Secara lebih luas, di seluruh Project Glasswing, Mythos telah mengidentifikasi lebih dari 10.000 celah dengan tingkat keparahan tinggi atau kritis di seluruh perangkat lunak yang paling penting secara sistemik di dunia sejak program ini diluncurkan . Dasbor pengungkapan celah terkoordinasi milik Anthropic sendiri melaporkan 1.596 celah yang diungkapkan di 281 proyek sumber terbuka per 22 Mei 2026, dengan sekitar 23.019 temuan yang telah ditriase dan 1.900 kandidat yang diprioritaskan .
Kesenjangan antara penemuan dan perbaikan telah digambarkan sebagai krisis triase eksistensial — AI menemukan celah lebih cepat daripada yang dapat dianalisis, direproduksi, dan diperbaiki oleh tim penambal manusia . Presentasi internal Microsoft dilaporkan mengakui bahwa perusahaan tidak dapat mengimbangi tingkat penemuan yang didorong oleh Mythos . Sebuah slide internal dari presentasi Microsoft mencatat bahwa perusahaan berencana untuk akhirnya mengatasi celah dengan tingkat keparahan sedang, tetapi fokus langsungnya adalah pada celah kritis dan penting saja .
Pada 14 Juli 2026, Microsoft merilis Patch Tuesday terbesar dalam sejarahnya, yang menangani 622 celah keamanan — tiga kali lipat dari jumlah Juni 2026 dan kira-kira lima kali lipat dari rata-rata bulanan . Jumlahnya sedikit berbeda antar sumber, dengan beberapa melaporkan 569–622 CVE . Rilis ini mencakup:
CrowdStrike mencatat bahwa rilis ini "menegaskan bahwa era Patch Tuesday 'kecil' mungkin telah berakhir seiring dengan meningkatnya penemuan celah yang didorong oleh AI" . Hanya sebulan sebelumnya, Juni 2026 telah memecahkan rekor sebelumnya dengan 206 CVE .
Hitachi bergabung dengan Project Glasswing pada Juni 2026, mendapatkan akses ke Claude Mythos Preview untuk mengaudit perangkat lunak infrastruktur sosialnya — khususnya di sektor energi . Pada 28 Juli 2026, Hitachi melaporkan bahwa Mythos mengurangi proses validasi keamanan dari berminggu-minggu menjadi jangka waktu yang jauh lebih singkat, berhasil membuat model ancaman untuk jutaan baris kode sumber dan mengonfirmasi penerapan praktis model tersebut pada infrastruktur kritis .
Pada 22 Juni 2026, aliansi intelijen Five Eyes (AS, Inggris, Kanada, Australia, Selandia Baru) mengeluarkan pernyataan publik bersama yang langka, memperingatkan bahwa model AI mutakhir siap untuk meningkatkan kemampuan peretasan ofensif dalam hitungan bulan, bukan tahun . Aliansi tersebut menyatakan: "Model AI perbatasan diantisipasi akan melampaui ekspektasi industri saat ini, secara fundamental mengubah kemampuan keamanan siber ofensif dan defensif. Jangka waktunya bukan tahun, tapi bulan" . Peringatan itu muncul berminggu-minggu setelah pemerintahan Trump memerintahkan Anthropic untuk membatasi akses ke model Mythos dan Fable untuk warga negara asing . Meskipun pernyataan Five Eyes tidak menyebutkan perusahaan tertentu, Reuters dan outlet lainnya menghubungkan urgensi tersebut langsung dengan kekhawatiran tentang model Mythos milik Anthropic .
Tingkat penemuan Mythos telah mengungkap ketidaksesuaian mendasar antara penemuan celah bertenaga AI dan perbaikan yang dipimpin manusia. Para ahli keamanan telah menyuarakan kekhawatiran:
Seperti yang dicatat oleh seorang analis keamanan: "Dulu, kita khawatir tentang menemukan bug. Sekarang, kita khawatir tentang menemukannya lebih cepat daripada kita bisa memperbaikinya. Hambatannya telah bergeser dari penemuan ke perbaikan — dan kita belum memiliki AI untuk itu."
Advisory Five Eyes mencantumkan lima tindakan praktis untuk bisnis: kurangi permukaan serangan, tambal lebih cepat, asumsikan telah terjadi pelanggaran, berinvestasi dalam deteksi dan respons, serta perkuat infrastruktur identitas . Bagi sebagian besar tim keamanan perusahaan, ini berarti memikirkan ulang program manajemen kerentanan yang dirancang untuk dunia penemuan bertenaga manusia. Penambalan otomatis, triase berbantuan AI, dan prioritas berbasis risiko bukan lagi pilihan — ini adalah taktik bertahan hidup.
Claude Mythos dari Anthropic telah membuktikan bahwa AI dapat menemukan kerentanan dalam skala dan kecepatan yang belum pernah terjadi sebelumnya. Pertanyaannya sekarang adalah apakah ekosistem keamanan siber global dapat berkembang cukup cepat untuk menambalnya.