Het Project Glasswing-initiatief van Anthropic heeft tussen april en juli 2026 minstens 129.000 softwarekwetsbaarheden geverifieerd, waarvan meer dan 33.000 als kritiek of zeer ernstig werden beoordeeld, maakte het bedrijf dinsdag bekend naast een uitbreiding van zijn beveiligingstoegangsprogramma's. Maar een onafhankelijke analyse van de bevindingen vertelt een verrassend verhaal: bijna geen van de door AI ontdekte tekortkomingen is bij echte aanvallen aan het licht gekomen.

De schaal van AI-gestuurde ontdekkingen Voor meer context over dit verhaal, zie ons AI-trends.

De kwetsbaarheidstotalen zijn afkomstig uit Anthropic's eigen boekhouding van Project Glasswing, het initiatief dat het in april lanceerde om zijn grensverleggende Claude-modellen toe te passen op het verharden van kritieke software. Naast de 129.000 geverifieerde kwetsbaarheden die door Glasswing-partners zijn gevonden, zei het bedrijf dat een open-source scaninspanning tussen april en oktober 2026 nog eens 5.500 geverifieerde kwetsbaarheden heeft blootgelegd.

Anthropic waarschuwde dat de ernstcijfers waarschijnlijk een aanzienlijk ondercijfer zijn. De meer dan 33.000 kritieke en zeer ernstige beoordelingen zijn gebaseerd op onderzoeksgegevens van slechts een subgroep van Glasswing-partners, en het bedrijf schat dat de werkelijke impact minstens vijf keer hoger zou kunnen zijn.

Ter context: de Amerikaanse National Vulnerability Database heeft de afgelopen jaren jaarlijks ongeveer 28.000 tot 40.000 nieuwe CVE’s geregistreerd in het hele wereldwijde software-ecosysteem. Eén enkel AI-gestuurd programma dat in ongeveer drie maanden tijd meer dan 129.000 geverifieerde problemen aan het licht bracht, geeft aan hoe dramatisch modellen zoals Claude Opus 5.5 en Claude Mythos 5.1 de economie van veiligheidsonderzoek veranderen.

De exploitatiekloof

De meer provocerende bevinding komt van buiten Anthropic. In een analyse die eind september werd gepubliceerd, onderzocht VulnCheck-onderzoeker Patrick Garrity 300 kwetsbaarheden die werden toegeschreven aan Anthropic of Project Glasswing en ontdekte dat slechts 2 – ongeveer 0,67 procent – ​​in het wild waren uitgebuit.

De ernstverdeling van deze 300 kwetsbaarheden is onderverdeeld in 39 kritieke, 141 hoge, 81 gemiddelde en 18 lage. Toch waren de twee die tot actieve uitbuiting leidden niet-glamoureuze klassiekers:

  • CVE-2026-26980, een SQL-injectiefout in Ghost CMS, het populaire open-source publicatieplatform.
  • CVE-2026-61500, een fout bij het vervalsen van sessies in Rejetto HTTP File Server, een veelgebruikte tool voor het delen van bestanden.

Beide zijn het soort long-tail kwetsbaarheden in webapplicaties waar massascanners en opportunistische aanvallers al tientallen jaren op jagen. Voor geen van beide was het vermogen van grensmodellen nodig om te kunnen bewapenen – en dat is precies het punt dat uit de gegevens naar voren komt. AI brengt enorme hoeveelheden fouten aan het licht waar aanvallers nooit naar hebben gezocht, en de fouten die in de praktijk worden uitgebuit, worden nog steeds gedomineerd door versleten aanvalspatronen tegen op internet blootgestelde software.

Waarom de kloof ertoe doet

De exploitatiekloof snijdt aan beide kanten voor verdedigers. Aan de ene kant suggereert dit dat AI-gestuurde ontdekkingen vóór de adoptie van aanvallers lopen: verdedigers die door AI gevonden problemen patchen, repareren kwetsbaarheden die anders jarenlang onontdekt op de loer hadden gelegen. Aan de andere kant waarschuwt het rapport dat het knelpunt op het gebied van de veiligheid aan het verschuiven is. Wanneer ontdekking bijna gratis wordt, worden triage, patchdistributie en verificatie de schaarse middelen.

“Niet elke beveiligingsfout die AI aan het licht brengt, kan noodzakelijkerwijs worden uitgebuit door bedreigingsactoren of kan aanzienlijke gevolgen hebben”, zoals The Hacker News de bevindingen van VulnCheck samenvatte in zijn verslag van dinsdag over de onthulling.

Er is ook een waarschuwingsvlag verbonden aan de saneringskant van de vergelijking. Onderzoek van 1Password en Veracode heeft aangetoond dat door AI gegenereerde kwetsbaarheidspatches zelf nieuwe fouten kunnen introduceren, wat betekent dat de industrie modellen niet zomaar op een CVE-wachtrij kan richten en het probleem als opgelost kan beschouwen. Menselijke verificatie blijft essentieel bij elke stap.

Ecosysteemontvangst

Glasswing heeft de aandacht getrokken tot ver buiten het klantenbestand van Anthropic. Cloudflare, een van de partners van het programma, publiceerde in mei zijn eigen verslag van de samenwerking met het initiatief, waarin werd beschreven welke modellen naar boven kwamen in de infrastructuur die het exploiteert. Beveiligingscommentatoren, waaronder cryptograaf Bruce Schneier, hebben de updates van het programma gevolgd en de eerste aankondiging lokte een van de grootste Hacker News-discussies van het voorjaar uit.

Het uitbuitingscijfer van 0,67 procent is op zichzelf opmerkelijk in de kwetsbaarheidseconomie. Uit historische analyses van CVE-exploitatie blijkt consequent dat slechts een klein deel van de onthulde kwetsbaarheden ooit wordt benut bij waargenomen aanvallen. Maar het enorme volume dat Glasswing hieraan toevoegt, betekent dat zelfs een klein uitgebuit deel echte incidenten vertegenwoordigt, en dat elke niet-gepatchte fout in internetgerichte software een loterijlot is voor opportunistische aanvallers.

Van onderzoeksprogramma naar operationele realiteit

Project Glasswing begon in april 2026 met als doel kritieke software voor het AI-tijdperk te beveiligen, en de eerste updates rapporteerden snelle vooruitgang bij het opsporen van geheugenveiligheidsproblemen en fouten in webapplicaties. Het programma staat nu centraal in de bredere beveiligingsstrategie van Anthropic, naast het onlangs geherstructureerde Cyber ​​Verification Program dat doorgelichte beveiligingsteams gelaagde toegang geeft tot modellen met verminderde waarborgen.

De onthulling van Anthropic dat de door partners gerapporteerde impact “waarschijnlijk een ondermaat is” duidt ook op de rapportagevertraging die inherent is aan de gecoördineerde openbaarmaking van kwetsbaarheden. Veel van de 129.000 bevindingen doorlopen vermoedelijk nog steeds patchcycli van leveranciers – een proces dat traditioneel maanden duurt en, op de schaal die Glasswing produceert, de openbaarmakingsinfrastructuur zelf onder druk kan zetten.

Voor beveiligingsteams die beslissen waar ze de schaarse patchinspanningen moeten besteden, concentreert de exploitatie zich nog steeds op een klein aantal internetgerichte, gemakkelijk te bewapenen bugklassen – waaronder fouten in SQL-injectie en sessieafhandeling – terwijl de lange staart van door AI gevonden problemen in de rij wacht.

Voor software-onderhouders is de boodschap bot: het tijdperk waarin obscure fouten veilig verborgen konden blijven, loopt ten einde. Voor beveiligingsteams die beslissen waar ze de schaarse patchinspanningen moeten besteden, bieden de VulnCheck-gegevens een contra-intuïtieve gids: de door AI gevonden kwetsbaarheidsachterstand is enorm, maar de exploitatie concentreert zich nog steeds op een klein aantal internetgerichte, gemakkelijk te bewapenen bugklassen.

De cijfers uit de eerste zes maanden van Glasswing maken één ding duidelijk: AI heeft zich niet alleen aangesloten bij de race om kwetsbaarheden te ontdekken, maar heeft ook de schaal waarop de race werd gemeten doorbroken. Wat nog moet blijken is of patching, onthulling en exploitatie gelijke tred kunnen houden met de ontdekking – of dat de to-do-lijst van de industrie simpelweg sneller groeit dan iemand er doorheen kan werken.

---

Blijf Voorop met AI

Het laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.

Lees meer AI-nieuws →