Anthropic переносит Claude Mythos 5 в Claude Security: корпоративные команды получают передовое сканирование уязвимостей без прямого доступа к модели
Anthropic перевела свою наиболее киберспособную модель в продукт, который команды безопасности могут включать самостоятельно. По состоянию на 21 августа 2026 года сканирование в Claude Security выполняется на базе Claude Mythos 5 — модели класса Mythos, которая до сих пор была доступна только проверенным специалистам по защите через Project Glasswing. Сканирование подключается к репозиторию GitHub, отслеживает потоки данных между файлами и возвращает результаты с категорией CWE, оценками уверенности и степени серьёзности, а также предлагаемым исправлением. Claude Security возвращает результат сканирования, а не окно для ввода запросов, поэтому ту же модель, которая находит уязвимости, нельзя направить на написание эксплойтов. Функция доступна в публичной бета-версии для клиентов Claude Enterprise, отдельное дополнение к модели не требуется.
Можно ли внедрить решение?
Да, но только одним способом. Claude Security доступен в публичной бета-версии для клиентов Claude Enterprise. Отдельного дополнения к модели нет; сканирование на базе Mythos 5 тарифицируется как стандартное использование токенов в рамках действующего плана. Администратор включает функцию в консоли администратора, после чего пользователи запускают сканирование на claude.ai/security.
- Какие компании: организации корпоративного уровня с соглашением Claude Enterprise и кодом в GitHub. Стартапы и компании среднего размера на планах Pro, Max или Team не получают сканирование на базе Mythos. Отдельный плагин Claude Security для Claude Code находится в бета-версии для всех пользователей Claude Code, но работает на моделях, доступных в вашей учётной записи, — не на Mythos 5.
- Отрасли: Anthropic называет больницы, коммунальные службы, финансовые системы и цепочку поставок программного обеспечения основными категориями защитников. Сюда также относятся любые регулируемые компании, уже использующие SAST в CI: организации здравоохранения, финтех-компании, государственные подрядчики и предприятия критической инфраструктуры.
- Применения: аудит кодовой базы перед выпуском, проверка устаревшего кода, плановое регрессионное сканирование, сортировка существующего списка уязвимостей и сканирование отдельных каталогов в сервисах с высоким уровнем риска.
Три новых обновления
В рамках одного объявления появились три нововведения:
- Во-первых, сканирование Claude Security теперь выполняется на Mythos 5 для клиентов Enterprise.
- Во-вторых, Anthropic запустила Defender Advantage Fund (0xDAF), предоставляющий организациям, защищающим программное обеспечение с открытым исходным кодом, кредиты Claude на сумму 35 миллионов долларов.
- В-третьих, компания заявила, что в ближайшие недели расширит Cyber Verification Program, включив в него более широкий спектр возможностей двойного назначения в Opus и Sonnet, а доступ к моделям класса Mythos появится позже.
Anthropic также сотрудничает с поставщиками решений для кибербезопасности, чтобы встроить Mythos 5 в инструменты партнёров; открыта форма для выражения заинтересованности.
Как работает сканирование
Пользователь подключает репозиторий GitHub. Claude Mythos 5 сканирует его, отслеживая потоки данных между файлами и анализируя историю Git вместо сопоставления с шаблонами правил. Anthropic утверждает, что затем каждый результат проходит этап состязательной проверки, в ходе которой модель оспаривает собственный вывод перед его отображением, — заявленный механизм сокращения числа ложных срабатываний.
Результаты возвращаются с категорией CWE, оценками уверенности и степени серьёзности, а также предлагаемым исправлением. Anthropic заявляет, что целевой класс задач относится к уязвимостям высокой степени серьёзности: повреждению памяти, недостаткам, связанным с инъекциями, обходу аутентификации и логическим ошибкам между файлами. Результаты можно отправлять в Slack или Jira через вебхуки либо экспортировать в формате CSV или Markdown. Сканирование можно ограничить отдельным каталогом и запланировать.
Исправление выполняется отдельно. Пользователи открывают Claude Code в интернете для внесения исправлений, и на этом этапе используются любые модели, уже доступные организации. Сканирование Mythos не расширяет доступ к Mythos на другие поверхности. Каждое исправление требует проверки и утверждения человеком.
Почему именно формат имеет значение
Модели класса Mythos превосходят уровень Opus и были ограничены по определённой причине. Anthropic заявила, что Mythos 5 обладает наиболее сильными в мире возможностями в области кибербезопасности и что те же навыки, которые позволяют находить уязвимости, могут использоваться для написания эксплойтов. Claude Fable 5 — это та же базовая модель, которая поставляется более широко, но с классификаторами, перенаправляющими запросы о кибербезопасности, биологии, химии и дистилляции от неё.
Аргумент этого релиза касается интерфейса, а не возможностей. Позиция Anthropic заключается в том, что риск возрастает, когда пользователь может напрямую отправлять модели запросы. Claude Security предоставляет пользователю результат сканирования вместо окна для ввода запросов. Модель работает в фоновом режиме с принадлежащим вам кодом и возвращает фиксированный артефакт. Возможности попросить её создать эксплойт нет.
Та же логика применяется к интеграциям партнёров: конечные пользователи получают определённый результат — список исправлений или оповещение, — созданный Mythos, но человек, получающий его, не может направлять модель.
Основные выводы
- Сканирование Claude Security теперь выполняется на Claude Mythos 5 и доступно в публичной бета-версии для клиентов Claude Enterprise.
- Отдельный доступ к модели не требуется; сканирование тарифицируется как стандартное использование токенов в рамках действующего плана.
- Результаты включают категорию CWE, оценки уверенности и степени серьёзности, а также предлагаемое исправление, требующее утверждения человеком.
- Mythos работает только внутри сканирования; интерактивное внесение исправлений использует существующие модели вашей учётной записи.
- Anthropic также запустила фонд кредитов на сумму 35 млн долларов для безопасности проектов с открытым исходным кодом и расширит Cyber Verification Program.
Ознакомьтесь с блогом Anthropic / Claude, страницей продукта Claude Security, объявлением о Claude Fable 5 и Claude Mythos 5 и аккаунтом @claudeai в X. Кроме того, вы можете подписаться на нас в Twitter и не забудьте присоединиться к нашему сабреддиту о машинном обучении с более чем 150 тыс. участников и подписаться на нашу рассылку. Стоп! Вы пользуетесь Telegram? теперь к нам можно присоединиться и в Telegram.
Хотите сотрудничать с нами для продвижения своего репозитория GitHub, страницы Hugging Face, релиза продукта, вебинара и т. д.? Свяжитесь с нами
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.