Anthropic переносить Claude Mythos 5 у Claude Security: корпоративні команди отримують передове сканування вразливостей без прямого доступу до моделі
Anthropic перенесла свою модель із найпотужнішими кіберможливостями до продукту, який команди безпеки можуть самостійно ввімкнути. Станом на 21 серпня 2026 року сканування Claude Security працює на основі Claude Mythos 5 — моделі класу Mythos, яка дотепер була доступна лише перевіреним фахівцям із захисту через Project Glasswing. Сканер підключається до репозиторію GitHub, відстежує потоки даних між файлами та повертає результати із категорією CWE, оцінками впевненості й серйозності та запропонованим виправленням. Claude Security повертає результат сканування, а не поле для введення запитів, тож ту саму модель, яка знаходить вразливості, неможливо спрямувати на написання експлойтів. Функція доступна в публічній бета-версії для клієнтів Claude Enterprise, без окремого доповнення для моделі.
Чи можна її розгорнути?
Так, але лише одним способом. Claude Security доступна в публічній бета-версії для клієнтів Claude Enterprise. Окремого доповнення для моделі немає; сканування Mythos 5 тарифікуються як стандартне використання токенів у межах чинного плану. Адміністратор вмикає функцію в консолі адміністратора, після чого користувачі запускають сканування на claude.ai/security.
- Які компанії: організації рівня Enterprise, які мають угоду Claude Enterprise і код у GitHub. Стартапи та команди середнього бізнесу на планах Pro, Max або Team не отримують сканер на основі Mythos. Окремий плагін Claude Security для Claude Code перебуває в бета-версії для всіх користувачів Claude Code, але працює на моделях, доступних у вашому обліковому записі, — не на Mythos 5.
- Галузі: Anthropic називає лікарні, комунальні підприємства, фінансові системи та ланцюг постачання програмного забезпечення основними категоріями фахівців із захисту. До них можна додати будь-які регульовані організації, які вже використовують SAST у CI: медичні компанії, фінтех, державних підрядників, операторів критичної інфраструктури.
- Застосування: аудит кодової бази перед випуском, перевірка застарілого коду, планове регресійне сканування, сортування наявного переліку вразливостей і сканування окремих директорій у сервісах із високим рівнем ризику.
Три нові оновлення
В одному оголошенні з’явилися три новини:
- По-перше, сканування Claude Security тепер працює на Mythos 5 для клієнтів Enterprise.
- По-друге, Anthropic запустила Defender Advantage Fund (0xDAF), запропонувавши організаціям, які захищають програмне забезпечення з відкритим кодом, кредити Claude на суму 35 мільйонів доларів.
- По-третє, компанія заявила, що протягом найближчих тижнів розширить Програму кіберперевірки, охопивши ширші можливості подвійного призначення в Opus і Sonnet, а доступ до моделей класу Mythos з’явиться пізніше.
Anthropic також співпрацює з постачальниками рішень із кібербезпеки, щоб інтегрувати Mythos 5 у партнерські інструменти; доступна форма для висловлення зацікавленості.
Як працює сканування
Користувач підключає репозиторій GitHub. Claude Mythos 5 сканує його, відстежуючи потоки даних між файлами та аналізуючи історію Git, а не просто зіставляючи код із правилами. Anthropic стверджує, що кожен результат проходить етап змагальної перевірки, під час якого модель оскаржує власний висновок, перш ніж показати його, — саме це, за словами компанії, має зменшувати кількість хибнопозитивних результатів.
Результати містять категорію CWE, оцінки впевненості та серйозності, а також запропоноване виправлення. Anthropic зазначає, що цільовим класом є вразливості високої серйозності: пошкодження пам’яті, ін’єкційні вразливості, обходи автентифікації та логічні помилки між файлами. Результати можна надсилати до Slack або Jira через вебхуки, а також експортувати у форматах CSV або Markdown. Сканування можна обмежити окремою директорією та запланувати.
Виправлення виконуються окремо. Користувачі відкривають Claude Code у вебі для реалізації виправлень, і цей етап використовує будь-які моделі, які вже доступні організації. Сканер Mythos не надає доступу до Mythos на інших поверхнях. Кожне виправлення потребує перевірки та схвалення людиною.
Чому спосіб постачання має значення
Моделі класу Mythos стоять вище за рівень Opus, і їх обмежили не без причини. Anthropic заявила, що Mythos 5 має найпотужніші у світі можливості у сфері кібербезпеки, а ті самі навички, які допомагають знаходити вразливості, можуть використовуватися для написання експлойтів. Claude Fable 5 — це та сама базова модель, що постачається широкому загалу, із класифікаторами, які спрямовують запити про кібербезпеку, біологію, хімію та дистиляцію в обхід неї.
Суть цього релізу полягає в інтерфейсі, а не у можливостях. Позиція Anthropic полягає в тому, що ризик зростає, коли користувач може безпосередньо надсилати моделі запити. Claude Security надає користувачеві результат сканування замість поля для введення запитів. Модель працює у фоновому режимі з кодом, яким ви володієте, і повертає фіксований артефакт. Немає способу попросити її створити експлойт.
Таке саме міркування застосовується до партнерських інтеграцій, де кінцеві користувачі отримують визначений результат — список виправлень або сповіщення, — згенерований Mythos, але людина, яка його отримує, не може керувати моделлю.
Ключові висновки
- Сканування Claude Security тепер працює на Claude Mythos 5 і доступне в публічній бета-версії для клієнтів Claude Enterprise.
- Окремий доступ до моделі не потрібен; сканування тарифікуються як стандартне використання токенів у межах чинного плану.
- Результати містять категорію CWE, оцінки впевненості та серйозності, а також запропоноване виправлення, яке потребує схвалення людини.
- Mythos працює лише всередині сканера; інтерактивне виправлення використовує наявні моделі вашого облікового запису.
- Anthropic також запустила фонд кредитів на суму 35 мільйонів доларів для безпеки програмного забезпечення з відкритим кодом і розширить Програму кіберперевірки.
Ознайомтеся з блогом Anthropic / Claude, сторінкою продукту Claude Security, оголошенням про Claude Fable 5 і Claude Mythos 5 та @claudeai у X. Також підписуйтеся на нас у Twitter і не забудьте приєднатися до нашого сабреддіту про машинне навчання із понад 150 тисячами учасників та підписатися на нашу розсилку. Стривайте! Ви є в Telegram? тепер ви також можете приєднатися до нас у Telegram.
Хочете співпрацювати з нами для просування вашого репозиторію GitHub, сторінки Hugging Face, релізу продукту, вебінару тощо? Зв’яжіться з нами
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.