Anthropic 将 Claude Mythos 5 整合进企业安全产品,提供 GitHub 漏洞扫描、CWE 分类、严重级别和修复建议。
Anthropic 将 Claude Mythos 5 引入 Claude Security:企业团队无需直接访问模型即可获得前沿漏洞扫描
Anthropic 已将其网络能力最强的模型集成到一款产品安全团队可以自行开启的功能中。自 2026 年 8 月 21 日起,Claude Security 扫描运行于 Claude Mythos 5——这是一款直到现在仅通过 Project Glasswing 向经过审核的防御者提供的 Mythos 级模型。该扫描连接 GitHub 仓库,追踪跨文件的数据流,并返回带有 CWE 分类、可信度与严重性评级以及建议修复方案的发现结果。Claude Security 返回的是扫描结果而非提示框,因此同一款能够发现漏洞的模型无法被引导去编写漏洞利用代码。该功能面向 Claude Enterprise 客户开放公测,无需单独购买模型附加组件。
有访问限制吗?
有,但仅限于一条路径。Claude Security 面向 Claude Enterprise 客户开放公测。无需单独购买模型附加组件;Mythos 5 扫描按现有套餐的标准 token 用量计费。管理员在管理控制台启用后,用户即可在 claude.ai/security 开始扫描。
哪些公司可以使用:
已签订 Claude Enterprise 协议且代码在 GitHub 上的企业级组织。Pro、Max 或 Team 套餐的创业公司和中型团队无法使用 Mythos 驱动的扫描。面向所有 Claude Code 用户开放的独立 Claude Security 插件处于公测阶段,但它运行的是你账户中的模型——而非 Mythos 5。
行业:
Anthropic 点名的防御者群体包括医院、公用事业、金融系统以及软件供应链。此外任何已在 CI 中运行 SAST 的受监管行业也都适用:医疗健康、金融科技、政府承包商、关键基础设施。
应用场景:
发布前的代码库审计、遗留代码审查、计划性回归扫描、现有漏洞积压的分类整理,以及对高风险服务的目录级扫描。
三项发布同时落地:
第一,Claude Security 扫描现在为企业客户运行在 Mythos 5 上。
第二,Anthropic 推出了 Defender Advantage Fund(0xDAF),向保护开源软件的组织提供 3500 万美元的 Claude 额度。
第三,Anthropic 表示将在未来几周内扩展 Cyber Verification Program,覆盖 Opus 和 Sonnet 更广泛的 dual-use 能力,Mythos 级访问也将随后跟进。
Anthropic 还在与网络安全厂商合作,将 Mythos 5 嵌入合作伙伴工具中,目前兴趣表单已开放。
工作原理
用户连接一个 GitHub 仓库。Claude Mythos 5 对其进行扫描,追踪跨文件的数据流,并读取 Git 历史记录而非基于规则进行模式匹配。Anthropic 表示,每条发现结果都会经过一个对抗性验证步骤——模型在呈现结果前会质疑自己的结论——这是官方宣称的降低误报率的机制。
发现结果返回时包含 CWE 分类、可信度与严重性评级,以及建议的修复方案。Anthropic 表示,目标漏洞类别是高危类工作:内存损坏、注入缺陷、身份验证绕过以及跨文件逻辑错误。结果可以通过 webhook 推送到 Slack 或 Jira,也可以导出为 CSV 或 Markdown 格式。扫描可以限定在特定目录并支持计划执行。
修复工作另行处理。用户在 Web 上打开 Claude Code 来实施修复,而这一步使用的是组织已拥有的模型。Mythos 扫描不会将 Mythos 访问权限扩展到其他界面。每个补丁都需要人工审查和批准。
为什么说包装方式才是关键
Mythos 级模型位于 Opus 之上,被保留是有原因的。Anthropic 已声明 Claude Mythos 5 拥有世界上任何模型中最强大的网络安全能力,而同样的技能既能发现漏洞也能编写漏洞利用代码。Claude Fable 5 是同一底层模型的广泛发布版本,配备了分类器,将网络、生物、化学和蒸馏相关查询引导离开它。
本次发布的核心逻辑在于界面设计,而非能力本身。Anthropic 的立场是:当用户能够直接提示模型时,风险就会集中。Claude Security 给用户的是扫描结果而非提示框。模型在你拥有的代码上后台运行,返回一个固定的产物。没有途径可以要求它提供漏洞利用代码。
这一逻辑同样适用于合作伙伴集成:最终用户收到的是由 Mythos 生成但本人无法操控的定义输出——一份补丁列表、一条告警。
要点总结
Claude Security 扫描现在运行于 Claude Mythos 5,面向 Claude Enterprise 客户开放公测。
无需单独获取模型访问权限;扫描按现有套餐的标准 token 用量计费。
发现结果返回 CWE 分类、可信度、严重性以及需要人工批准的建议补丁。
Mythos 仅在扫描内部运行;交互式补丁修复使用你账户中已有的模型。
Anthropic 还推出了 3500 万美元的开源安全额度基金,并计划扩展 Cyber Verification Program。
查看 Anthropic / Claude 博客、Claude Security 产品页面、Claude Fable 5 和 Claude Mythos 5 公告以及 X 上的 @claudeai。也欢迎关注我们的 Twitter,记得加入我们 15 万+ 的 ML SubReddit 并订阅我们的通讯。另外!你在用 Telegram 吗?现在也可以加入我们了。
想与我们合作推广你的 GitHub 仓库或 Hugging Face 页面或产品发布或网络研讨会等?欢迎联系我们
Asif Razzaq 是 Marktechpost Media Inc. 的首席执行官。作为一位有远见的企业家和工程师,Asif 致力于利用人工智能的潜力为社会公益服务。他最近的举措是推出了一个人工智能媒体平台 Marktechpost,该平台以深度报道机器学习和深度学习新闻著称,内容既有技术深度又通俗易懂。该平台月浏览量超过 200 万次,显示出其在受众中的受欢迎程度。