Microsoft की आंतरिक प्रस्तुतियों से पता चलता है कि अप्रैल 2026 में, Mythos ने सिर्फ SharePoint में 90 क्रिटिकल और 141 इम्पॉर्टेन्ट बग खोजे, और मई की पहली छमाही में तो और भी अधिक । यह मॉडल, Anthropic की Project Glasswing पहल का हिस्सा है, इतना प्रभावी है कि Microsoft को अपने इंजीनियरिंग संसाधनों को केवल सबसे गंभीर कमजोरियों पर केंद्रित करने के लिए मजबूर होना पड़ा, जिससे कई खोजी गई खामियां अनिश्चित काल के लिए अनपैच रह गईं ।
व्यापक रूप में, Project Glasswing के तहत, Mythos ने प्रोग्राम शुरू होने के बाद से दुनिया के सबसे महत्वपूर्ण सॉफ्टवेयर में 10,000 से अधिक उच्च या गंभीर स्तर की कमजोरियां खोज निकाली हैं । Anthropic के स्वयं के समन्वित भेद्यता प्रकटीकरण डैशबोर्ड के अनुसार, 22 मई 2026 तक, 281 ओपन-सोर्स प्रोजेक्ट्स में 1,596 कमजोरियों का खुलासा किया गया, लगभग 23,019 निष्कर्षों की जांच की गई और 1,900 उम्मीदवारों को प्राथमिकता दी गई ।
खोज और सुधार के बीच के अंतर को एक गंभीर ट्राइएज संकट के रूप में वर्णित किया गया है – AI इतनी तेज़ी से खामियां ढूंढ़ लेता है कि मानव पैच टीमें उनका विश्लेषण, पुनरुत्पादन और सुधार नहीं कर पाती हैं । आंतरिक Microsoft प्रस्तुतियों में स्वीकार किया गया है कि कंपनी Mythos द्वारा संचालित खोज दर के साथ गति नहीं रख सकती । एक आंतरिक स्लाइड में नोट किया गया कि कंपनी मध्यम-गंभीरता वाली खामियों को बाद में ठीक करने की योजना बना रही है, लेकिन तत्काल ध्यान केवल क्रिटिकल और इम्पॉर्टेन्ट कमजोरियों पर है ।
14 जुलाई 2026 को, Microsoft ने अपने इतिहास का सबसे बड़ा Patch Tuesday जारी किया, जिसमें 622 कमजोरियों को ठीक किया गया – जो जून 2026 की संख्या से तीन गुना और मासिक औसत से लगभग पांच गुना अधिक है । विभिन्न स्रोतों के अनुसार संख्याओं में थोड़ा अंतर है, कुछ 569–622 CVE बताते हैं । इस रिलीज़ में शामिल थे:
CrowdStrike ने कहा कि यह रिलीज़ "इस बात को मजबूत करता है कि AI-संचालित भेद्यता खोज के बढ़ने के साथ 'छोटे' Patch Tuesdays का दौर खत्म हो सकता है" । सिर्फ एक महीने पहले, जून 2026 ने 206 CVE के साथ पिछला रिकॉर्ड तोड़ दिया था ।
Hitachi जून 2026 में Project Glasswing में शामिल हुआ, और उसे अपने सामाजिक बुनियादी ढांचे के सॉफ्टवेयर – विशेष रूप से ऊर्जा क्षेत्र – के ऑडिट के लिए Claude Mythos Preview तक पहुंच मिली । 28 जुलाई 2026 को, Hitachi ने बताया कि Mythos ने सुरक्षा सत्यापन प्रक्रियाओं को हफ्तों से घटाकर नाटकीय रूप से कम समय सीमा में कर दिया, लाखों लाइनों के सोर्स कोड के लिए सफलतापूर्वक थ्रेट मॉडल बनाए और महत्वपूर्ण बुनियादी ढांचे के लिए मॉडल की व्यावहारिक प्रयोज्यता की पुष्टि की ।
22 जून 2026 को, Five Eyes खुफिया गठबंधन (अमेरिका, ब्रिटेन, कनाडा, ऑस्ट्रेलिया, न्यूज़ीलैंड) ने एक दुर्लभ संयुक्त सार्वजनिक बयान जारी कर चेतावनी दी कि अत्याधुनिक AI मॉडल सालों में नहीं बल्कि महीनों में आक्रामक हैकिंग क्षमताओं को बढ़ावा देने के लिए तैयार हैं । गठबंधन ने कहा: "फ्रंटियर AI मॉडल मौजूदा उद्योग की अपेक्षाओं से अधिक होने की उम्मीद है, जो मौलिक रूप से आक्रामक और रक्षात्मक साइबर क्षमताओं दोनों को बदल देगा। समय सीमा साल नहीं, महीने हैं" । यह चेतावनी ट्रम्प प्रशासन द्वारा Anthropic को विदेशी नागरिकों के लिए अपने Mythos और Fable मॉडल तक पहुंच प्रतिबंधित करने के आदेश के हफ्तों बाद आई । जबकि Five Eyes के बयान में विशिष्ट कंपनियों का नाम नहीं लिया गया, रॉयटर्स और अन्य आउटलेट्स ने तात्कालिकता को सीधे Anthropic के Mythos मॉडल के बारे में चिंताओं से जोड़ा ।
Mythos की खोज दर ने AI-संचालित भेद्यता खोज और मानव-नेतृत्व वाले सुधार के बीच एक बुनियादी बेमेल को उजागर किया है। सुरक्षा विशेषज्ञों ने चिंताएं जताई हैं:
जैसा कि एक सुरक्षा विश्लेषक ने कहा: "पहले, हम बग ढूंढ़ने की चिंता करते थे। अब, हम उन्हें ठीक करने की तुलना में तेज़ी से ढूंढ़ने की चिंता करते हैं। बाधा खोज से सुधार की ओर स्थानांतरित हो गई है – और हमारे पास अभी तक उसके लिए AI नहीं है।"
Five Eyes सलाहकार ने व्यवसायों के लिए पांच व्यावहारिक कार्यों को सूचीबद्ध किया: अटैक सरफेस कम करें, तेज़ी से पैच करें, उल्लंघन मान लें, पहचान और प्रतिक्रिया में निवेश करें, और पहचान के बुनियादी ढांचे को मजबूत करें । अधिकांश एंटरप्राइज़ सुरक्षा टीमों के लिए, इसका मतलब भेद्यता प्रबंधन कार्यक्रमों पर पुनर्विचार करना है जो मानव-गति वाली खोज दुनिया के लिए डिज़ाइन किए गए थे। स्वचालित पैचिंग, AI-सहायता प्राप्त ट्राइएज, और जोखिम-आधारित प्राथमिकता अब वैकल्पिक नहीं हैं – वे जीवित रहने की रणनीति हैं।
Anthropic के Claude Mythos ने साबित कर दिया है कि AI अभूतपूर्व पैमाने और गति पर कमजोरियां ढूंढ सकता है। सवाल अब यह है कि क्या वैश्विक साइबर सुरक्षा पारिस्थितिकी तंत्र उन्हें ठीक करने के लिए पर्याप्त तेज़ी से विकसित हो सकता है।