Anthropic внедрява Claude Mythos 5 в Claude Security: корпоративните екипи получават водещо сканиране за уязвимости без пряк достъп до модела
Anthropic премести най-способния си модел за киберсигурност в продукт, който екипите по сигурността могат да активират сами. Към 21 август 2026 г. сканиранията на Claude Security се изпълняват от Claude Mythos 5 — моделът от класа Mythos, който досега беше достъпен само за проверени защитници чрез Project Glasswing. Сканирането се свързва с GitHub хранилище, проследява потоците от данни между файловете и връща констатации с категория по CWE, оценки за увереност и сериозност, както и предложен пач. Claude Security връща резултат от сканирането вместо поле за въвеждане на подкана, така че същият модел, който открива уязвимости, не може да бъде насочен към писане на експлойти. Функцията е в публична бета версия за клиентите на Claude Enterprise, без отделна добавка за модела.
Може ли да бъде внедрен?
Да, но само по един начин. Claude Security е достъпен в публична бета версия за клиентите на Claude Enterprise. Няма отделна добавка за модела; сканиранията с Mythos 5 се таксуват като стандартно използване на токени в рамките на съществуващия план. Администраторът го активира в административната конзола, а потребителите стартират сканиране на claude.ai/security.
- Кои компании: Организации от корпоративен клас със споразумение за Claude Enterprise и код в GitHub. Стартъпите и средните компании с планове Pro, Max или Team нямат достъп до сканирането, поддържано от Mythos. Отделният плъгин Claude Security за Claude Code е в бета версия за всички потребители на Claude Code, но работи с моделите в техните акаунти — не с Mythos 5.
- Индустрии: Anthropic посочва болниците, комуналните услуги, финансовите системи и веригата за доставки на софтуер като целеви защитници. Към тях се добавят всички регулирани организации, които вече използват SAST в CI: здравеопазване, финтех, държавни подизпълнители, критична инфраструктура.
- Приложения: Одити на кодови бази преди издаване, преглед на наследен код, планирано регресионно сканиране, триаж на съществуващ списък с уязвимости и сканирания, обхващащи конкретни директории във високорискови услуги.
Три нови актуализации
В същото съобщение бяха представени три неща:
- Първо, сканиранията на Claude Security вече се изпълняват от Mythos 5 за корпоративни клиенти.
- Второ, Anthropic стартира Defender Advantage Fund (0xDAF), който предлага кредити за Claude на стойност 35 милиона долара на организации, защитаващи софтуер с отворен код.
- Трето, компанията заяви, че през следващите седмици ще разшири Cyber Verification Program, за да обхване по-широки възможности с двойна употреба в Opus и Sonnet, като достъпът до класовете Mythos ще последва.
Anthropic също така работи с доставчици на решения за киберсигурност, за да вгради Mythos 5 в инструментите на партньорите, като е отворена форма за заявяване на интерес.
Как работи сканирането
Потребителят свързва GitHub хранилище. Claude Mythos 5 го сканира, проследявайки потоците от данни между файловете и анализирайки историята на Git, вместо да съпоставя шаблони с правила. Anthropic заявява, че след това всяка констатация преминава през стъпка за враждебна проверка, при която моделът оспорва собствения си резултат, преди да го покаже — посоченият механизъм за намаляване на фалшивите положителни резултати.
Констатациите се връщат с категория по CWE, оценки за увереност и сериозност и предложено решение. Anthropic заявява, че целевият клас са уязвимости с висока сериозност: повреда на паметта, пропуски, позволяващи инжектиране, заобикаляне на автентикацията и логически грешки между файлове. Резултатите могат да бъдат изпращани към Slack или Jira чрез уебкуки или експортирани като CSV или Markdown. Сканиранията могат да бъдат ограничени до конкретна директория и планирани.
Поправянето се извършва отделно. Потребителите отварят Claude Code в уебсреда, за да приложат корекциите, като тази стъпка използва всички модели, с които организацията вече разполага. Сканирането с Mythos не разширява достъпа до Mythos към други интерфейси. Всеки пач изисква човешки преглед и одобрение.
Защо начинът на представяне е ключов
Моделите от класа Mythos са над нивото Opus и са били ограничавани по определена причина. Anthropic заяви, че Mythos 5 има най-силните възможности за киберсигурност от всеки модел в света и че същите умения, които откриват уязвимости, могат да пишат експлойти. Claude Fable 5 е същият базов модел, предоставян широко, с класификатори, които насочват заявките за киберсигурност, биология, химия и дистилация далеч от него.
Аргументът в това издание е свързан с интерфейса, а не с възможностите. Позицията на Anthropic е, че рискът се концентрира, когато потребителят може да подава директни подкани към модела. Claude Security предоставя на потребителя резултат от сканирането вместо поле за въвеждане на подкана. Моделът работи във фонов режим върху код, който притежавате, и връща фиксиран артефакт. Няма начин да поискате от него експлойт.
Същата логика се прилага и при интеграциите с партньори, при които крайните потребители получават дефиниран резултат — списък с пачове или предупреждение — генериран от Mythos, но никога не могат да го управляват чрез подкани.
Основни изводи
- Сканиранията на Claude Security вече се изпълняват от Claude Mythos 5 в публична бета версия за клиентите на Claude Enterprise.
- Не е необходим отделен достъп до модела; сканиранията се таксуват като стандартно използване на токени в рамките на съществуващия план.
- Констатациите се връщат с категория по CWE, увереност, сериозност и предложен пач, който изисква човешко одобрение.
- Mythos работи само в рамките на сканирането; интерактивното поправяне използва съществуващите модели в акаунта ви.
- Anthropic също така стартира фонд за кредити за сигурност на софтуер с отворен код на стойност 35 млн. долара и ще разшири Cyber Verification Program.
Разгледайте блога на Anthropic / Claude, продуктовата страница на Claude Security, съобщението за Claude Fable 5 и Claude Mythos 5 и @claudeai в X. Също така можете да ни последвате в Twitter и не забравяйте да се присъедините към нашия ML SubReddit с над 150 хил. членове и да се абонирате за нашия бюлетин. Почакайте! В Telegram ли сте? Сега можете да се присъедините към нас и в Telegram.
Искате да си партнирате с нас за популяризиране на вашето GitHub хранилище, страница в Hugging Face, продуктово издание, уебинар и т.н.? Свържете се с нас
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.