Newsgather
BackAnthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities
Anthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities
Developing
ITmedia5/25/2026Tech2 min readJapan

Anthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities

Quick Look

  • Anthropic's Project Glasswing, a 12-organization initiative using AI model "Mythos Preview," has identified over 10,000 high/critical software vulnerabilities.
  • While AI accelerates discovery, manual patching lags behind, prompting Anthropic to launch "Claude Security" for automated scanning and fixes.

AI-generated summary

Why It Matters

Anthropic launched Project Glasswing in April 2026 with 11 other organizations to find and fix vulnerabilities in critical software infrastructure using the AI model "Mythos Preview." The project involves about 50 participating companies.

Font size

米Anthropicは5月22日(現地時間)、今年4月に立ち上げたセキュリティプロジェクト「Project Glasswing」の初期報告について、同社が別途進めてきたオープンソースソフトウェアの検査結果と合わせて公表した。

Project Glasswingとは、Anthropicをはじめ、AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networksの計12組織が創設メンバーとなり、AIモデル「Mythos Preview」を使って世界の重要なソフトウェアインフラの脆弱性を発見・修正することを目的とした共同プロジェクトだ。参加企業は約50社で、各社がMythos Previewを使い、1カ月で合計1万件以上の高・重大レベルの脆弱性を発見した。

Anthropic自身も数カ月にわたりオープンソースソフトウェア1000件超をMythos Previewで検査し、脆弱性の候補2万3019件を検出。その中から、高・重大脆弱性と判断した6202件のうち、外部の専門調査会社6社が抽出した1752件を精査。結果、うち90.6%が実際の脆弱性と確認したと報告している。22日時点で281のプロジェクトに対して計1596件の脆弱性情報を管理者に開示済みで、同社は同日、開示の進捗を公開追跡できるダッシュボードも公開した。

一方で課題も浮かび上がった。脆弱性の「発見」はAIによって加速したが、「修正」する側の人手が追い付いていないと同報告書は指摘する。Anthropicが開示済みの脆弱性1596件のうち、パッチが適用済みなのは同日時点で97件、高・重大レベルに絞ると530件の開示に対して75件にとどまるという。

対応策として、同社は法人向けプラン「Claude Enterprise」の利用者を対象に、コードの脆弱性を自動でスキャンし修正案まで生成するツール「Claude Security」をパブリックβ版として提供開始した。「Claude Opus 4.7」を使う同ツールは、提供開始から3週間で2100件超の脆弱性修正に活用されたという。

また、セキュリティ研究者や侵入テストの専門家に向けて、本来の制限を一部解除した形でモデルを使える「Cyber Verification Program」も新たに始めた。

Anthropicは、Mythos Preview相当の能力を持つAIが今後他社からも登場すると見ており、安全対策が十分に整うまでは一般公開しない方針を示している。

What to Watch

AI outlook — possibilities, not facts

  • More companies will develop AI models capable of finding software vulnerabilities.

    Very likely · Within months

  • Anthropic will not publicly release AI models with capabilities similar to Mythos Preview until safety measures are adequate.

    Very likely · Long term

Open Questions

  • What is the timeline for addressing the remaining unpatched vulnerabilities?
  • Will more companies join Project Glasswing?
  • What are the specific limitations of the "Claude Security" tool?
  • What are the long-term implications of AI-driven vulnerability discovery on the cybersecurity industry?

Related Topics

This article was originally published by ITmedia.

Related Stories

XREAL、Google・Qualcommと共同開発したARグラス「XREAL AURA」を2026年秋に発売
Developing·5h ago

XREAL、Google・Qualcommと共同開発したARグラス「XREAL AURA」を2026年秋に発売

中国XREALは、GoogleとQualcommと共同開発した新型ARグラス「XREAL AURA」を2026年秋に発売すると発表した。価格は未定だが、ベースモデルは1500ドル以下を見込む。GoogleのXRプラットフォームとAIアシスタントGeminiを統合し、スタンドアロンに近い構成でAndroidアプリも利用可能。東京ビッグサイトで実機展示中。

ITmedia
More on this topicAI