← Blog

Kabar PasarAI Security / 市場快訊 / Anthropic4 menit baca

Anthropic Perluas Glasswing, Fokus Siber Bergeser ke Patch

Anthropic pada 2 Juni 2026 memperluas Project Glasswing ke sekitar 150 organisasi di lebih dari 15 negara. Bagi ALTOS LAB, ini sinyal bahwa perusahaan perlu memeriksa alur verifikasi dan patch, bukan hanya membeli alat pemindai baru.

Anthropic Project Glasswing official announcement image for critical software security

Cover image: Source image: Anthropic · source-attributed official announcement image

Poin Utama

  • Anthropic memperluas Project Glasswing ke sekitar 150 organisasi di lebih dari 15 negara.
  • Ketika AI mempercepat pencarian celah, bottleneck pindah ke verifikasi, disclosure, prioritas, dan deployment patch.
  • ALTOS LAB menyarankan audit workflow patch sebelum menambah akses ke alat keamanan berbasis AI.

Anthropic pada 2 Juni 2026 mengumumkan perluasan Project Glasswing ke sekitar 150 organisasi di lebih dari 15 negara. Cakupannya menyentuh listrik, air, kesehatan, komunikasi, dan hardware. ALTOS LAB membaca ini sebagai sinyal workflow: AI bisa mempercepat pencarian celah, tetapi perusahaan tetap harus punya proses verifikasi, disclosure, dan deployment patch.

Apa yang berubah: Glasswing masuk ke infrastruktur kritis

Project Glasswing berawal dari kolaborasi AWS, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, dan Palo Alto Networks. Perluasan kali ini membawa lebih banyak organisasi yang menjaga codebase penting bagi perusahaan, pemerintah, dan layanan publik.

Anthropic menyebut serangan besar pada sebagian codebase mitra dapat berdampak ke lebih dari 100 juta orang. Artinya, ini bukan sekadar update produk, melainkan market signal bahwa AI defensif mulai masuk ke operasi infrastruktur nyata.

Kerangka risiko: menemukan bug baru langkah pertama

Pembaruan 22 Mei menyebut sekitar 50 mitra awal sudah menemukan lebih dari 10,000 celah high atau critical. Angka itu penting, tetapi juga menggeser persoalan. Setelah temuan membanjir, tim keamanan perlu alur triage, verifikasi, disclosure, pemilik patch, dan bukti deployment.

Rapikan workflow patch sebelum memperluas akses AI security. Itu catatan ALTOS LAB. Tanpa proses implementasi yang jelas, kemampuan deteksi yang lebih kuat justru dapat menumpuk backlog risiko.

Checklist 48 jam untuk operator

  • Petakan jalur dari laporan celah keamanan sampai patch benar-benar terpasang.
  • Tunjuk pemilik keputusan prioritas untuk temuan high severity.
  • Audit 10 perbaikan kritis terakhir dan cari titik tunggu terlama.
  • Tentukan mana yang wajib review manusia dan mana yang bisa masuk jadwal remediation otomatis.

Apa yang perlu dipantau berikutnya

Hal yang perlu dipantau bukan hanya apakah alat keamanan bisa menemukan lebih banyak bug. Perhatikan apakah Project Glasswing dapat membuat verifikasi, disclosure, dan deployment patch menjadi playbook yang bisa diulang. Untuk founder dan engineering lead di Asia Tenggara, langkah berikutnya sederhana: cek apakah organisasi mampu menutup siklus setelah temuan muncul.

Sumber dan Rujukan

  • Expanding Project Glasswing · Anthropic · 2026/6/2

    Anthropic announced an expansion of Project Glasswing to approximately 150 organizations across more than 15 countries, including critical infrastructure sectors.

  • Project Glasswing: An initial update · Anthropic · 2026/5/22

    Anthropic reported that the initial partner group had found more than 10,000 high- or critical-severity vulnerabilities and that the bottleneck was shifting toward verification, disclosure, and patching.

  • Project Glasswing · Anthropic · 2026/4/7

    Anthropic described the original Project Glasswing partnership, defensive cybersecurity goal, usage credits, and direct open-source security support.

FAQ

Pertanyaan Umum

Mengapa perluasan Glasswing penting?

Karena AI defensif mulai masuk ke codebase infrastruktur kritis, sehingga proses verifikasi dan patch menjadi sama pentingnya dengan kemampuan deteksi.

Apa yang sebaiknya dicek perusahaan dulu?

Cek siapa pemilik keputusan saat celah high severity muncul, berapa lama patch dipasang, dan bukti apa yang dipakai untuk menyatakan masalah selesai.