Un modelo de IA desarrollado por Anthropic ha identificado más de 10,000 vulnerabilidades de alta o crítica gravedad en software esencial durante su primer mes de operación. Lanzado el 7 de abril de 2026, el Proyecto Glasswing utiliza la IA Claude Mythos Preview para escanear de forma autónoma bases de código en busca de fallos de seguridad. De manera destacada, la IA descubrió una vulnerabilidad remota de caída de 27 años en OpenBSD y un fallo de 16 años en FFmpeg, ambos previamente no detectados. El proyecto también descubrió miles de vulnerabilidades de día cero en los principales sistemas operativos y navegadores web. Cloudflare, socio de la iniciativa, reportó haber encontrado aproximadamente 2,000 errores, de los cuales 400 fueron clasificados como de alta o crítica gravedad. La tasa de falsos positivos fue significativamente menor que con los métodos tradicionales. Hasta la fecha, solo una vulnerabilidad ha sido divulgada públicamente con un identificador CVE: CVE-2026-4747. El consorcio que apoya el proyecto incluye grandes empresas tecnológicas como AWS, Apple, Microsoft y Google, con IBM uniéndose el 19 de mayo de 2026. Anthropic ha comprometido hasta 100 millones de dólares en créditos de computación y 4 millones de dólares en subvenciones para fortalecer los esfuerzos de seguridad de código abierto, con el objetivo de abordar preventivamente las vulnerabilidades antes de que puedan ser explotadas por herramientas ofensivas impulsadas por IA.