Um modelo de IA desenvolvido pela Anthropic identificou mais de 10.000 vulnerabilidades de alta ou crítica gravidade em softwares essenciais durante seu primeiro mês de operação. Lançado em 7 de abril de 2026, o Projeto Glasswing utiliza a IA Claude Mythos Preview para escanear autonomamente bases de código em busca de falhas de segurança. Notavelmente, a IA descobriu uma vulnerabilidade remota de travamento com 27 anos no OpenBSD e uma falha de 16 anos no FFmpeg, ambas previamente não detectadas. O projeto também revelou milhares de vulnerabilidades zero-day em sistemas operacionais principais e navegadores web. A Cloudflare, parceira da iniciativa, relatou ter encontrado aproximadamente 2.000 bugs, dos quais 400 foram classificados como de alta ou crítica gravidade. A taxa de falsos positivos foi significativamente menor do que nos métodos tradicionais. Até o momento, apenas uma vulnerabilidade foi divulgada publicamente com um identificador CVE: CVE-2026-4747. O consórcio que apoia o projeto inclui grandes empresas de tecnologia como AWS, Apple, Microsoft e Google, com a IBM entrando em 19 de maio de 2026. A Anthropic comprometeu até 100 milhões de dólares em créditos de computação e 4 milhões de dólares em subsídios para fortalecer os esforços de segurança de código aberto, visando abordar preventivamente vulnerabilidades antes que possam ser exploradas por ferramentas ofensivas alimentadas por IA.