A Anthropic publicou o primeiro update do Project Glasswing. Em aproximadamente um mes desde o lancamento, a empresa e seus cerca de 50 parceiros usaram o Claude Mythos Preview pra encontrar mais de 10 mil vulnerabilidades de severidade alta ou critica em software sistemicamente importante.
Os numeros de Cloudflare e Mozilla
A Cloudflare reporta cerca de 2 mil bugs descobertos com Mythos, dos quais 400 foram classificados como high ou critical, com menos falsos positivos que o testing humano convencional. A Mozilla identificou e corrigiu 271 vulnerabilidades no Firefox 150 durante teste com Mythos Preview. Comparado a rodadas anteriores usando Claude Opus 4.6, o Mythos foi mais efetivo.
A taxa de aumento
Varios parceiros relataram aumento de mais de 10x na taxa de descoberta de bugs apos integrar IA aos fluxos de testing. Se ferramenta multiplica por 10 a descoberta sem multiplicar por 10 o time de revisao, o gargalo migra pra triagem.
O que a Anthropic planeja
A empresa anunciou intencao de expandir Glasswing pra parceiros criticos, incluindo o governo dos EUA. Mais a frente, indica intencao de liberar modelos da classe Mythos via release geral, condicionado a salvaguardas mais fortes.
O risco de dual use
O mesmo Mythos que ajuda Cloudflare e Mozilla a encontrar e corrigir vulnerabilidade pode, em maos hostis, ajudar atacante a encontrar o mesmo bug antes do patch sair. A Anthropic conhece esse risco e por isso esta operando em consorcio fechado.
Como avaliar isso na pratica
Pra time de seguranca que opera fleet de software proprio, o sinal e claro: IA assistida em descoberta de vulnerabilidade deixou de ser experimento. A pergunta nao e mais vale a pena, e como integrar de forma que aumento de descoberta seja acompanhado de capacidade de triagem e patch.
Reportado originalmente por Anthropic em 2026-05-22.



