Ініціатива Anthropic Project Glasswing перевірила принаймні 129 000 уразливостей програмного забезпечення в період з квітня по липень 2026 року, причому понад 33 000 з них були оцінені як критичні або високої серйозності, повідомила компанія у вівторок разом із розширенням своїх програм доступу до безпеки. Але незалежний аналіз результатів показує дивовижну історію: майже жодна з виявлених штучним інтелектом недоліків не виявилася в реальних атаках.

Масштаб відкриттів, керованих ШІ For more context on this story, see our ongoing AI news.

Загальні показники вразливості отримані з власного обліку Anthropic проекту Glasswing, ініціативи, яку вона запустила в квітні для застосування своїх передових моделей Claude для посилення критичного програмного забезпечення. На додаток до 129 000 перевірених уразливостей, виявлених партнерами Glasswing, компанія заявила, що сканування з відкритим кодом виявило ще 5 500 перевірених уразливостей у період з квітня по жовтень 2026 року.

Антропік попередив, що показники тяжкості, ймовірно, значно занижені. Понад 33 000 рейтингів критичного та високого рівня серйозності базуються на даних опитування лише підгрупи партнерів Glasswing, і компанія вважає, що справжній вплив може бути принаймні в п’ять разів вищим.

Для контексту, Національна база даних про вразливості США останніми роками реєструвала приблизно від 28 000 до 40 000 нових CVE щорічно в усій глобальній екосистемі програмного забезпечення. Одна програма, керована штучним інтелектом, яка виявила понад 129 000 підтверджених проблем приблизно за три місяці, свідчить про те, як кардинально такі моделі, як Claude Opus 5.5 і Claude Mythos 5.1, змінюють економіку досліджень безпеки.

Розрив експлуатації

Більш провокаційний висновок прийшов ззовні Anthropic. В аналізі, опублікованому наприкінці вересня, дослідник VulnCheck Патрік Гарріті вивчив 300 уразливостей, приписуваних Anthropic або Project Glasswing, і виявив, що лише 2 — приблизно 0,67 відсотка — використовувалися в дикій природі.

Розподіл серйозності цих 300 уразливостей розбивається на 39 критичних, 141 високого, 81 середнього та 18 низьких. Проте два, які викликали активну експлуатацію, були негламурною класикою:

  • CVE-2026-26980, помилка впровадження SQL у Ghost CMS, популярну платформу публікації з відкритим кодом.
  • CVE-2026-61500, недолік підробки сеансу в Rejetto HTTP File Server, широко розгорнутому інструменті обміну файлами.

Обидва типи вразливостей веб-додатків з довгим хвостом, за якими масові сканери та опортуністичні зловмисники полювали десятиліттями. Ні те, ні інше не вимагали можливостей передової моделі для створення зброї — саме про це говорять дані. Штучний інтелект виявляє величезну кількість недоліків, які зловмисники ніколи не шукали, а серед недоліків, які використовують на практиці, все ще переважають застарілі шаблони атак на програмне забезпечення, доступне в Інтернеті.

Чому розрив має значення

Розрив в експлуатації скорочує обидві сторони для захисників. З одного боку, це свідчить про те, що відкриття, кероване штучним інтелектом, випереджає прийняття зловмисниками: захисники, які виправляють проблеми, виявлені штучним інтелектом, виправляють уразливості, які інакше могли б залишатися невиявленими роками. З іншого боку, це попереджає, що вузьке місце в безпеці зміщується. Коли відкриття стає майже безкоштовним, сортування, розповсюдження виправлень і перевірка стають дефіцитними ресурсами.

«Не кожен недолік безпеки, який виявляє штучний інтелект, обов’язково може бути використаний суб’єктами загрози або здатний спричинити значні наслідки», — резюмував The Hacker News результати VulnCheck у своєму висвітленні розкриття у вівторок.

Існує також попереджувальний прапорець, доданий до сторони виправлення рівняння. Дослідження 1Password і Veracode показали, що створені штучним інтелектом виправлення вразливостей можуть самі вводити нові недоліки, тобто індустрія не може просто вказати моделі в чергу CVE і вважати проблему вирішеною. Людська перевірка залишається важливою на кожному кроці.

Прийом екосистеми

Glasswing привернув увагу далеко за межами клієнтської бази Anthropic. Cloudflare, один із партнерів програми, опублікував власний звіт про співпрацю з ініціативою в травні, описуючи, які моделі з’явилися в інфраструктурі, якою вона керує. Коментатори безпеки, включаючи криптографа Брюса Шнайера, відстежували оновлення програми, і початкове оголошення викликало одне з найбільших обговорень Hacker News весни.

Цифра 0,67 відсотка експлуатації сама по собі є помітною в економіці вразливості. Історичний аналіз використання CVE незмінно показує, що лише невелика частка виявлених уразливостей коли-небудь використовується під час спостережуваних атак, але величезний обсяг, який додає Glasswing, означає, що навіть крихітна використана частка представляє реальні інциденти, а кожна невиправлена ​​помилка в програмному забезпеченні, що працює в Інтернеті, є лотерейним квитком для опортуністичних зловмисників.

Від дослідницької програми до операційної реальності

Проект Glasswing розпочався у квітні 2026 року з метою забезпечення критичного програмного забезпечення для епохи штучного інтелекту, і його початкові оновлення повідомляли про швидкий прогрес у пошуку проблем із безпекою пам’яті та недоліків веб-додатків. Зараз ця програма є центром ширшої стратегії безпеки Anthropic разом із нещодавно реструктурованою Програмою кіберперевірки, яка надає перевіреним групам безпеки багаторівневий доступ до моделей зі зниженими гарантіями.

Розкриття Anthropic про те, що вплив, про який повідомляють партнери, «ймовірно, є заниженим», також натякає на затримку звітності, властиву скоординованому розкриттю вразливостей. Імовірно, багато з 129 000 знахідок все ще проходять через цикли виправлення від постачальників — процес, який традиційно займає місяці, і в масштабах, які створює Glasswing, може навантажити саму інфраструктуру розкриття інформації.

Для команд із безпеки, які вирішують, куди витратити мізерні зусилля на виправлення, експлуатація все ще зосереджена на невеликій кількості класів помилок, що мають доступ до Інтернету, які легко озброїти — серед них — ін’єкції SQL і недоліки обробки сеансів — тоді як довгий хвіст проблем, виявлених ШІ, чекає в черзі.

Для супроводжувачів програмного забезпечення повідомлення є чітким: ера, коли незрозумілі недоліки могли безпечно залишатися незрозумілими, закінчується. Для команд безпеки, які вирішують, куди витратити мізерні зусилля на виправлення, дані VulnCheck пропонують нелогічне керівництво — відставання вразливостей, знайдених штучним інтелектом, величезне, але експлуатація все ще зосереджена на невеликій кількості класів помилок, що мають доступ до Інтернету, і їх легко озброїти.

Цифри за перші шість місяців роботи Glasswing ясно свідчать про одне: штучний інтелект не просто приєднався до гонки з виявлення вразливостей, він порушив масштаб, за яким ця гонка вимірювалася. Залишається з’ясувати, чи зможуть виправлення, розкриття інформації та експлуатація встигати за відкриттями — чи список галузевих справ просто росте швидше, ніж будь-хто може це зробити.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →