Op 21 september 2026 bevatte een openbare tracker 225 CVE’s die aan Anthropic, Claude, Anthropic Research of samenwerkingen rond Project Glasswing waren gekoppeld. Van die vermeldingen was er één gemarkeerd als in het wild uitgebuit: CVE-2026-26980 in Ghost CMS. Dat is een SQL-injectiekwetsbaarheid zonder authenticatie in de Content API, waarmee willekeurige databaseregisters konden worden gelezen.

De cijfers zeggen dus vooral iets over het verschil tussen kwetsbaarheden vinden en kwetsbaarheden die daadwerkelijk door aanvallers worden gebruikt. De tracker vermeldde niet dat alle 225 CVE’s autonoom door Claude Mythos Preview waren ontdekt.

225 kwetsbaarheden, één gemarkeerde exploit

De tracker van Patrick Garrity vermeldde op 21 september 2026 225 aan Anthropic of Project Glasswing gekoppelde CVE’s. De lijst omvatte verschillende soorten toeschrijvingen, waaronder Anthropic-onderzoek, Claude en samenwerkingen met andere onderzoekers. Het aantal is daarmee een register van gekoppelde CVE-records, geen telling van uitsluitend door één model ontdekte fouten.

CVE-2026-26980 was de enige vermelding die in die momentopname als in het wild uitgebuit was gemarkeerd. De kwetsbaarheid trof de Content API van Ghost CMS. De CVE had in de tracker een CVSS-score van 9,4 en Ghost 6.19.1 werd als vaste versie vermeld.

MaatstafResultaat in de trackerTechnische context
Aan Anthropic of Project Glasswing gekoppelde CVE’s225Momentopname van 21 september 2026
Vermeldingen gemarkeerd als in het wild uitgebuit1CVE-2026-26980 in Ghost CMS
Aandeel gemarkeerde exploitsMinder dan 0,5%1 van 225 vermeldingen
Historische bandbreedte voor gewapende kwetsbaarhedenNet onder 1% tot 2%Bandbreedte genoemd door Patrick Garrity voor kwetsbaarheden die in campagnes werden gebruikt

Wat Project Glasswing is en wat het aantal meet

De officiële aankondiging van Project Glasswing en Claude Mythos Preview

Anthropic kondigde Project Glasswing op 7 april 2026 aan als een initiatief voor defensieve beveiliging. Doorgelichte partners kregen beperkte toegang tot Claude Mythos Preview om kwetsbaarheden in kritieke software en opensourceafhankelijkheden te vinden en te helpen verhelpen.

Claude Mythos Preview was een nog niet uitgebracht algemeen frontiermodel van Anthropic. Anthropic meldde dat het model duizenden eerder onbekende kwetsbaarheden had gevonden en rapporteerde voor Mythos Preview een score van 83,1% op de CyberGym-test voor het reproduceren van kwetsbaarheden. Claude Opus 4.6 behaalde in die vergelijking 66,6%.

Die benchmark gaat over de vaardigheid om kwetsbaarheden te reproduceren. De tracker gaat over CVE-records en een markering voor gebruik in het wild. Dat zijn verschillende meetpunten. Een hoog aantal geregistreerde kwetsbaarheden vertelt daarom niet vanzelf hoeveel daarvan later in aanvallen worden gebruikt.

Het moeilijke werk begint na de vondst

Het vinden van een fout is maar één stap in het beveiligingsproces. Daarna moeten teams de melding beoordelen, de ernst inschatten, met onderhouders coördineren, een oplossing ontwikkelen en die oplossing daadwerkelijk uitrollen.

Onderzoek naar AI-gegenereerde patches laat zien waarom die laatste stappen niet vanzelf verdwijnen. In een studie met 6.080 patches die door ChatGPT-5.5 en Anthropic Opus 4.8 waren gegenereerd, loste de patch de kwetsbaarheid in 26% van de gevallen volledig op. In de overige gevallen loste de patch het probleem niet volledig op, introduceerde ze een nieuwe kwetsbaarheid of deed ze beide.

Een afzonderlijk onderzoek van Veracode rapporteerde een gemiddeld beveiligingsslagingspercentage van 56% voor AI-gegenereerde code, gemeten over meer dan 100 modellen en 80 programmeertaken. Ook dat cijfer gaat over codebeoordeling en niet over het aantal aanvallen op de CVE’s uit de Glasswing-tracker.

Wat CVE-2026-26980 in Ghost betreft

CVE-2026-26980 was een SQL-injectiekwetsbaarheid zonder authenticatie in de Content API van Ghost. Zo’n fout kan willekeurige databaseregisters leesbaar maken. Ghost 6.19.1 werd als vaste versie vermeld en de tracker kende de kwetsbaarheid een CVSS-score van 9,4 toe.

De vermelding is daarmee het concrete voorbeeld van een aan Anthropic of Project Glasswing gekoppelde kwetsbaarheid die in de tracker als in het wild uitgebuit stond gemarkeerd. De beschikbare status noemt geen verdere details over de aanvallers of de omvang van de campagne.