Anthropics Project Glasswing-initiativ har verifierat minst 129 000 sårbarheter i mjukvara mellan april och juli 2026, med mer än 33 000 av dem klassade som kritiska eller höga, avslöjade företaget på tisdagen tillsammans med en utökning av sina säkerhetsåtkomstprogram. Men oberoende analys av fynden berättar en överraskande historia: nästan ingen av de AI-upptäckta bristerna har visat sig i verkliga attacker.
Omfattningen av AI-driven upptäckt For more context on this story, see our ongoing latest AI developments.
Sårbarhetssummorna kommer från Anthropics egen redovisning av Project Glasswing, initiativet som lanserades i april för att tillämpa sina frontlinjemodeller av Claude för att härda kritisk programvara. Utöver de 129 000 verifierade sårbarheter som hittats av Glasswing-partners, sa företaget att en öppen källkodsskanning upptäckte ytterligare 5 500 verifierade sårbarheter mellan april och oktober 2026.
Anthropic varnade för att allvarlighetssiffrorna sannolikt är en betydande underräkning. De över 33 000 kritiska och höggradiga betygen är baserade på enkätdata från endast en delmängd av Glasswing-partners, och företaget uppskattar att den verkliga effekten kan vara minst fem gånger högre.
För sammanhanget har U.S. National Vulnerability Database de senaste åren loggat ungefär 28 000 till 40 000 nya CVE:er årligen över hela det globala mjukvaruekosystemet. Ett enda AI-drivet program som tar upp mer än 129 000 verifierade problem på ungefär tre månader signalerar hur dramatiskt modeller som Claude Opus 5.5 och Claude Mythos 5.1 förändrar ekonomin för säkerhetsforskning.
Exploateringsgapet
Det mer provocerande fyndet kommer från utanför Anthropic. I en analys som publicerades i slutet av september undersökte VulnCheck-forskaren Patrick Garrity 300 sårbarheter som krediterats Anthropic eller Project Glasswing och fann att endast 2 - cirka 0,67 procent - hade utnyttjats i naturen.
Allvarlighetsfördelningen av dessa 300 sårbarheter delas upp som 39 kritiska, 141 höga, 81 medelstora och 18 låga. Ändå var de två som lockade aktivt utnyttjande oglamorösa klassiker:
- CVE-2026-26980, ett SQL-injektionsfel i Ghost CMS, den populära publiceringsplattformen med öppen källkod.
- CVE-2026-61500, en sessionsförfalskningsbrist i Rejetto HTTP File Server, ett brett distribuerat fildelningsverktyg.
Båda är de typer av sårbarheter i webbapplikationer med lång svans som massskannrar och opportunistiska angripare har jagat i årtionden. Inte heller krävde gränsmodellkapacitet för att beväpna - vilket är precis poängen med data. AI upptäcker enorma volymer av brister som angripare aldrig brydde sig om att leta efter, och de brister som utnyttjas i praktiken domineras fortfarande av utslitna attackmönster mot internetexponerad programvara.
Varför gapet är viktigt
Exploateringsgapet minskar åt båda hållen för försvarare. Å ena sidan tyder det på att AI-driven upptäckt går före angriparens antagande: försvarare som korrigerar AI-hittade problem fixar sårbarheter som annars skulle ha lurat oupptäckta i flera år. Å andra sidan varnar man för att flaskhalsen i säkerheten håller på att förskjutas. När upptäckten blir nästan gratis blir triage, patchdistribution och verifiering de knappa resurserna.
"Inte alla säkerhetsbrister som AI avslöjar är nödvändigtvis exploaterbara av hotaktörer eller kan orsaka betydande effekter", som The Hacker News sammanfattade VulnCheck-resultaten i sin tisdagsbevakning av avslöjandet.
Det finns också en varningsflagga fäst vid saneringssidan av ekvationen. Forskning från 1Password och Veracode har visat att AI-genererade sårbarhetskorrigeringar själva kan introducera nya brister, vilket innebär att industrin inte bara kan peka modeller på en CVE-kö och betrakta problemet som löst. Mänsklig verifiering är fortfarande viktig i varje steg.
Ekosystemmottagning
Glasswing har uppmärksammats långt utanför Anthropics kundbas. Cloudflare, en av programmets partners, publicerade sin egen redogörelse för arbetet med initiativet i maj, och beskrev vad modellerna dök upp i den infrastruktur som det driver. Säkerhetskommentatorer inklusive kryptografen Bruce Schneier har spårat programmets uppdateringar, och det första tillkännagivandet drog till sig en av vårens största Hacker News-diskussioner.
Exploateringssiffran på 0,67 procent är i sig anmärkningsvärd inom sårbarhetsekonomi. Historiska analyser av CVE-exploatering visar konsekvent att endast en liten del av avslöjade sårbarheter någonsin utnyttjas i observerade attacker - men den stora volymen Glasswing lägger till betyder att även en liten exploaterad del representerar verkliga incidenter, och varje oparpad brist i Internet-vänd mjukvara är en lott för opportunistiska angripare.
Från forskningsprogram till operativ verklighet
Project Glasswing startade i april 2026 med målet att säkra kritisk programvara för AI-eran, och dess första uppdateringar rapporterade snabba framsteg när det gäller att hitta minnessäkerhetsproblem och webbapplikationsbrister. Programmet sitter nu i centrum för Anthropics bredare säkerhetsstrategi, tillsammans med det nyligen omstrukturerade cyberverifieringsprogrammet som ger granskade säkerhetsteam nivåvis åtkomst till modeller med minskade skyddsåtgärder.
Anthropics avslöjande att partnerrapporterad påverkan "sannolikt är en underräkning" antyder också rapporteringsfördröjningen som är inneboende i samordnad sårbarhetsavslöjande. Många av de 129 000 fynden rör sig förmodligen fortfarande genom leverantörens patchcykler - en process som traditionellt tar månader och, i den skala som Glasswing producerar, kan anstränga själva avslöjandeinfrastrukturen.
För säkerhetsteam som bestämmer var de ska lägga knappa lappningsarbetet, koncentreras exploateringen fortfarande på ett litet antal internetvända, lättvapenförsedda buggklasser – SQL-injektion och sessionshanteringsbrister bland dem – medan den långa svansen av AI-hittade problem väntar i kön.
För programvaruunderhållare är budskapet trubbigt: eran där obskyra brister säkert kunde förbli obskyra är slut. För säkerhetsteam som bestämmer var de ska lägga knappt på patcharbete, erbjuder VulnCheck-data en kontraintuitiv guide - den AI-funna sårbarhetsbackloggen är enorm, men exploateringen koncentreras fortfarande på ett litet antal internetvända, lättvapenförsedda buggklasser.
Siffrorna från Glasswings första sex månader gör en sak tydlig: AI har inte bara anslutit sig till sårbarhetsupptäckarloppet, det har brutit skalan som loppet mättes på. Det som återstår att se är om lappning, avslöjande och utnyttjande kan hänga med i upptäckten – eller om branschens att-göra-lista helt enkelt växer snabbare än någon kan arbeta igenom den.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →