据SecurityWeek当地时间24日 报道,Anthropic正扩大基于Claude Mythos 5(Mythos 5)的网络安全能力开放范围。
报道指出,此次调整延续了Anthropic今年4月启动的Glasswing项目思路。其核心做法是,在限制Mythos级模型被直接调用的同时,向防御方提供更具针对性的安全输出结果。
根据Anthropic的设计,Glasswing项目主要面向少数机构,提前开放Claude Mythos Preview及随后推出的Claude Mythos 5,帮助防御方在漏洞大规模传播或遭利用前尽早发现问题,并争取修复窗口。
Anthropic认为,让用户直接、无约束地调用模型属于高风险场景。相比之下,如果只提供补丁建议、安全告警等明确的防御结果,风险可以明显降低。
目前,Anthropic正与安全合作伙伴合作,加快将Mythos 5整合进安全运营、事件响应和检测工具。终端用户不会直接与Mythos交互,而是通过专用界面在后台调用模型能力,前端仅呈现补丁建议清单等防御结果。
与此同时,目前以测试版形式面向Claude Enterprise客户提供的Claude Security,已开始将Mythos 5用于代码扫描。扫描结果将显示CWE类别、置信度、严重程度以及修复建议;相关代码修改需通过Claude Code生成,并在人工审批后才能部署。
除产品侧推进外,Anthropic还推出开源安全基金“Defender Advantage Fund(0xDAF)”,向帮助维护者保护开源项目的机构提供价值3500万美元的Claude使用额度。