Il riepilogo del 21 settembre 2026 mostra un divario netto tra il numero di vulnerabilità attribuite ad Anthropic o a Project Glasswing e il loro sfruttamento osservato nel mondo reale: il tracker di Patrick Garrity ne elencava 225, ma soltanto CVE-2026-26980, legata a Ghost CMS, risultava indicata come sfruttata.

Il dato riguarda uno snapshot datato e comprende attribuzioni miste: non equivale a 225 vulnerabilità scoperte autonomamente da Claude Mythos Preview.

225 vulnerabilità attribuite, una sola sfruttata

Il conteggio del 21 settembre includeva vulnerabilità accreditate ad Anthropic, Claude, Anthropic Research e collaborazioni con altri ricercatori e organizzazioni. La voce relativa a CVE-2026-26980 era l’unica contrassegnata come sfruttata nel mondo reale.

MisuraRisultato nel conteggio del 21 settembre 2026Contesto tecnico
Vulnerabilità attribuite ad Anthropic o Project Glasswing225Il conteggio riunisce attribuzioni e collaborazioni diverse
Vulnerabilità indicate come sfruttate nel mondo reale1CVE-2026-26980 in Ghost CMS
Quota delle vulnerabilità indicate come sfruttateMeno dello 0,5%1 su 225 equivale a circa lo 0,44%
Intervallo storico citato per vulnerabilità trasformate in armi e usatePoco meno dell’1%-2%Raffronto generale riportato da Patrick Garrity

La differenza è importante: trovare e catalogare una falla è un risultato di ricerca; trasformarla in uno strumento operativo per un attacco è un passaggio ulteriore. Patrick Garrity ha descritto gli esiti sul piano delle minacce come non chiaramente diversi da quelli di un campione casuale di vulnerabilità.

Che cos’è Project Glasswing e cosa misura il conteggio

Il video dell’annuncio presenta Project Glasswing, il ruolo difensivo dell’iniziativa e l’accesso limitato a Claude Mythos Preview

Anthropic ha presentato Project Glasswing il 7 aprile 2026 come un’iniziativa di sicurezza difensiva. Partner selezionati possono usare Claude Mythos Preview, un modello generalista di frontiera non rilasciato al pubblico, per individuare e contribuire a correggere vulnerabilità nel software critico e nelle dipendenze open source.

Mythos Preview non è destinato alla disponibilità generale: l’accesso è limitato a partecipanti sottoposti a selezione. Anthropic ha dichiarato che il modello aveva individuato migliaia di vulnerabilità precedentemente sconosciute e ha riportato un punteggio dell’83,1% nel benchmark CyberGym per la riproduzione delle vulnerabilità, contro il 66,6% di Claude Opus 4.6.

Il risultato del benchmark descrive una capacità in condizioni di prova. Il conteggio di 225 CVE, invece, è un elenco di vulnerabilità con attribuzioni diverse. Sono quindi due misure differenti.

Il salto tra scoprire una falla e vederla in uso

Un registro ampio può indicare una maggiore capacità di individuazione, ma non quantifica da solo l’impatto operativo delle vulnerabilità. Nel caso di Glasswing, il risultato osservato nel riepilogo di settembre era una sola voce sfruttata su 225.

La distinzione conta anche per la lettura dei numeri comunicati da Anthropic ad aprile. Un modello capace di individuare o riprodurre vulnerabilità può accelerare la fase iniziale della sicurezza applicativa; la successiva selezione dei problemi, la coordinazione con i manutentori e la distribuzione delle correzioni restano attività separate.

Il collo di bottiglia arriva dopo la scoperta

La correzione automatica non offre una garanzia equivalente alla scoperta automatizzata. Uno studio di 1Password su 6.080 patch generate da ChatGPT-5.5 e Anthropic Opus 4.8 ha rilevato una risoluzione completa della vulnerabilità nel 26% dei casi. Nel restante insieme considerato dallo studio, le patch non risolvevano il problema, introducevano una nuova vulnerabilità o presentavano entrambe le criticità.

Un’analisi di Veracode ha inoltre riportato un tasso medio di superamento dei controlli di sicurezza del 56% per codice generato da più di 100 modelli e valutato su 80 attività di programmazione. È una misura aggregata su modelli e compiti diversi, non un risultato specifico di Claude Mythos Preview.

Per questo l’impatto pratico non si esaurisce nel numero di segnalazioni prodotte. Triage, revisione della patch, test di regressione, coordinamento con chi mantiene il software e distribuzione dell’aggiornamento restano passaggi decisivi.

Che cosa riguarda CVE-2026-26980 in Ghost

CVE-2026-26980 interessa la Content API di Ghost CMS. La vulnerabilità è una SQL injection senza autenticazione, una tecnica che consente di manipolare una richiesta al database senza effettuare prima l’accesso. La descrizione tecnica indica che può permettere letture arbitrarie del database.

Il tracker di Patrick Garrity riportava per questa voce un punteggio CVSS di 9,4 e la indicava come sfruttata nel mondo reale nel riepilogo del 21 settembre 2026. Il National Vulnerability Database identifica Ghost 6.19.1 come versione corretta.