Claude Mythos 5 网络安全能力扩展至更多防御者

Claude:Blog(网页)·2026-08-21 00:00·31天前
AI 导读

Anthropic 宣布 Claude Mythos 5 现已集成至 Claude Security,并即将登陆合作伙伴的网络安全防御工具。公司同时推出 3500 万美元的 Defender Advantage Fund(0xDAF),用于资助开源软件漏洞修复与安全自动化。

Claude:Blog(网页)
精选
61AI 编辑部评分,满分 100

Claude Mythos 5 网络安全能力扩展至更多防御者

2026-08-21 00:00· 31天前
AI 导读

Anthropic 宣布 Claude Mythos 5 现已集成至 Claude Security,并即将登陆合作伙伴的网络安全防御工具。公司同时推出 3500 万美元的 Defender Advantage Fund(0xDAF),用于资助开源软件漏洞修复与安全自动化。

推荐理由

相较直接开放模型,以限定输出物提供补丁和告警的控制方式,为防御能力安全放量给出了可参照的产品分发思路,也解释了后续基金与验证计划的逻辑。

正文 · AI 翻译
  • Category [Product announcements](https://claude.com/blog/category/announcements)    
    
  • Product No items found.    
    
  • Date August 21, 2026  
    
  • Reading time 6 min   
    
  • Share [Copy link](https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders#)https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders
    

我们分享一项进展:我们正努力帮助更多团队将前沿能力用于网络防御。Claude Mythos 5现已在Claude Security中可用,并将很快登陆合作伙伴的网络防御工具。我们还启动了一项 3500 万美元的基金,用于帮助保护开源软件,并分享了扩大我们Cyber Verification Program的计划。

今年 4 月,我们启动了 Project Glasswing,将我们能力最强的前沿模型 Claude Mythos Preview(及其后继版本 Claude Mythos 5)交到一小批组织手中,用于保护全球最关键的软件。这为防御方争取到了一段窗口期,使其能够在具备类似能力的模型广泛可用或落入恶意行为者之手前,发现并修复漏洞。

我们的目标始终是在安全允许的范围内,将 Mythos 级别的防御能力扩展到尽可能多的防御者手中。为此,我们一直在研发安全分类器和防护措施,使我们能够扩大对 Mythos 级模型的访问权限,同时确保其攻击性网络能力不会落入不法之手。Claude Fable 5是第一步:它让该模型得以广泛可用,同时阻止了军民两用性质的网络工作。

今天,我们迈出了下一步。风险最高的行为发生在用户可以直接访问模型时,此时恶意行为者可能试图将其引导至有害用途。但如果用户只能接收特定输出,例如某个漏洞的补丁或一条安全警报,那么风险就会低得多。我们宣布的这些变更,让用户能够更多地获取防御性成果,同时围绕对模型的直接访问维持适当的防护措施:

  • 将 Claude Mythos 5 集成到防御者所依赖的工具中。我们正与网络安全技术和服务合作伙伴携手,将 Claude Mythos 5 集成到防御者已在使用、用于保护其软件的产品和服务中。
  • Claude Security 扫描现可在 Claude Mythos 5 上运行。使用 Claude Enterprise 套餐的客户现在可以在 Claude Security 中运行我们能力最强的模型,用它扫描其代码库中的安全漏洞并给出补丁建议。
  • 为开源安全提供 3500 万美元额度。我们新设立的 Defender Advantage Fund(0xDAF)将提供 3500 万美元额度,用于支持那些致力于修补开源项目漏洞、自动化部分开源软件扫描与修补流程,以及试验全新安全方法的组织。
  • 扩展我们的 Cyber Verification Program。该计划已为经过审核的防御者在 Opus 和 Sonnet 模型上提供降低的防护限制。未来几周内,我们将扩展该计划,把 Opus 和 Sonnet 上更广泛的双用途能力纳入其中,随后还将提供 Mythos 级别的访问权限。

我们的目标始终是帮助各类组织适应网络安全的发展节奏与需求,尤其是在 AI 模型日益强大的背景下。我们将继续开发防护措施、准入项目与社区支持,让我们最强大的模型能够安全地提供给广泛的个人与组织使用。

将 Mythos 集成到现有的网络防御工具中

守护医院、公用事业、金融系统和软件供应链的团队,早已依赖一整套产品与服务来开展安全运营、事件响应、威胁情报和检测工程。要让这些防御者最快用上前沿能力,就是把 Mythos 级模型集成到他们已经在使用的工具中。

我们的许多合作伙伴已经基于 Claude Opus 构建了网络安全产品,帮助安全团队更快地分诊告警、识别威胁并修复漏洞。我们目前正与这些合作伙伴及更多伙伴合作,将 Claude Mythos 5 构建进他们的产品与服务中,使他们能够为客户交付 Mythos 级别的防御成效。

当最终用户使用这些产品时,他们并不是直接与 Mythos 交互。相反,他们通过一个专门构建的界面来操作,该界面在后台运行 Mythos 以完成特定任务,用户只会收到该产品预期提供的特定产物。例如,一个用于修复漏洞的工具可能会输出一份建议补丁列表。这份输出由 Mythos 生成,但用户无法通过提示词让模型去做诸如为某个漏洞开发利用程序之类的事情。我们和我们的合作伙伴还部署了滥用防范措施,以确保模型始终在其预期范围内运行。

我们在这项工作上还处于早期阶段,预计它会随着时间推移而扩展。如果你在构建安全产品或服务,并希望将 Claude Mythos 5 带给你的客户,可以在此登记你的意向

面向企业客户,通过 Claude Mythos 5 提供 Claude Security

从今天起,Claude Security扫描现已运行在 Claude Mythos 5 上。Claude Security 会扫描代码库中的漏洞,并给出补丁建议供人工审查;它目前面向 Claude Enterprise 客户处于公开测试阶段,使用 Mythos 5 的扫描按你现有方案的标准 token 用量计费,无需单独加购。

企业管理员可以在管理控制台中启用 Claude Security。用户可以从claude.ai/security选择一个代码仓库,使用 Claude Mythos 5 进行扫描。随后 Claude 会扫描代码库中的漏洞,并针对每一项发现返回一个CWE(通用缺陷枚举)类别、置信度和严重性评级,以及建议的修复方案。

随后,用户可以在网页端打开 Claude Code 来实施修复。交互式打补丁使用的是你所在组织在 Claude Code 中可访问的模型。Mythos 扫描本身并不会将 Mythos 的访问权限扩展到其他界面。每一个补丁在实施之前都必须经过人工审查和批准。

Claude Security 使用 Mythos 5 扫描你拥有的代码,并返回详细的发现结果,而非原始输出,同时不会暴露模型本身。这意味着防御方可以获取 Claude Mythos 5 的能力,而模型本身不会变得对可能滥用它的人可访问。

如需进一步了解 Claude Security,请参阅我们的入门指南

推出 Defender Advantage Fund,以保障开源软件安全

世界上一些使用最广泛的程序运行在开源软件之上。然而,这些项目往往由志愿者或非营利基金会维护,他们可能缺乏资源或人员来全面抵御针对其项目的攻击。通过 Project Glasswing,我们向开源安全组织直接捐赠了 400 万美元,为参与该计划的开源安全基金会提供了额度,帮助扫描并修补广泛使用的项目,并支持像 AkritesGold Eagle 这样的协同漏洞修复工作。

我们新设立的 Defender Advantage Fund(0xDAF)在此基础上更进一步,为那些帮助开源维护者保障其软件安全的组织提供 3500 万美元的 Claude 额度。资助将聚焦三个领域:修补广泛使用项目中的活跃漏洞;以其他项目可复制的方式实现扫描与修补自动化;以及帮助项目采用更雄心勃勃的安全方案,使其能够抵御整类攻击。

我们将从少量规模较大的试点资助开始,以了解哪些做法最有效、最具可扩展性。我们将在未来几周内分享首批受资助方的详细信息。

扩展我们的 Cyber Verification Program

迄今为止,我们的 Cyber Verification Program 已为各组织在使用 Claude Opus 和 Sonnet 模型时提供了获取两用能力的途径。参与该计划的组织会经历更少的防护限制,从而最大程度减少对获准团队在其被授权保护的系统上开展合法网络安全工作的干扰。

在接下来的几周里,我们将对该计划进行演进,以扩大对 Claude Mythos 的受保障访问权限。作为其中的一部分,漏洞分类与验证等防御性能力的访问权限将扩展至 Mythos 级模型,而网络防御人员将看到 Claude Opus 和 Sonnet 级模型上的拦截减少。

此外,我们将继续通过与我们在美国政府中的合作伙伴协作的 Project Glasswing 扩大对 Claude Mythos 的访问,重点关注符合严格安全控制要求的至关重要基础设施的保护者。

我们将在未来几周内分享有关 Cyber Verification Program 扩展的更多细节。与此同时,我们鼓励所有从事合法网络安全工作的安全团队申请该计划,以获得对 Claude Opus 和 Sonnet 模型减少的防护限制。如果您已经注册并获批,则无需采取任何行动;我们会主动联系并提供更新。

下一步

这些举措是我们持续努力的一部分,旨在让更多人和组织能够使用前沿模型的防御能力,并支持开源社区加固其项目以抵御攻击。我们将继续与政府合作伙伴、各类组织、开源维护者以及更广泛的行业合作,共同构建当今高度强大的 AI 模型所要求的具有韧性的网络基础设施。

来源:Claude:Blog(网页)· claude.com