脆弱性  ·  2026-04-15

Project Glasswing CVE Transparency Gap — Only One Confirmed CVE Despite 'Thousands' Claimed

脆弱性High 影響度CVE-2026-4747 (confirmed); thousands under embargo
The RegisterとセキュリティリサーチャーPatrick Garrittyによる分析により、Anthropicが Claude Mythos Preview を通じて数千のゼロデイ脆弱性を発見したと主張しているにもかかわらず、Project Glasswingに直接関連付けられるCVEは1つだけ — FreeBSDのリモートコード実行バグであるCVE-2026-4747 — であることが判明しました。「Anthropic」に言及する75のCVEレコードのうち、35はAnthropicの独自ツールに影響を与え、40はGlasswindの成果である可能性がありますが、確認することができません。
CVE-2026-4747により、認証されていないリモート攻撃者がFreeBSDサーバーを完全に制御できるようになります。その他の主張されている脆弱性には、27年前のOpenBSDバグ、16年前のFFmpegバグ、Linuxカーネル権限昇格チェーンなどが含まれていますが、いずれもCVEが割り当てられていません。
FreeBSD(確認済み)、OpenBSD、FFmpeg、Linuxカーネル、およびすべての主要なOSおよびウェブブラウザ全体の脆弱性(主張されていますがエンバーゴ下)。
CVE-2026-4747に対してFreeBSDシステムに直ちにパッチを適用してください。より広範なGlasswing公開について、2026年7月頃を予定しているAnthropicの公開サマリーレポートを監視してください。防御態勢の推奨事項についてCSA「Mythos-Ready」ブリーフィングをご確認ください。
出典
The Register — Anthropic's Project Glasswing CVE Count Is Still GuessworkHelp Net Security — The Exploit Gap Is ClosingCSO Online — Behind the Mythos Hype, Glasswing Has Just One Confirmed CVE
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →