Le 21 septembre 2026, le suivi tenu par Patrick Garrity recensait 225 vulnérabilités liées à Anthropic, à Claude, à Anthropic Research ou à des collaborations associées à Project Glasswing. Une seule entrée, CVE-2026-26980 dans Ghost CMS, était marquée comme exploitée dans la nature. Le chiffre décrit donc un volume de vulnérabilités attribuées à cet écosystème, pas une vague de 225 failles utilisées par des attaquants.

225 vulnérabilités attribuées, une exploitation signalée

Le suivi comptait 225 entrées à cette date. CVE-2026-26980 était la seule indiquée comme exploitée dans la nature, soit moins de 0,5 % de l’ensemble. Le suivi lui attribuait aussi un score CVSS de 9,4.

MesureRésultat au 21 septembre 2026Repère de contexte
Vulnérabilités liées à Anthropic ou à Glasswing225Le décompte rassemble plusieurs types d’attributions et de collaborations
Entrées marquées comme exploitées dans la nature1CVE-2026-26980, dans Ghost CMS
Part des entrées marquées comme exploitéesMoins de 0,5 %Une fourchette historique citée pour les vulnérabilités militarisées et utilisées se situait juste sous 1 % à 2 %

Le nombre de 225 ne signifie pas que Claude Mythos Preview a découvert seul chacune de ces failles. Les entrées attribuent des travaux à Anthropic, à Claude, à des chercheurs d’Anthropic et à différentes collaborations.

Ce que fait Project Glasswing

Vidéo d’annonce de Project Glasswing, l’initiative d’Anthropic consacrée à la sécurité des logiciels critiques

Anthropic a annoncé Project Glasswing le 7 avril 2026 comme une initiative de cybersécurité défensive. Des partenaires évalués peuvent y utiliser Claude Mythos Preview, un modèle généraliste avancé qui n’était pas destiné à une mise à disposition générale, pour rechercher des vulnérabilités et contribuer à leur correction dans des logiciels critiques et des dépendances open source.

Anthropic a rapporté un score de 83,1 % pour Mythos Preview dans le benchmark CyberGym de reproduction de vulnérabilités, contre 66,6 % pour Claude Opus 4.6. Ce résultat mesure une performance sur ce benchmark ; il ne mesure pas le taux d’exploitation de failles dans des attaques réelles.

Le modèle n’était donc pas un service ouvert à tous. Le programme reposait sur un accès restreint accordé à des participants évalués, dans un cadre présenté comme défensif.

Découvrir une faille ne suffit pas à la rendre utile aux attaquants

Une CVE décrit une vulnérabilité identifiée et publiée. Son exploitation dans la nature répond à une autre question : des attaquants l’utilisent-ils effectivement dans des campagnes observées ? Le décompte de 225 entrées et le résultat d’une seule exploitation portent sur ces deux étapes différentes.

Le suivi du 21 septembre 2026 ne faisait pas apparaître un niveau d’exploitation clairement différent de celui attendu pour un échantillon aléatoire de vulnérabilités, selon l’analyse de Patrick Garrity. La découverte peut donc accélérer le repérage des failles sans entraîner automatiquement leur utilisation par des attaquants.

C’est le point qui refroidit les annonces les plus spectaculaires : trouver davantage de vulnérabilités augmente le travail à traiter, mais ne transforme pas chaque résultat en menace active.

Le travail difficile commence après le signalement

La correction reste une opération distincte de la découverte. Elle demande de trier les résultats, de confirmer leur validité, de coordonner le signalement avec les mainteneurs, de préparer un correctif, puis de le tester et de le déployer.

Une étude de 1Password portant sur 6 080 correctifs générés par ChatGPT-5.5 et Anthropic Opus 4.8 a conclu à une résolution complète dans 26 % des cas étudiés. Ce résultat ne permet pas de présenter la correction automatisée comme fiable par défaut.

Une étude de Veracode a de son côté rapporté un taux moyen de réussite de 56 % sur le plan de la sécurité pour du code généré par l’IA, à travers plus de 100 modèles et 80 tâches de programmation. Les populations et les protocoles diffèrent, mais les deux chiffres placent la revue humaine, les tests de régression et le déploiement au centre du processus.

Le cas CVE-2026-26980 dans Ghost

CVE-2026-26980 concerne l’API Content de Ghost CMS. Il s’agit d’une injection SQL non authentifiée qui peut permettre des lectures arbitraires dans la base de données. Ghost 6.19.1 est indiqué comme version corrigée.

La vulnérabilité avait été publiée le 19 février 2026, avant l’annonce de Project Glasswing. Dans le suivi du 21 septembre, elle était l’unique entrée liée à Anthropic ou à Glasswing marquée comme exploitée dans la nature. Aucun détail supplémentaire sur les installations touchées, les acteurs ou les dates d’exploitation n’est nécessaire pour établir ce statut précis.