LIVE
Новость

Project Glasswing: как Anthropic использует ИИ для защиты критического ПО

По данным Anthropic, инициатива Project Glasswing направлена на защиту критического ПО в эпоху, когда инструменты для поиска уязвимостей становятся массово доступнее.

Аврора Шинкарева·обновлено 20 августа 2026 г.

Project Glasswing: как Anthropic использует ИИ для защиты критического ПО

Project Glasswing: как Anthropic перенаправляет AI на защиту критического софта

Поводом стала новая frontier-модель Claude Mythos 2 Preview: она уже обнаружила тысячи высококритичных уязвимостей во всех основных операционных системах и веб-браузерах. Для читателей ниши это сигнал — AI теперь одинаково усиливает и защитников, и атакующих.

Что именно делает Glasswing

По данным Anthropic, модель пока не выпущена публично, но партнёры запуска и более 40 организаций, обслуживающих критическую инфраструктуру, получат к ней доступ для сканирования собственных и open-source систем. Компания заявляет о выделении до $100 млн кредитов на использование модели и $4 млн прямых пожертвований организациям, занимающимся безопасностью open-source.

Параллельные кейсы — это уже реальность

В тот же период Cisco выпустила security hardening-релиз для Secure Workload. В описании обновления прямо указано, что внутреннее тестирование с применением frontier AI-моделей помогло выявить критические уязвимости, затрагивающие SaaS и on-premises-развёртывания. Oracle параллельно выпустил августовский пул из 943 патчей — более 1000 уязвимостей, включая критические проблемы в базах данных и middleware. По отдельным сообщениям, агентство CISA рассматривает возможность привлечения внешней помощи для закупки средств защиты.

Что это значит для тех, кто выбирает софт

Если вы отвечаете за стек или подбираете рабочие инструменты, держите в голове три вещи. Скорость обнаружения уязвимостей теперь растёт с обеих сторон. Производители начинают открыто признавать, что frontier-модели участвуют в их проверках, — значит, ожидать публичных упоминаний AI в бюллетенях безопасности стоит всё чаще. И график обновлений уплотняется: августовский пул Oracle — один из крупнейших за квартал, командам нужно закладывать ресурс на регулярное применение патчей — иначе когнитивная нагрузка на поддержку растёт лавинообразно.

Я бы рекомендовала обращать внимание, какие вендоры открыто говорят об использовании AI в проверках, — это косвенный маркер зрелости их подхода к уязвимостям. Если в вашем стеке стоит Cisco Secure Workload, откладывать апгрейд Agent и Connector сейчас не стоит: вендор прямо указал, что часть уязвимостей найдена с помощью frontier AI-моделей, и обходных решений для них нет.