Результаты Glasswing от Anthropic: что поиск уязвимостей с помощью AI означает для операторов AI-инфраструктуры
Партнёры Anthropic по Glasswing за один месяц обнаружили более 10 000 критических уязвимостей с помощью Claude Mythos Preview. Разбираем, что новая фаза AI-безопасности меняет для routing-команд и операторов инфраструктуры.
Архивный материал, подготовленный с помощью ИИ по указанному источнику и опубликованный без индивидуальной проверки. Ответственный редактор: Joe Werner.

Через месяц после запуска Project Glasswing свежий отчёт Anthropic меняет модель угроз для всех команд, чей стек зависит от AI API. Операционный вопрос — уже не «стоит ли думать об AI-сканировании уязвимостей», а «с какой скоростью ваш стек зависимостей способен справляться с новым темпом появления патчей».
Что произошло
Anthropic опубликовала первые количественные результаты Project Glasswing — инициативы, объединившей около 50 партнёров по инфраструктуре: Cloudflare, Mozilla, Palo Alto Networks, Microsoft и Oracle. Все они использовали Claude Mythos Preview для сканирования своих критических кодовых баз.
Цифры говорят сами за себя:
- За один месяц в системах партнёров выявлено более 10 000 уязвимостей высокой или критической степени серьёзности.
- Anthropic независимо просканировала более 1 000 open-source-проектов; Mythos оценил 6 202 из 23 019 выявленных проблем как высокие или критические.
- Из 1 752 независимо проверенных случаев 90,6% подтверждены как реальные уязвимости, 62,4% — как высокие или критические.
- Только Cloudflare обнаружила 2 000 ошибок в своих критических системах с уровнем ложных срабатываний «лучше, чем у тестировщиков-людей».
- Mozilla нашла 271 уязвимость в Firefox 150 — в десять раз больше, чем с Claude Opus 4.6 в предыдущей версии.
- Британский AISI подтвердил, что Mythos Preview — первая модель, прошедшая оба cyber-полигона ведомства от начала до конца.
Показательный пример: Mythos создал работающий exploit для уязвимости подделки сертификатов в wolfSSL (CVE-2026-5194) — open-source-библиотеке криптографии, используемой миллиардами устройств. Такой exploit позволил бы злоумышленнику развернуть убедительный фишинговый сайт под видом банка или почтового сервиса.
Anthropic также раскрыла планы по расширению доступа к Mythos: выход на более широкую аудиторию будет обусловлен новыми защитными механизмами, создаваемыми для предстоящей модели Claude Opus. Иными словами, Mythos-уровня API пока нет, но он активно готовится к выходу.
Почему это важно для AI-инженерных команд
Первоочередное следствие очевидно: патчить быстрее. Темп публикации патчей у крупных вендоров инфраструктуры уже заметно вырос — объём Microsoft Patch Tuesday «будет продолжать расти ещё долго», последний релиз Palo Alto включал в пять раз больше патчей, чем обычно, Oracle устраняет уязвимости в несколько раз быстрее прежнего.
Второе следствие менее очевидно: open-source-библиотеки, лежащие в основе AI API-клиентов, routing-шлюзов, стеков наблюдаемости и оркестраторов — ровно те же проекты, которые сканируются Glasswing. wolfSSL — не экзотическая библиотека: она встроена в бесчисленные edge-рантаймы, доверенные анклавы и встраиваемые устройства, занимающиеся TLS-терминацией для API-трафика. Уязвимость подделки сертификата там — прямая угроза для всех, кто маршрутизирует API-запросы поверх TLS.
Третье следствие — системное: узким местом стал уже не поиск уязвимостей, а их сортировка и исправление. Mythos Preview находит ошибки быстрее, чем мейнтейнеры успевают их разбирать. Некоторые open-source-мейнтейнеры попросили Anthropic замедлить раскрытие — это прямой сигнал о перегрузке в цепочке поставок: ваши зависимости могут содержать задокументированные, но ещё не исправленные уязвимости.
Угол зрения router/operator
Для команд, маршрутизирующих AI API-трафик через OpenAI-compatible gateway, это обновление создаёт четыре конкретных операционных проблемы:
1. Частота аудита зависимостей. Библиотеки в вашем routing-шлюзе — HTTP-клиенты, TLS-стек, JSON-парсеры, логика повторных попыток — принадлежат к тому же классу open-source-ПО, которое сканирует Glasswing. 90-дневное окно координированного раскрытия означает: уязвимости, найденные сегодня, могут стать публичными в августе. Проактивный аудит сейчас — это меньший риск, чем реактивный sprint по патчам потом.
2. Доступ к уровню provider и асимметрия возможностей модели. Mythos Preview не является общедоступным: он работает только через приглашённых партнёров Glasswing и Claude Security, но не через стандартный API. Команды, строящие security-чувствительные agent-воркфлоу поверх роутера, должны чётко разграничивать, какой уровень модели реально нужен для задачи — и что доступно через стандартные endpoint. Маршрутизировать задачу security-аудита на claude-opus-4-7 или claude-sonnet-4-6 — не то же самое, что работа на уровне Mythos, даже если OpenAI-compatible интерфейс выглядит идентично.
3. Риски цепочки поставок в зависимостях AI-инфраструктуры. Сканируемые open-source-проекты — это те же проекты, от которых зависит ваш AI-стек. Если в routing-слое работают LangChain, LlamaIndex, OpenAI SDK, Anthropic SDK или любые HTTP-клиентские библиотеки, следите за патч-бюллетенями вендоров, упомянутых в Glasswing. Cloudflare и Mozilla — оба партнёра программы; их патчи — высокоценный сигнал.
4. Позиция по governance. Командам с корпоративными требованиями к безопасности или compliance Glasswing меняет контекст разговора при аудите. Теперь можно обосновать сокращение патч-SLA для высококритических open-source-зависимостей с 90 до 30 дней, сославшись на AI-ускоренное обнаружение уязвимостей — и позиционировать это как проактивную защиту, а не реакцию на инцидент.
Что стоит отслеживать пользователям TheRouter
Если вы маршрутизируете запросы через TheRouter или любой другой OpenAI-compatible gateway, ближайшие действия касаются операционного уровня, а не изменений конфигурации:
- Зафиксируйте версии зависимостей в вашем gateway-деплое и настройте Dependabot или аналог с CVE-алертами для библиотек в HTTP/TLS/JSON-стеке. Трекер раскрытий Glasswing на
red.anthropic.com/2026/cvd/— живой источник сигналов. - Следите за роадмапом доступности Mythos от Anthropic. Защитные механизмы для предстоящей Claude Opus-модели заявлены как условие более широкого выхода Mythos-класса. Когда Mythos API-уровень станет доступен, routing-политика для security-review-агентов может измениться — задача, которая сегодня идёт на Opus 4.7, завтра может потребовать переосмысления.
- Понимайте разницу: возможности модели и доступность модели — это два разных routing-измерения. Agent-задача, требующая Mythos-уровня security-исследования, сегодня не может быть направлена через стандартные API-endpoint — вне зависимости от того, какой gateway вы используете. Проектируйте agent-воркфлоу с учётом этого разграничения.
Для команд, строящих coding-агентов, security-review-воркфлоу или автоматизацию аудита зависимостей поверх роутируемого AI API: результаты Glasswing устанавливают новый эталон производительности для моделей в этой области. Этот ориентир стоит отслеживать и как вводную для моделирования угроз, и как целевую планку — на тот момент, когда путь доступа откроется.
Похожие материалы
Новости AI-роутинга и провайдеров →
Anthropic Inference Hooks переносит точку перехвата на уровень до запуска модели: что это значит для вашей routing-архитектуры
Inference Hooks от Anthropic перехватывают каждый управляемый промпт до того, как модель его обработает. Командам, фильтрующим на уровне gateway, это создаёт двухуровневую архитектуру контроля и требует ответа на вопрос, кто и что проверяет.

Классификатор кибербезопасности Fable 5: что каждый оператор должен знать перед настройкой routing
Anthropic опубликовала полную таксономию классификаторов кибербезопасности Fable 5 — четыре категории от Запрещённого до Безопасного — и формальную шкалу серьёзности взломов. Последствия для routing-политики, fallback-цепочки и бюджета ложных срабатываний.

Фреймворк оценки серьёзности джейлбрейков, который изменит политику маршрутизации AI-шлюзов
Anthropic, Amazon, Microsoft и Google совместно разрабатывают четырёхмерный стандарт оценки серьёзности джейлбрейков. Разбираем, что новый фреймворк означает для политики fallback-маршрутизации и управления безопасностью на уровне API-шлюза.