Anthropic 2026. június 2-án bejelentette, hogy bővíti Project Glasswing nevű kezdeményezését: a korábbi, nagyjából 50 szervezetes kezdeti csoport után mintegy 150 új szervezetet hívnak meg a programba, miután azok teljesítik a cég biztonsági követelményeit. A program célja továbbra is az, hogy a világ legfontosabb szoftvereit biztonságosabbá tegyék a Claude Mythos Preview modell alkalmazásával.
Mi történt eddig
Április elején Anthropic közzétette, hogy az első kör mintegy 50 partnere hozzáférést kapott a Claude Mythos Previewhoz, és ezeket a szervezetek elkezdték a modellt kódbázisaik átvizsgálására használni. A vállalat szerint az első partnerek eddig több mint 10 000 magas vagy kritikus súlyosságú biztonsági hibát azonosítottak.
Az új bővítés jellemzői
- Az új, meghívott kör mintegy 150 szervezetre terjed ki; ezek több mint 15 országban vannak jelen. A legtöbbük kritikus infrastruktúrához kapcsolódó szolgáltatásokat nyújt, és számos új iparágat fed le azok közül, amelyek az első cohortban kevésbé voltak képviselve: energia (áram), vízellátás, egészségügy, kommunikáció és hardver.
- Sok új partner olyan szoftver- vagy rendszerfenntartó vállalat vagy nonprofit szereplő, amelyek kódbázisaira világszerte más szervezetek — köztük kormányok — is támaszkodnak.
- Anthropic hangsúlyozza, hogy a közös nevező: ha ezen partnerek kódbázisait sikeres támadás éri, a következmények katasztrofálisak lehetnek. A vállalat becslése szerint a legtöbb partner esetében egy súlyos incidens több mint 100 millió embert érinthet, jelentős hatással a nemzetközi és a nemzeti biztonságra.
A Project Glasswing szerepe és céljai
Anthropic szerint a Project Glasswing célja kettős: egyrészt biztonságosan hozzáférést biztosítani hatékonyabb modellekhez, eszközökhöz és közös infrastruktúrához, hogy az iparág alkalmazkodni tudjon a változó fenyegetési környezethez; másrészt pedig egyre inkább azonosítani, közzétenni, javítani és élesíteni a kijavított szoftvereket.
A cég rámutat, hogy az adott technológiai trend folytatódik: 6–12 hónapon belül sok más AI-cégnek is lehetnek Mythos-szintű modelljei, amelyek megjelenhetnek megfelelő vagy megfelelőtlen visszatartó intézkedések nélkül. Ebben a környezetben a kibertámadások gyakoribbá és kiszámíthatatlanabbá válhatnak, ezért elengedhetetlen a védelem felkészítése.
Támogatás a védekező csapatoknak
A korai Project Glasswing partnerek gyorsan alkalmazkodtak: nagy léptékben kezdték használni a Mythos Previewt, megosztották az információkat és a bevált gyakorlatokat, illetve harmadik felekkel dolgoztak együtt a modell által jelzett leletek triázsában. Anthropic ennek támogatására kiadta a Claude Security nevű terméket, amely a cég nyilvános frontier modelljeit — például a Claude Opus 4.8-at — használva képes kódbázisok vizsgálatára és javítási javaslatok adására.
Ezen felül Anthropic kérésre megbízható biztonsági csapatok számára elérhetővé teszi azokat az eszközöket is, amelyeket a Project Glasswing partnerek számára fejlesztettek ki a hibák gyorsabb megtalálásához.
Javítások felgyorsítása és a következő lépések
A vállalat korábban is kiemelte, hogy a szűk keresztmetszet most a megtalált sérülékenységek ellenőrzése, közzététele és javítása. A Mythos Previewt használó partnerek már ma is a modellre támaszkodnak javítócsomagok (patch-ek) írásához és pre-release ellenőrzésekhez, illetve a modell alkalmas behatolás-elemzésre, fenyegetésészlelés és válasz automatizálására, valamint régebbi kódbázisok memóriabiztonságos nyelvre való átírásának támogatására.
Anthropic harmadik felekkel folytat tárgyalásokat arról, hogyan lehetne nagy léptékben felgyorsítani a nyílt forráskódú szoftverek sérülékenységeinek átvizsgálását és javítását. Emellett szabványok és bevált gyakorlatok megosztásán dolgoznak a sérülékenységek fenntartható közzétételéhez és triázsához.
Hosszabb távú kilátások
A cég szerint a közelgő kihívás méretéhez valószínűleg százezres nagyságrendben kell hozzáférést biztosítani a fejlett kibereszközökhöz szervezeteknek, kutatóknak és fenntartóknak. Anthropic dolgozik azon, hogy a Mythos-szintű képességeket biztonságosan, szélesebb körben tegye elérhetővé, de ehhez még erős és pontos akadályokra (safeguardokra) van szükség, amelyeket eddig nem fejlesztettek ki teljesen sem ők, sem más ismert AI-fejlesztők.
Középtávon a cég a Project Glasswing további bővítését tervezi — előnyben részesítve további alapvető infrastruktúra-szolgáltatókat, kritikus nyílt forráskódú szoftverek fenntartóit és biztonsági tesztelőket —, továbbá a Cyber Verification Program kibővítését, amely specifikus kibervédelmi feladatokra adna Mythos-szintű képességeket további szervezeteknek.
Anthropic hangsúlyozza, hogy a frontier modellek jövőbeli kiadásai egyre nagyobb tétet jelentenek majd, és folyamatosan javulni fognak olyan képességekben, melyek egyszerre adhatnak előnyt támadóknak és védekezőknek. A Project Glasswing eddigi tapasztalatai alapján a cég reméli, hogy siker esetén tartós előnyt tud biztosítani a védekezők számára.



