anthropic

Claude Security сканирует репозитории на Mythos 5

Claude News

anthropic

Anthropic перевела корпоративный сканер уязвимостей Claude Security на Claude Mythos 5, самую сильную свою модель в области безопасности, и открыла публичную бету для всех клиентов Claude Enterprise. Об этом компания сообщила в X, отдельный доступ к модели при этом не требуется.

Коротко

  • Сканер работает по GitHub-репозиторию: прослеживает поток данных между файлами и рассуждает о том, как компоненты взаимодействуют, а каждая находка возвращается с категорией CWE, оценками уверенности и серьёзности.
  • Сканы тарифицируются как обычное потребление токенов по действующему плану, а предложенные патчи открываются в Claude Code в вебе на тех моделях, которые команда использует в повседневной работе.
  • Доступ к модели остаётся закрытым: Mythos 5 работает внутри сканера и отдаёт только находки и патчи, поэтому результаты фронтирной модели получают команды, у которых нет прямого доступа к самой модели.

Anthropic держала Mythos 5 вне публичного доступа именно из-за её возможностей в высокорисковых областях, и нынешний шаг выглядит как попытка развести две вещи: доступ к модели и доступ к её результатам. Судя по всему, компания считает управляемым риск, когда модель заперта внутри собственного инструмента и отдаёт наружу только патчи. Открытым остаётся вопрос собственности кода: чужая библиотека, склонированная в корпоративный репозиторий, даст те же находки, что искал бы атакующий.

Сканер разбирает GitHub-репозиторий и возвращает находки с категорией CWE

Claude Security Anthropic запустила ранее в этом году как корпоративный инструмент для поиска и устранения уязвимостей в кодовой базе. Сканер нацеливают на GitHub-репозиторий, после чего Mythos 5 прослеживает поток данных между файлами и разбирает, как компоненты взаимодействуют друг с другом.

Каждая находка возвращается с категорией CWE, оценкой уверенности и оценкой серьёзности, а также с предложенным исправлением. CWE обозначает отраслевой каталог классов программных ошибок, к которому привязывают уязвимости в отчётах инструментов безопасности. Предложенный патч открывается в Claude Code в вебе и использует те модели, которые команда уже применяет в разработке.

Функцию для пользователей включает администратор Claude Enterprise, после чего сканировать репозитории могут и разработчики, и команды безопасности, а исправления приходят вместе с находками. Отдельного доступа к Mythos 5 при этом не требуется. Сканы списываются как обычное потребление токенов по действующему плану организации.

Mythos 5 работает за сканером и отдаёт наружу только находки и патчи

В анонсе Anthropic объясняет логику так: самое рискованное поведение возникает при прямом доступе к модели, когда злоумышленник может направлять её на вредные задачи, а при выдаче только конкретных результатов, патча или оповещения, риск существенно ниже. Компания подчёркивает, что Claude Security сканирует код, которым владеет заказчик, и что у неё и у партнёров есть меры против злоупотреблений, удерживающие модель в заданных рамках.

Публичного релиза у Mythos 5 не было: модель сочли слишком сильной в высокорисковых областях, доступ получили около 150 партнёров программы Project Glasswing, а в июне вышла Fable 5, та же модель с жёсткими ограничениями. The New Stack напоминает, что Fable 5 успела попасть под запрет американских властей и затем была разблокирована.

Defender Advantage Fund выдаст 35 миллионов долларов кредитами на открытый код

Помимо сканера, Anthropic работает с партнёрами над интеграцией Mythos 5 в их продукты и сервисы по кибербезопасности. Новый Defender Advantage Fund, он же 0xDAF, выдаст 35 миллионов долларов кредитами на поиск и устранение уязвимостей в открытом коде. Все эти шаги компания описывает как способ дать защитникам доступ к возможностям фронтирной модели.

Cyber Verification Program Anthropic запустила ещё до нынешнего анонса: проверенные защитники ведут работу двойного назначения в кибербезопасности на моделях Opus и Sonnet, сталкиваясь с меньшим числом блокировок со стороны защитных фильтров. В ближайшие недели программу расширят, а её участникам, как сообщает компания, вскоре откроют защищённый доступ к Claude Mythos.

Сколько стоят токены Mythos 5

По данным The New Stack, токены Mythos 5 стоят 10 долларов за миллион входных и 50 долларов за миллион выходных, а расход идёт по существующему плану. Точных сроков выхода Claude Security на Mythos 5 из публичной беты компания не называет, как и даты, когда участники Cyber Verification Program получат защищённый доступ к модели.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.