A iniciativa Projeto Glasswing da Anthropic verificou pelo menos 129.000 vulnerabilidades de software entre abril e julho de 2026, com mais de 33.000 delas classificadas como críticas ou de alta gravidade, divulgou a empresa na terça-feira juntamente com uma expansão de seus programas de acesso de segurança. Mas a análise independente das descobertas conta uma história surpreendente: quase nenhuma das falhas descobertas pela IA apareceu em ataques no mundo real.

A escala da descoberta orientada por IA Para mais contexto sobre esta história, confira nossa atualizações de inteligência artificial.

Os totais de vulnerabilidade vêm da própria contabilidade do Projeto Glasswing da Anthropic, a iniciativa lançada em abril para aplicar seus modelos Claude de fronteira para proteger software crítico. Além das 129.000 vulnerabilidades verificadas encontradas pelos parceiros da Glasswing, a empresa disse que um esforço de verificação de código aberto descobriu mais 5.500 vulnerabilidades verificadas entre abril e outubro de 2026.

A Antrópica alertou que os números de gravidade são provavelmente uma subcontagem significativa. As mais de 33.000 classificações críticas e de alta gravidade baseiam-se em dados de pesquisas de apenas um subconjunto de parceiros da Glasswing, e a empresa estima que o verdadeiro impacto poderia ser pelo menos cinco vezes maior.

Para contextualizar, o Banco de Dados Nacional de Vulnerabilidades dos EUA registrou nos últimos anos cerca de 28.000 a 40.000 novos CVEs anualmente em todo o ecossistema global de software. Um único programa orientado por IA que revelou mais de 129.000 problemas verificados em aproximadamente três meses sinaliza como modelos como Claude Opus 5.5 e Claude Mythos 5.1 estão mudando dramaticamente a economia da pesquisa em segurança.

A lacuna de exploração

A descoberta mais provocativa vem de fora da Antrópica. Em uma análise publicada no final de setembro, o pesquisador do VulnCheck, Patrick Garrity, examinou 300 vulnerabilidades creditadas à Anthropic ou ao Projeto Glasswing e descobriu que apenas 2 – aproximadamente 0,67% – foram exploradas em estado selvagem.

A distribuição de gravidade dessas 300 vulnerabilidades é dividida em 39 críticas, 141 altas, 81 médias e 18 baixas. No entanto, os dois que atraíram a exploração ativa eram clássicos pouco glamorosos:

  • CVE-2026-26980, uma falha de injeção de SQL no Ghost CMS, a popular plataforma de publicação de código aberto.
  • CVE-2026-61500, uma falha de falsificação de sessão no Rejetto HTTP File Server, uma ferramenta de compartilhamento de arquivos amplamente implantada.

Ambos são os tipos de vulnerabilidades de aplicações web de cauda longa que scanners em massa e invasores oportunistas caçam há décadas. Nenhum dos dois exigia capacidade de modelo de fronteira para armar – que é precisamente o que os dados mostram. A IA está revelando enormes volumes de falhas que os invasores nunca se preocuparam em procurar, e as falhas que são exploradas na prática ainda são dominadas por padrões de ataque bem conhecidos contra software exposto à Internet.

Por que a lacuna é importante

A lacuna de exploração afeta os defensores em ambos os sentidos. Por um lado, sugere que a descoberta orientada pela IA está à frente da adoção pelos atacantes: os defensores que corrigem problemas encontrados pela IA estão corrigindo vulnerabilidades que, de outra forma, poderiam ter permanecido ocultas durante anos. Por outro lado, alerta que o estrangulamento na segurança está a mudar. Quando a descoberta se torna quase gratuita, a triagem, a distribuição de patches e a verificação tornam-se recursos escassos.

“Nem todas as falhas de segurança descobertas pela IA são necessariamente exploráveis ​​por agentes de ameaças ou capazes de causar impactos significativos”, como o The Hacker News resumiu as descobertas do VulnCheck em sua cobertura da divulgação na terça-feira.

Há também um sinalizador de cuidado anexado ao lado da correção da equação. Pesquisas da 1Password e Veracode demonstraram que os próprios patches de vulnerabilidade gerados por IA podem introduzir novas falhas, o que significa que a indústria não pode simplesmente apontar modelos para uma fila de CVE e considerar o problema resolvido. A verificação humana continua essencial em todas as etapas.

Recepção do Ecossistema

A Glasswing atraiu atenção muito além da base de clientes da Anthropic. A Cloudflare, um dos parceiros do programa, publicou seu próprio relato de trabalho com a iniciativa em maio, descrevendo quais modelos surgiram na infraestrutura que opera. Comentaristas de segurança, incluindo o criptógrafo Bruce Schneier, acompanharam as atualizações do programa, e o anúncio inicial gerou uma das maiores discussões do Hacker News da primavera.

O valor de exploração de 0,67 por cento é, por si só, notável na economia da vulnerabilidade. As análises históricas da exploração de CVE mostram consistentemente que apenas uma pequena fração das vulnerabilidades divulgadas é aproveitada em ataques observados – mas o grande volume que a Glasswing está adicionando significa que mesmo uma pequena fração explorada representa incidentes reais, e cada falha não corrigida em software voltado para a Internet é um bilhete de loteria para invasores oportunistas.

Do Programa de Pesquisa à Realidade Operacional

O Projeto Glasswing começou em abril de 2026 com o objetivo de proteger software crítico para a era da IA, e suas atualizações iniciais relataram um rápido progresso na descoberta de problemas de segurança de memória e falhas de aplicativos da web. O programa agora está no centro da estratégia de segurança mais ampla da Anthropic, juntamente com o recém-reestruturado Programa de Verificação Cibernética, que dá às equipes de segurança avaliadas acesso escalonado a modelos com proteções reduzidas.

A divulgação da Anthropic de que o impacto relatado pelos parceiros “é provavelmente uma subestimação” também sugere o atraso nos relatórios inerente à divulgação coordenada de vulnerabilidades. Muitas das 129.000 descobertas provavelmente ainda estão passando por ciclos de patches de fornecedores – um processo que tradicionalmente leva meses e, na escala que a Glasswing está produzindo, pode sobrecarregar a própria infraestrutura de divulgação.

Para as equipes de segurança que decidem onde gastar o escasso esforço de correção, a exploração ainda se concentra em um pequeno número de classes de bugs facilmente utilizáveis ​​na Internet – injeção de SQL e falhas de manipulação de sessão entre elas – enquanto a longa cauda de problemas encontrados pela IA aguarda na fila.

Para os mantenedores de software, a mensagem é contundente: a era em que falhas obscuras poderiam permanecer obscuras com segurança está terminando. Para as equipes de segurança que decidem onde gastar o escasso esforço de correção, os dados do VulnCheck oferecem um guia contra-intuitivo – o acúmulo de vulnerabilidades encontradas pela IA é enorme, mas a exploração ainda se concentra em um pequeno número de classes de bugs facilmente transformadas em armas, voltadas para a Internet.

Os números dos primeiros seis meses da Glasswing deixam uma coisa clara: a IA não apenas se juntou à corrida pela descoberta de vulnerabilidades, mas quebrou a escala em que a corrida foi medida. O que resta saber é se a aplicação de patches, a divulgação e a exploração conseguirão acompanhar a descoberta – ou se a lista de tarefas da indústria simplesmente cresce mais rápido do que qualquer pessoa consegue lidar com ela.

---

Fique à Frente da IA

As últimas notícias, análises e avanços em inteligência artificial — tudo em um só lugar.

Ler mais notícias de IA →