Anthropic запустила Claude Security на Claude Mythos 5

Anthropic запустила Claude Security на Claude Mythos 5

Anthropic перевела свой сканер уязвимостей Claude Security на Claude Mythos 5, самую мощную модель компании. Инструмент сканирует кодовые базы, ищет уязвимости и предлагает патчи; такие сканы засчитываются как обычное использование токенов, без отдельной наценки. Каждая найденная проблема получает категорию CWE (стандартную классификацию программных изъянов), оценку серьёзности и предложенное исправление. При этом окончательное решение по каждому патчу принимает человек, автоматика сама ничего не применяет.

Кроме прямого доступа для клиентов, Anthropic встраивает Mythos 5 в партнёрские продукты безопасности, которые защищают больницы, коммунальные предприятия и банки. Конечные пользователи таких продуктов с моделью напрямую не взаимодействуют, они видят только результат, например предложенный патч. Часть партнёров уже использует для этих задач Claude Opus и, как ожидается, перейдёт на Mythos 5; поставщики средств безопасности могут подать заявку на партнёрский доступ к модели.

Mythos 5 остаётся недоступной широкой аудитории именно потому, что это самая способная модель Anthropic, особенно в задачах, связанных с кибербезопасностью. Компания объясняет такой запуск желанием усилить защитников, не дав при этом злоумышленникам новых ИИ-возможностей для атак.

Ключевые факты

  • Claude Security, сканер уязвимостей Anthropic, теперь работает на Claude Mythos 5, самой мощной модели компании; ищет уязвимости в коде и предлагает патчи, доступен в публичной бете для Enterprise-клиентов
  • Каждая находка получает категорию CWE, оценку серьёзности и предложенное исправление; финальное решение по патчу всегда принимает человек
  • Mythos 5 также встраивается в партнёрские продукты безопасности для больниц, коммунальных служб и банков, конечные пользователи с моделью напрямую не взаимодействуют, видят только результат
  • Часть партнёров уже использует для этих задач Claude Opus и, как ожидается, перейдёт на Mythos 5; поставщики средств безопасности могут подать заявку на партнёрский доступ
  • Mythos 5 не открыта широкому доступу именно из-за силы в кибер-задачах, Anthropic ограничивает её распространение, чтобы усилить защитников, а не атакующих

Почему это важно

Anthropic открыто ставит свою самую мощную и потенциально самую рискованную для офенсивных задач модель на защитные рельсы, сканирование кода и предложение патчей, а не на публичный релиз. Это сигнал: компания готова давать топовые возможности в первую очередь тем, кто закрывает уязвимости, а не тем, кто их ищет для атаки.

Кому это важно

Корпоративным клиентам Anthropic, уже подключённым к Claude Security; разработчикам и поставщикам средств безопасности для банков, больниц и коммунальных служб, которые встраивают Mythos 5 в свои продукты; партнёрам, ранее работавшим с Claude Opus в тех же сценариях.

Как это применить

Claude Security доступен в публичной бете для Enterprise-клиентов Anthropic, сканирование кодовой базы засчитывается как обычное использование токенов, без отдельной оплаты. Поставщики продуктов безопасности, которые хотят встроить Mythos 5 в свои сервисы, могут подать заявку на партнёрский доступ к модели.

Можно ли доверять

Источник (The Decoder) подробно описывает функциональность инструмента, но не приводит ни дат запуска, ни цифр, сколько уязвимостей найдено, сколько партнёров подключено, когда завершится переход с Claude Opus. При этом окончательное решение по каждому предложенному патчу остаётся за человеком, что снижает риск слепого доверия автоматическим находкам.

Риски и подводные камни

Та же модель, что усиливает защиту, теоретически применима и для поиска уязвимостей в атакующих целях, именно поэтому Anthropic держит Mythos 5 закрытой для широкого доступа. Конечные пользователи партнёрских продуктов безопасности не видят модель напрямую и не могут проверить, как именно формируются её выводы, они получают только готовый результат.