ByteNoteByteNote
Claude Mythos 5 的网络安全能力向更多防御者开放

字节笔记本

2026年8月28日

Claude Mythos 5 的网络安全能力向更多防御者开放

API中转
¥120

Anthropic 宣布把最强前沿模型 Claude Mythos 5 的网络安全能力开放给更多防御者。背景是 2026 年 4 月启动的 Project Glasswing:把 Mythos 提供给一小批保护全球最关键软件的组织,让防御者抢在类似能力普及或落入恶意者之前发现并修复漏洞。这次扩展的核心判断是:风险最高的是用户直接访问模型;如果用户只能获得特定输出(漏洞补丁、安全警报),风险就低得多——所以扩大的是对防御性结果的获取,对模型的直接访问依然设防。

公告包含四部分。

一、Mythos 5 集成进防御者现有工具

与网络安全技术与服务伙伴合作,把 Mythos 5 嵌入防御者已经在用的产品,覆盖医院、公用事业、金融系统和软件供应链的防护。许多伙伴此前已基于 Claude Opus 构建了用于警报分诊、威胁识别和漏洞修复的产品。终端用户不直接与 Mythos 交互,而是通过专用界面接收特定成果(比如一份建议补丁列表),无法引导模型去开发漏洞利用;Anthropic 与伙伴都设有滥用防范措施,验证模型保持在预期范围内。安全厂商可以通过表单注册合作。

二、Claude Security 可以跑在 Mythos 5 上

即日起,Claude Security 的代码扫描可运行于 Mythos 5,扫描代码库漏洞并给出补丁建议供人工审查。面向 Claude Enterprise 客户的公开测试版,按现有计划的标准 token 用量计费,没有单独附加费。管理员在管理控制台启用,用户从 claude.ai/security 选择代码库扫描,结果带 CWE 分类、置信度、严重性评级和建议修复方案;修复可以在网页版 Claude Code 里实施。两个边界值得注意:交互式修补用的是组织在 Claude Code 里本来就能访问的模型,Mythos 扫描不会把 Mythos 权限扩展到其他界面;每个补丁实施前必须经人工审核批准。

三、3500 万美元的 Defender Advantage Fund

总额 3500 万美元的 Claude 抵扣额度,资助帮助开源维护者加固软件的组织。三个方向:修补广泛使用项目中的在存漏洞;以可复制的方式自动化扫描与修补;帮项目采取能抵御整类攻击的更进取的安全方案。先以少量较大规模的试点资助起步,初始受助方数周内公布。此前 Glasswing 已向开源安全组织直接捐赠 400 万美元,并支持了 Akrites 和美国政府主导的 Gold Eagle 等协调修复行动。

四、扩展 Cyber Verification Program

这个计划为经审核的防御者提供模型防护放宽,减少合法授权安全工作的中断。未来数周将扩展到 Opus 和 Sonnet 上更广泛的双用途能力,随后跟进 Mythos 级访问——漏洞分诊与验证等防御性能力将开放到 Mythos 级模型,防御者在 Opus 和 Sonnet 上也会遇到更少的拦截。与美国政府伙伴通过 Glasswing 扩大 Mythos 访问的工作继续,面向满足严格安全控制要求的关键基础设施保护者;已获准的团队无需行动,会自动收到更新。


本文翻译转载自 Anthropic 官方博客 Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders,发布于 2026 年 8 月 21 日。

分享: