Em 21 de setembro de 2026, o rastreador de Patrick Garrity listou 225 vulnerabilidades atribuídas à Anthropic, ao Claude, à equipe de pesquisa da empresa ou a colaborações ligadas ao Project Glasswing. Apenas uma entrada aparecia marcada como explorada em ataques reais: a CVE-2026-26980, que afeta a Content API do Ghost CMS. O número de 225 é um recorte datado e reúne atribuições diferentes; ele não equivale a 225 descobertas autônomas do Claude Mythos Preview.
225 vulnerabilidades atribuídas, uma exploração em ataques reais
A proporção registrada foi de 1 em 225, ou aproximadamente 0,44% — abaixo de 0,5%. Patrick Garrity avaliou que o resultado observado não produzia um cenário de ameaça claramente diferente do encontrado em uma seleção aleatória de vulnerabilidades. A faixa histórica que ele citou para vulnerabilidades armadas e usadas em ataques ficou entre pouco menos de 1% e 2%.
| Medida | Resultado no recorte Anthropic/Glasswing | Contexto técnico ou histórico |
| CVEs atribuídas à Anthropic ou ao Glasswing | 225 | Recorte do rastreador em 21 de setembro de 2026 |
| Entradas marcadas como exploradas em ataques reais | 1 | CVE-2026-26980, no Ghost CMS |
| Participação das entradas exploradas | Aproximadamente 0,44% | Faixa histórica citada por Patrick Garrity: pouco menos de 1% a 2% |
A diferença é importante: encontrar e registrar uma falha aumenta o volume de vulnerabilidades conhecidas, mas não significa que criminosos estejam usando cada uma delas. O gargalo muda de lugar quando a descoberta termina: entram em cena a triagem, a coordenação com mantenedores, a correção e a distribuição do patch.
O que é o Project Glasswing?
O Project Glasswing é uma iniciativa de segurança defensiva anunciada pela Anthropic em 7 de abril de 2026. O programa oferece a parceiros avaliados acesso restrito ao Claude Mythos Preview, um modelo geral de fronteira ainda não lançado, para encontrar e ajudar a corrigir falhas em softwares críticos, produtos próprios e dependências de código aberto.
O Mythos Preview não foi planejado para disponibilidade geral. A Anthropic apresentou o modelo como capaz de encontrar e explorar vulnerabilidades em um nível que supera todos, exceto os profissionais mais habilidosos, e informou que ele havia encontrado milhares de falhas anteriormente desconhecidas. Essa é a capacidade declarada no anúncio do programa — diferente do recorte posterior sobre vulnerabilidades efetivamente exploradas por atacantes.
No benchmark CyberGym de reprodução de vulnerabilidades, a Anthropic informou 83,1% para o Mythos Preview, contra 66,6% para o Claude Opus 4.6. A métrica mede reprodução de vulnerabilidades em um benchmark; o recorte de 225 CVEs mede registros atribuídos, e a marcação de uma entrada mede exploração em ataques reais. São perguntas diferentes, com respostas diferentes.
Descobrir uma falha não é o mesmo que vê-la em uso
A lista de 225 entradas não tem um único tipo de atribuição. Ela inclui registros associados à Anthropic, ao Claude, à equipe de pesquisa da empresa e a colaborações com outros pesquisadores e organizações. Por isso, o total funciona como um indicador do volume de vulnerabilidades vinculadas ao ecossistema Anthropic/Glasswing, não como uma contagem de descobertas feitas exclusivamente pelo Mythos Preview.
A única entrada marcada como explorada em ataques reais nesse recorte foi a CVE-2026-26980. O caso não transforma automaticamente as outras 224 vulnerabilidades em ameaças ativas, nem permite concluir que falhas encontradas com auxílio de IA estejam sendo exploradas em uma taxa incomum.
O trabalho mais difícil começa depois do achado
A descoberta pode acelerar a identificação de problemas, mas a correção ainda precisa sobreviver a revisão, testes e implantação. Um estudo da 1Password avaliou 6.080 patches gerados pelo ChatGPT-5.5 e pelo Anthropic Opus 4.8; apenas 26% resolveram completamente as vulnerabilidades avaliadas. Os demais casos falharam em corrigir o problema, introduziram uma nova vulnerabilidade ou fizeram as duas coisas.
Outro estudo da Veracode, publicado em 2026, registrou uma taxa média de aprovação de segurança de 56% para código gerado por IA em mais de 100 modelos e 80 tarefas de programação. O resultado reforça a diferença entre produzir uma sugestão de correção e colocar uma mudança segura em produção.
É por isso que o impacto operacional do Glasswing não depende apenas de quantos problemas o modelo encontra. Cada achado ainda precisa ser validado, encaminhado ao mantenedor correto, transformado em uma correção e distribuído sem quebrar o software.
O que a CVE-2026-26980 afeta no Ghost
A CVE-2026-26980 afeta a Content API do Ghost CMS. Trata-se de uma vulnerabilidade de injeção de SQL sem autenticação, capaz de permitir leituras arbitrárias no banco de dados. O rastreador de Patrick Garrity atribui à falha uma pontuação CVSS 9,4.
A versão indicada como corrigida no registro da vulnerabilidade é a Ghost 6.19.1. No recorte de 21 de setembro de 2026, essa foi a única vulnerabilidade da lista marcada como explorada em ataques reais.