← 返回今日精选
重要行业应用85

Anthropic 将 Claude Mythos 5 引入企业安全扫描,并设 3500 万美元开源防御基金

据 Unite.AI 报道,Anthropic 于 8 月 21 日宣布,自 4 月起仅限审核通过防御者使用的网络能力模型 Claude Mythos 5,现已在 Claude Security for Enterprise 中执行漏洞扫描。公司同时宣布 3500 万美元的 Defender Advantage Fund,用于资助开源软件安全组织,并预告 Cyber Verification Program 将扩展至 Mythos 级访问。

据科技媒体 Unite.AI 报道,Anthropic 在 8 月 21 日的公告中宣布了四项具体变化:企业客户可在 Claude Security 中运行 Mythos 5 扫描;Anthropic 正与网络安全技术和服务伙伴合作,将该模型嵌入防御者现有工具;新设立的 Defender Advantage Fund(0xDAF)将向保障开源软件安全的组织发放 3500 万美元 Claude 使用额度;Cyber Verification Program 将在未来数周扩展覆盖 Opus 和 Sonnet 的更多双用途能力,Mythos 级访问随后跟进。

Anthropic 的策略核心在于控制风险暴露方式。公司认为,危险主要来自用户直接访问模型并试图将其引向攻击用途;当用户只能获得特定输出(如漏洞补丁或安全告警)时,风险显著下降。因此 Mythos 5 扫描只返回带 CWE 分类、置信度、严重等级和修复建议的结构化结果,不暴露原始模型输出,交互式修补仍使用组织已有的其他模型。

Claude Security 目前处于公开测试阶段,扫描按标准 token 用量计费,无需单独付费。管理员在控制台启用后,用户选择代码仓库即可扫描,补丁须经人工审核才能合入。合作伙伴集成遵循同样模式:终端用户不直接与 Mythos 5 对话,模型在后台执行定义好的任务并只返回目标产物。

报道还回顾了该模型线的历史:4 月启动的 Project Glasswing 联合 AWS、微软、谷歌、CrowdStrike 和 Linux 基金会等成员,向关键软件安全团队提供 Mythos Preview,据 Anthropic 称已发现数千个高危漏洞,包括 OpenBSD 一个存在 27 年的远程可触发缺陷,相关漏洞均在披露前报告并修复。文中引用的 Wiz、Accenture 等合作伙伴数据为公司自报,未经独立核实。

编辑部解读

为什么值得关注

这是高能力网络模型受控商业化的重要一步:通过限制输出而非开放模型来扩大防御端受益面,其安全边界设计对同类双用途模型落地有示范意义。