Claude Security升级:Mythos 5安全模型+3500万美元开源安全基金

核心看点

  • Mythos 5安全模型上线Claude Security现使用Anthropic最强安全模型Mythos 5进行代码安全扫描
  • 企业级安全扫描:支持GitHub仓库扫描,自动追踪跨文件数据流、识别CWE漏洞类别
  • 3500万美元Defender Advantage Fund:用于支持开源安全项目,提供Claude计算额度
  • 与顶级安全厂商合作:Wiz、Palo Alto Networks、CrowdStrike等已集成Mythos 5能力

详细解析

2026年8月21日,Anthropic宣布Claude Security迎来重大升级,正式采用其最强安全模型Mythos 5进行代码安全扫描,同时推出3500万美元的Defender Advantage Fund支持开源安全生态。

Mythos 5:Anthropic的安全专家

Mythos 5是Anthropic专门训练的网络安全模型,定位是用于防御性安全任务。这次更新后,Claude Security企业版用户可以使用Mythos 5进行:

  • GitHub仓库扫描:自动分析代码库中的安全漏洞
  • 跨文件数据流追踪:识别数据如何在不同文件间流动,发现潜在泄露路径
  • CWE分类:自动识别漏洞类型(如SQL注入、缓冲区溢出等)
  • 置信度与严重性评级:帮助开发团队优先处理高风险问题
  • 修复建议:提供具体的代码修复方案

重要设计原则:Anthropic刻意限制了Mythos 5的直接访问。用户获得的是分类后的漏洞报告和修复建议,没有无限制的模型访问或聊天界面。所有建议补丁都需要人工审核后才能实施。这是为了防止模型能力被用于攻击性目的。

与顶级安全厂商合作

Mythos 5的能力正在被集成到多家领先安全厂商的产品中:

  • Wiz:云安全平台
  • Palo Alto Networks:网络安全领导者
  • CrowdStrike:端点安全专家

这些集成让Mythos 5的能力可以覆盖更广泛的企业安全场景,包括医疗、关键基础设施、金融系统和软件供应链防御。

Defender Advantage Fund:3500万美元支持开源安全

Anthropic同时宣布设立Defender Advantage Fund(0xDAF),投入3500万美元的Claude计算额度(非现金),用于支持开源安全项目。

资金用途:

  • 修补关键开源仓库中的安全漏洞
  • 自动化防御性安全工作流程
  • 支持合法的安全研究、漏洞分类和验证工作

这个基金建立在2026年4月推出的Project Glasswing联盟基础上(该联盟包括Microsoft、Google和AWS)。

Cyber Verification Program扩展

Anthropic还计划扩展其Cyber Verification Program,让经过审核的安全团队和组织获得增强访问权限,用于合法的防御性安全工作。

这意味着什么?

1. AI安全进入专业化时代:Mythos 5不是通用AI模型,而是专门训练的安全专家。这种专业化趋势可能会成为AI在垂直领域应用的标准模式。

2. 防御优先的设计理念:Anthropic刻意限制模型访问、强制人工审核、只与防御性安全厂商合作,这种谨慎态度反映了他们对AI双用途风险的重视。

3. 开源安全生态获强力支持:3500万美元的基金虽然不是现金,但Claude计算额度对开源安全项目来说同样宝贵。这有助于提升整个开源软件生态的安全性。

总结

Claude Security的这次升级,展示了Anthropic在企业安全市场的野心。通过Mythos 5的强大能力、与顶级安全厂商的合作,以及对开源安全社区的支持,Anthropic正在构建一个完整的AI驱动安全生态。

对于企业用户来说,这意味着可以用AI来大幅提升代码安全审查的效率。对于安全研究者来说,Defender Advantage Fund提供了一个难得的支持机会。


本文信息来源:Anthropic/Claude官方公告(2026年8月21日发布)

本文地址:https://www.163264.com/15326

(0)
上一篇 14小时前
腾讯WorkBuddy首发接入混元Hy3:办公AI进入”快思考+深推理”时代
下一篇 2026年7月6日 下午7:57

相关推荐