Anthropic said its restricted Claude Mythos Preview model đã phát hiện hơn 10.000 lỗ hổng phần mềm mức cao hoặc nghiêm trọng chỉ trong một tháng, với tốc độ mà các nhóm phụ trách vá lỗi không thể theo kịp.
Project Glasswing hé lộ 10.000 lỗi
Con số này đến từ báo cáo tiến độ ban đầu của Project Glasswing, một sáng kiến an ninh mạng mà Anthropic khởi động vào tháng 4 nhằm gia cố phần mềm trọng yếu trước khi năng lực AI tiên tiến có thể bị lợi dụng để tấn công chúng. Công ty đã deployed mô hình chưa phát hành này cho khoảng 50 đối tác tin cậy.
Hầu hết các đối tác reported phát hiện hàng trăm lỗi nghiêm trọng trong chính mã nguồn của họ, với một số bên chứng kiến tỷ lệ phát hiện tăng hơn mười lần.
Cloudflare quét các hệ thống trọng yếu và phát hiện khoảng 2.000 lỗi, trong đó 400 lỗi được xếp hạng mức cao hoặc nghiêm trọng. Mozilla đã fixed 271 lỗ hổng trong Firefox 150, nhiều hơn hơn mười lần so với số lỗi mà cùng đội ngũ đó xử lý cho bản phát hành trước sử dụng một phiên bản Claude cũ hơn.
Để kiểm tra mô hình trên phạm vi rộng hơn, Anthropic đã cho nó phân tích hơn 1.000 kho mã nguồn mở, nơi nó gắn cờ 23.019 vấn đề, với 6.202 lỗi được ước tính ở mức nghiêm trọng hoặc rất nghiêm trọng.
Also Read: XRP Eyes $1.50 Breakout As Exchange Supply Tightens
Vì sao các phát hiện của Mythos khiến giới nghiên cứu lo lắng
Sáu công ty an ninh độc lập đã xem xét 1.752 báo cáo mức cao hoặc nghiêm trọng đó và validated 90,6% là hợp lệ, đi ngược lại hoài nghi cho rằng sẽ có một làn sóng cảnh báo sai.
Một phát hiện nổi bật nhờ mức độ ảnh hưởng rộng. Mythos phát hiện một lỗi giả mạo chứng chỉ trong thư viện mật mã wolfSSL, được ghi nhận là CVE-2026-5194, và xây dựng một khai thác hoạt động được, có thể tạo ra các trang web ngân hàng giả mà trình duyệt sẽ không warn người dùng.
Điểm nghẽn giờ đã dịch chuyển. Phát hiện không còn là phần khó nhất. Vá lỗi mới là vấn đề.
Một lỗi nghiêm trọng trung bình mất khoảng hai tuần để khắc phục, và một số nhà duy trì mã nguồn mở đã đề nghị Anthropic giảm tốc độ công bố để họ có thể theo kịp. Anthropic cũng cảnh báo rằng chưa có công ty nào, kể cả chính họ, xây dựng được các biện pháp bảo vệ đủ tin cậy để ngăn việc lạm dụng một mô hình cấp độ Mythos.
Project Glasswing began in April khi Anthropic cam kết tới 100 triệu đô la tín dụng mô hình và khoảng 4 triệu đô la cho công việc bảo mật mã nguồn mở, đặt cược rằng gia cố mã ngay từ bây giờ sẽ giúp phe phòng thủ có lợi thế trước khi các năng lực tương tự được phổ biến mà không có kiểm soát.
Read Next: Bitcoin Rally Hits A Ceiling As Sellers Guard $77,050 Resistance





