El recuento fechado el 21 de septiembre de 2026 incluía 225 vulnerabilidades atribuidas a Anthropic, Claude, Anthropic Research o colaboraciones relacionadas con Project Glasswing. Solo una entrada, CVE-2026-26980, figuraba como explotada en ataques reales: una vulnerabilidad de Ghost CMS cuya explotación permite lecturas arbitrarias de la base de datos mediante una inyección SQL sin autenticación.

La cifra describe un registro con atribuciones mixtas, no 225 descubrimientos autónomos de Claude Mythos Preview. Y mide algo diferente de la capacidad de un modelo para encontrar fallos: que una vulnerabilidad exista y se publique no significa que los atacantes la estén utilizando.

225 vulnerabilidades atribuidas, una explotación marcada

El registro de Patrick Garrity contabilizó 225 CVE vinculadas a Anthropic o a colaboraciones asociadas con Project Glasswing en la instantánea del 21 de septiembre. En esa misma fecha, una sola aparecía marcada como explotada en ataques reales, lo que equivale a menos del 0,5 % del conjunto.

MedidaResultado del recuentoContexto técnico o histórico
Vulnerabilidades atribuidas a Anthropic o Glasswing225 CVEInstantánea fechada el 21 de septiembre de 2026
Entradas marcadas como explotadas en ataques reales1 CVECVE-2026-26980, que afecta a Ghost CMS
Proporción marcada como explotadaMenos del 0,5 %Patrick Garrity citó históricamente un intervalo de algo menos del 1 % al 2 % para vulnerabilidades convertidas en armas y utilizadas en ataques

El recuento de 225 reúne créditos a Anthropic, Claude, Anthropic Research y distintas colaboraciones. Por eso, no permite presentar todas las entradas como hallazgos realizados por Mythos Preview ni como descubrimientos exclusivos de Project Glasswing.

Qué es Project Glasswing y qué mide el recuento

El vídeo oficial de Project Glasswing presenta el propósito defensivo del programa y el acceso restringido a Claude Mythos Preview.

Anthropic anunció Project Glasswing el 7 de abril de 2026 como una iniciativa de seguridad defensiva. El programa ofrece a participantes evaluados acceso restringido a Claude Mythos Preview, un modelo de frontera generalista que Anthropic describió como no publicado, para localizar y ayudar a corregir vulnerabilidades en software crítico, productos propios y dependencias de código abierto.

Claude Mythos Preview no está previsto para su disponibilidad general. Anthropic comunicó que el acceso quedaría limitado a participantes evaluados, entre ellos organizaciones como Cisco, Amazon Web Services y Microsoft.

El modelo obtuvo una puntuación del 83,1 % en reproducción de vulnerabilidades en CyberGym, frente al 66,6 % de Claude Opus 4.6, según Anthropic. Ese resultado describe una prueba de reproducción de vulnerabilidades; no es una tasa de explotación de fallos en sistemas reales.

El salto entre descubrir una falla y verla en uso

Una CVE registra una vulnerabilidad identificada y divulgada. La explotación en ataques reales exige que alguien la convierta en una herramienta operativa y la utilice contra sistemas vulnerables. Son etapas distintas, con resultados que no se pueden sustituir entre sí.

En este caso, las 225 entradas del registro representan vulnerabilidades con algún vínculo de atribución a Anthropic o a colaboraciones relacionadas. La marca de explotación solo aparece en una: CVE-2026-26980. Patrick Garrity señaló que las vulnerabilidades seguidas no habían producido un resultado claramente distinto, desde el punto de vista de las amenazas, al de una selección aleatoria de vulnerabilidades.

La diferencia también ayuda a poner en contexto el anuncio de abril. Anthropic presentó Mythos Preview como un modelo capaz de encontrar y explotar vulnerabilidades con un nivel de habilidad que, según la empresa, superaba al de casi todos los profesionales salvo los más expertos. Esa afirmación de capacidad y el recuento posterior de explotación utilizan métricas diferentes.

El cuello de botella sigue después del hallazgo

Encontrar un fallo es solo el comienzo del trabajo de seguridad. Hay que comprobarlo, priorizarlo, coordinar la divulgación, preparar una corrección, probarla y desplegarla sin introducir otro problema. Patrick Garrity describió esas tareas posteriores como un trabajo que sigue dependiendo en gran medida de las personas.

Los datos sobre parches generados por IA apuntan en la misma dirección. Un estudio de 1Password analizó 6.080 parches producidos por ChatGPT-5.5 y Anthropic Opus 4.8: solo el 26 % resolvió por completo la vulnerabilidad evaluada. El resto no alcanzó esa resolución completa o introdujo nuevos problemas de seguridad, según el resultado citado del estudio.

Otro estudio de Veracode registró una tasa media de aprobación de seguridad del 56 % para código generado por IA en más de 100 modelos y 80 tareas de programación. La cifra corresponde a ese conjunto de modelos y tareas, no a Claude Mythos Preview en particular.

Qué implica el caso Ghost

CVE-2026-26980 afecta a la Content API de Ghost CMS. La vulnerabilidad es una inyección SQL sin autenticación que puede permitir lecturas arbitrarias de la base de datos. El registro de Garrity le asignaba una puntuación CVSS de 9,4 y la marcaba como la única entrada explotada en ataques reales dentro de la instantánea del 21 de septiembre de 2026.

La base de datos de vulnerabilidades identifica Ghost 6.19.1 como la versión corregida.