Волна ИИПодписаться
← Назад
Фичи и апдейты

Anthropic запустила сканирование кода на Mythos 5 для Enterprise — с фондом $35 млн на open source

21.08.2026 · marktechpost.com ↗

Anthropic перевела свою самую мощную кибер-модель Mythos 5 в продукт, который команды безопасности могут включить сами. С 21 августа 2026 года сканирование Claude Security работает на Mythos 5 — раньше модель была доступна только проверенным защитникам через Project Glasswing. Сканер подключается к GitHub-репозиторию, отслеживает потоки данных между файлами и возвращает результаты с категорией CWE, оценкой уверенности и серьёзности, а также предлагает патч. Важно: Mythos 5 не даёт прямого доступа к модели — пользователь получает только результат сканирования, а не промпт-бокс, чтобы ту же модель нельзя было направить на написание эксплойтов.

Функция в публичной бете для клиентов Claude Enterprise, без отдельной доплаты за модель — сканирование тарифицируется как обычные токены. Администратор включает её в консоли, пользователи запускают на claude.ai/security. Доступно только для организаций с соглашением Claude Enterprise и кодом в GitHub. Стартапы и команды на планах Pro, Max или Team не получают сканирование на Mythos 5. Отдельный плагин Claude Security для Claude Code в бете для всех пользователей Claude Code, но он работает на моделях аккаунта, не на Mythos 5.

Вместе с этим Anthropic объявила о трёх нововведениях: сканирование на Mythos 5 для Enterprise, запуск Defender Advantage Fund (0xDAF) — $35 млн в кредитах Claude для организаций, защищающих open source, и расширение Cyber Verification Program на более широкие возможности двойного назначения на Opus и Sonnet (Mythos-доступ позже). Также Anthropic работает с вендорами кибербезопасности, чтобы встроить Mythos 5 в их инструменты.

Как работает сканирование: пользователь подключает GitHub-репозиторий, Mythos 5 анализирует потоки данных и историю Git, а не ищет по шаблонам. Каждое найденное уязвимость проходит этап проверки — модель оспаривает собственный результат перед выдачей, чтобы снизить ложные срабатывания. Результаты можно отправлять в Slack или Jira через вебхуки, экспортировать в CSV или Markdown. Сканирование можно ограничить директорией и запускать по расписанию. Патчи применяются отдельно через Claude Code — Mythos не даёт доступа к другим поверхностям. Каждый патч требует проверки и утверждения человеком.

Источник: marktechpost.com
← Все новости AI Wave