Sakhanda Wire
NVDA $214.72 -0.98% MSFT $483.24 +0.43% GOOGL $344.82 +1.22% META $549.90 +0.75% AMZN $258.63 -0.57%
← К новостям

Anthropic переносит Claude Mythos 5 в Claude Security: корпоративные команды получают передовое сканирование уязвимостей без прямого доступа к модели

Anthropic перевела свою наиболее киберспособную модель в продукт, который команды безопасности могут включать самостоятельно. По состоянию на 21 августа 2026 года сканирование в Claude Security выполняется на базе Claude Mythos 5 — модели класса Mythos, которая до сих пор была доступна только проверенным специалистам по защите через Project Glasswing. Сканирование подключается к репозиторию GitHub, отслеживает потоки данных между файлами и возвращает результаты с категорией CWE, оценками уверенности и степени серьёзности, а также предлагаемым исправлением. Claude Security возвращает результат сканирования, а не окно для ввода запросов, поэтому ту же модель, которая находит уязвимости, нельзя направить на написание эксплойтов. Функция доступна в публичной бета-версии для клиентов Claude Enterprise, отдельное дополнение к модели не требуется.

Можно ли внедрить решение?

Да, но только одним способом. Claude Security доступен в публичной бета-версии для клиентов Claude Enterprise. Отдельного дополнения к модели нет; сканирование на базе Mythos 5 тарифицируется как стандартное использование токенов в рамках действующего плана. Администратор включает функцию в консоли администратора, после чего пользователи запускают сканирование на claude.ai/security.

  • Какие компании: организации корпоративного уровня с соглашением Claude Enterprise и кодом в GitHub. Стартапы и компании среднего размера на планах Pro, Max или Team не получают сканирование на базе Mythos. Отдельный плагин Claude Security для Claude Code находится в бета-версии для всех пользователей Claude Code, но работает на моделях, доступных в вашей учётной записи, — не на Mythos 5.
  • Отрасли: Anthropic называет больницы, коммунальные службы, финансовые системы и цепочку поставок программного обеспечения основными категориями защитников. Сюда также относятся любые регулируемые компании, уже использующие SAST в CI: организации здравоохранения, финтех-компании, государственные подрядчики и предприятия критической инфраструктуры.
  • Применения: аудит кодовой базы перед выпуском, проверка устаревшего кода, плановое регрессионное сканирование, сортировка существующего списка уязвимостей и сканирование отдельных каталогов в сервисах с высоким уровнем риска.

Три новых обновления

В рамках одного объявления появились три нововведения:

  • Во-первых, сканирование Claude Security теперь выполняется на Mythos 5 для клиентов Enterprise.
  • Во-вторых, Anthropic запустила Defender Advantage Fund (0xDAF), предоставляющий организациям, защищающим программное обеспечение с открытым исходным кодом, кредиты Claude на сумму 35 миллионов долларов.
  • В-третьих, компания заявила, что в ближайшие недели расширит Cyber Verification Program, включив в него более широкий спектр возможностей двойного назначения в Opus и Sonnet, а доступ к моделям класса Mythos появится позже.

Anthropic также сотрудничает с поставщиками решений для кибербезопасности, чтобы встроить Mythos 5 в инструменты партнёров; открыта форма для выражения заинтересованности.

Как работает сканирование

Пользователь подключает репозиторий GitHub. Claude Mythos 5 сканирует его, отслеживая потоки данных между файлами и анализируя историю Git вместо сопоставления с шаблонами правил. Anthropic утверждает, что затем каждый результат проходит этап состязательной проверки, в ходе которой модель оспаривает собственный вывод перед его отображением, — заявленный механизм сокращения числа ложных срабатываний.

Результаты возвращаются с категорией CWE, оценками уверенности и степени серьёзности, а также предлагаемым исправлением. Anthropic заявляет, что целевой класс задач относится к уязвимостям высокой степени серьёзности: повреждению памяти, недостаткам, связанным с инъекциями, обходу аутентификации и логическим ошибкам между файлами. Результаты можно отправлять в Slack или Jira через вебхуки либо экспортировать в формате CSV или Markdown. Сканирование можно ограничить отдельным каталогом и запланировать.

Исправление выполняется отдельно. Пользователи открывают Claude Code в интернете для внесения исправлений, и на этом этапе используются любые модели, уже доступные организации. Сканирование Mythos не расширяет доступ к Mythos на другие поверхности. Каждое исправление требует проверки и утверждения человеком.

Почему именно формат имеет значение

Модели класса Mythos превосходят уровень Opus и были ограничены по определённой причине. Anthropic заявила, что Mythos 5 обладает наиболее сильными в мире возможностями в области кибербезопасности и что те же навыки, которые позволяют находить уязвимости, могут использоваться для написания эксплойтов. Claude Fable 5 — это та же базовая модель, которая поставляется более широко, но с классификаторами, перенаправляющими запросы о кибербезопасности, биологии, химии и дистилляции от неё.

Аргумент этого релиза касается интерфейса, а не возможностей. Позиция Anthropic заключается в том, что риск возрастает, когда пользователь может напрямую отправлять модели запросы. Claude Security предоставляет пользователю результат сканирования вместо окна для ввода запросов. Модель работает в фоновом режиме с принадлежащим вам кодом и возвращает фиксированный артефакт. Возможности попросить её создать эксплойт нет.

Та же логика применяется к интеграциям партнёров: конечные пользователи получают определённый результат — список исправлений или оповещение, — созданный Mythos, но человек, получающий его, не может направлять модель.

Основные выводы

  • Сканирование Claude Security теперь выполняется на Claude Mythos 5 и доступно в публичной бета-версии для клиентов Claude Enterprise.
  • Отдельный доступ к модели не требуется; сканирование тарифицируется как стандартное использование токенов в рамках действующего плана.
  • Результаты включают категорию CWE, оценки уверенности и степени серьёзности, а также предлагаемое исправление, требующее утверждения человеком.
  • Mythos работает только внутри сканирования; интерактивное внесение исправлений использует существующие модели вашей учётной записи.
  • Anthropic также запустила фонд кредитов на сумму 35 млн долларов для безопасности проектов с открытым исходным кодом и расширит Cyber Verification Program.

Ознакомьтесь с блогом Anthropic / Claude, страницей продукта Claude Security, объявлением о Claude Fable 5 и Claude Mythos 5 и аккаунтом @claudeai в X. Кроме того, вы можете подписаться на нас в Twitter и не забудьте присоединиться к нашему сабреддиту о машинном обучении с более чем 150 тыс. участников и подписаться на нашу рассылку. Стоп! Вы пользуетесь Telegram? теперь к нам можно присоединиться и в Telegram.

Хотите сотрудничать с нами для продвижения своего репозитория GitHub, страницы Hugging Face, релиза продукта, вебинара и т. д.? Свяжитесь с нами

Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.

Впервые опубликовано изданием MarkTechPost

Читать оригинал на MarkTechPost ↗

Текст и изображения принадлежат MarkTechPost и приводятся здесь с указанием авторства и ссылкой на оригинальную публикацию.

← К новостям

Ещё новости

Все последние новости