project Glasswing bermula pada April 2026 dengan matlamat untuk mendapatkan perisian kritikal untuk era AI, dan kemas kini awalnya melaporkan kemajuan pesat dalam mencari isu keselamatan memori dan kelemahan aplikasi web. Program ini kini berada di tengah-tengah strategi keselamatan Anthropic yang lebih luas, di samping Program Pengesahan Siber yang baru disusun semula yang memberikan pasukan keselamatan yang disemak akses berperingkat kepada model dengan perlindungan yang dikurangkan.
Pendedahan Anthropic bahawa kesan yang dilaporkan rakan kongsi "kemungkinan kurang dikira" juga membayangkan ketinggalan pelaporan yang wujud dalam pendedahan kerentanan yang diselaraskan. Kebanyakan daripada 129,000 penemuan itu mungkin masih bergerak melalui kitaran tampalan vendor - satu proses yang secara tradisinya mengambil masa berbulan-bulan dan, pada skala yang dihasilkan oleh Glasswing, mungkin menjejaskan infrastruktur pendedahan itu sendiri.
Untuk pasukan keselamatan yang memutuskan di mana untuk menghabiskan usaha menampal yang terhad, eksploitasi masih menumpukan pada sebilangan kecil kelas pepijat yang menghadap internet dan mudah dipersenjatai — suntikan SQL dan kelemahan pengendalian sesi di kalangan mereka — sementara ekor panjang isu yang ditemui AI menunggu dalam baris gilir.
Bagi penyelenggara perisian, mesejnya adalah tumpul: era di mana kelemahan yang tidak jelas boleh kekal kabur dengan selamat akan berakhir. Untuk pasukan keselamatan yang memutuskan tempat untuk menghabiskan usaha menampal yang terhad, data VulnCheck menawarkan panduan yang berlawanan dengan intuitif — tunggakan kerentanan yang ditemui AI adalah sangat besar, tetapi eksploitasi masih menumpukan pada sebilangan kecil kelas pepijat yang menghadap ke internet dan mudah dipersenjatai.
Angka dari enam bulan pertama Glasswing menjelaskan satu perkara: AI bukan sahaja menyertai perlumbaan penemuan kerentanan, ia telah memecahkan skala perlumbaan itu diukur. Apa yang masih perlu dilihat ialah sama ada penampalan, pendedahan dan eksploitasi boleh mengikuti penemuan — atau sama ada senarai tugasan industri berkembang lebih pantas daripada sesiapa sahaja boleh mengatasinya.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →