Claude Security 現在可對客戶程式碼執行 Mythos 5 掃描

Anthropic 將其 Claude Mythos 5 模型整合進 Claude Security,讓 Claude Enterprise 客戶能對儲存於 GitHub 的程式碼執行 Mythos 等級的漏洞掃描,而無需直接存取模型本身。截至 2026 年 8 月 21 日,掃描作業會連線至儲存庫、跨檔案追蹤資料流,並回傳附有 Common Weakness Enumeration 類別、信心與嚴重性評等,以及可路由至 Slack 或 Jira、或匯出為 CSV 或 Markdown 之建議修補的結果。Dataconomy 與 GBHackers 都將此部署描述為一個能交付防禦性發現而非通用對話介面的結構化工作流程。SecurityWeek 針對同一發布的報導雖由 IT Security News 建立索引,但在現有證據中未能取得實質內文,因此其獨立佐證仍屬未經驗證。
受控輸出模型將掃描與修補分離
Claude Security 僅在背景使用 Mythos 5 進行分析,使用者收到的是結構化的發現結果而非互動式提示;Anthropic 表示這種做法是為了避免模型被重新用於攻擊性工作,例如漏洞利用開發。每項發現都會經過一輪對抗式驗證,由模型檢視自身輸出以降低誤報,而修補作業則另外透過 Claude Code,使用組織已可取得的模型來處理。在部署前,任何變更仍須經過人工審核,GBHackers 也指出目前並未宣佈任何自動化的修復部署機制。
Defender Advantage Fund 提供 3,500 萬美元額度給開源防禦者
在 Claude Security 擴展的同時,Anthropic 推出了 Defender Advantage Fund(亦稱 0xDAF),提撥 3,500 萬美元的 Claude 額度給致力於保護開源軟體的組織。該基金聚焦三大重點:修補廣泛使用專案中正在被利用的漏洞、自動化可重複的掃描與修補工作流程,以及開發可降低整類攻擊曝險程度的安全強化措施。Dataconomy 與 GBHackers 對總額與適用範圍的報導一致,而 CryptoBriefing 則主要從 Anthropic 的競爭定位與預測市場訊號的角度來詮釋同一則公告,而非聚焦於該基金的營運細節。
Cyber Verification Program 預計擴大至雙重用途能力
Anthropic 釋出訊號,表示其 Cyber Verification Program(目前讓經審核的防禦者在執行經授權的工作時,可使用 Claude Opus 與 Sonnet 並降低安全防護)將擴展,納入更多雙重用途的網路安全能力,未來預期也會納入 Mythos 等級的功能。GBHackers 補充指出,Anthropic 正與資安技術與服務合作夥伴協作,透過資安監控中心、威脅偵測、事件回應與漏洞修補等工具來呈現 Mythos 5 的輸出,而非透過直接存取模型的方式。在現有報導中,並未說明該計畫擴展的具體時程與合作夥伴身分。
適用資格與定價
Claude Security 掃描僅開放給簽訂 Claude Enterprise 合約、且程式碼託管於 GitHub 的組織;Dataconomy 報導指出,使用較低階方案的新創與中型市場客戶不符合資格。管理員必須先在 Claude 管理控制台啟用該功能,使用者才能選擇存放庫並啟動掃描;掃描將依現行 Enterprise 方案以標準 token 用量計費,目前並未宣佈獨立的 Mythos 5 加購項目。
分享這篇文章







