Un modèle d'IA développé par Anthropic a identifié plus de 10 000 vulnérabilités de gravité élevée ou critique dans des logiciels essentiels au cours de son premier mois d'exploitation. Lancé le 7 avril 2026, le projet Glasswing utilise l'IA Claude Mythos Preview pour analyser de manière autonome les bases de code à la recherche de failles de sécurité. Notamment, l'IA a découvert une vulnérabilité de plantage à distance vieille de 27 ans dans OpenBSD et une faille de 16 ans dans FFmpeg, toutes deux ayant auparavant échappé à la détection. Le projet a également révélé des milliers de vulnérabilités zero-day dans les principaux systèmes d'exploitation et navigateurs web. Cloudflare, partenaire de l'initiative, a signalé avoir trouvé environ 2 000 bugs, dont 400 classés comme de gravité élevée ou critique. Le taux de faux positifs était nettement inférieur à celui des méthodes traditionnelles. À ce jour, une seule vulnérabilité a été rendue publique avec un identifiant CVE : CVE-2026-4747. Le consortium soutenant le projet comprend de grandes entreprises technologiques telles qu'AWS, Apple, Microsoft et Google, IBM ayant rejoint le 19 mai 2026. Anthropic s'est engagé à fournir jusqu'à 100 millions de dollars en crédits de calcul et 4 millions de dollars en subventions pour renforcer les efforts de sécurité open source, visant à anticiper les vulnérabilités avant qu'elles ne puissent être exploitées par des outils offensifs alimentés par l'IA.