Claude Mythos 5 网络安全能力扩展至更多防御者
Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders
精选理由
相较直接开放模型,以限定输出物提供补丁和告警的控制方式,为防御能力安全放量给出了可参照的产品分发思路,也解释了后续基金与验证计划的逻辑。
AI 摘要
Anthropic 宣布 Claude Mythos 5 现已集成至 Claude Security,并即将登陆合作伙伴的网络安全防御工具。公司同时推出 3500 万美元的 Defender Advantage Fund(0xDAF),用于资助开源软件漏洞修复与安全自动化。
正文 · AI 翻译
Category [Product announcements](https://claude.com/blog/category/announcements)
Product No items found.
Date August 21, 2026
Reading time 6 min
Share [Copy link](https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders#)https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders
我们在此分享一项最新进展:我们正致力于帮助更多团队将前沿能力用于网络防御。Claude Mythos 5 现已可在 Claude Security 中使用,并将很快集成到合作伙伴的网络防御工具中。同时,我们还启动了 3500 万美元的基金,用于保护开源软件安全,并公布了扩大 Cyber Verification Program 的计划。
今年 4 月,我们推出了 Project Glasswing,将我们最强大的前沿模型 Claude Mythos Preview(及其后继版本 Claude Mythos 5)提供给一小批负责保护全球最关键软件安全的组织使用。这为防御者争取到了一段宝贵的时间窗口,让他们能够在具备类似能力的模型广泛开放或落入恶意行为者手中之前,提前发现并修复漏洞。
我们的目标始终是尽可能安全地将 Mythos 级别的防御能力扩展到更多防御者手中。为此,我们一直在研发安全分类器和防护机制,以便在扩大 Mythos 级模型使用范围的同时,避免其网络攻击能力落入不当之手。Claude Fable 5 是第一步:它让模型得以广泛使用,同时阻止了双重用途的网络相关工作。
今天,我们将迈出下一步。最高风险的行为发生在用户直接访问模型时——恶意行为者可能试图引导模型走向有害用途。但如果用户只能接收特定输出,例如针对某个漏洞的补丁或安全警报,那么风险就会大大降低。我们宣布的这些变更,将让用户获得更多防御性成果的访问权限,同时继续对模型的直接访问保持适当的防护措施:
将 Claude Mythos 5 集成到防御者依赖的工具中。我们正在与网络安全技术和服务合作伙伴合作,将 Claude Mythos 5 集成到防御者已在使用的产品和服务中,用于保护其软件安全。
Claude Security 扫描现已支持 Claude Mythos 5。Claude Enterprise 套餐的客户现在可以在 Claude Security 中运行我们最强大的模型,用它扫描代码库中的安全漏洞并提出补丁建议。
提供3500万美元的信用额度用于开源安全。我们的新Defender Advantage基金(0xDAF)将为致力于修复开源项目漏洞、自动化开源软件扫描与修补流程中的部分环节,以及试验新型安全方法的组织提供3500万美元的信用额度。
扩大我们的网络验证计划。该计划目前已经为经过审核的防御方在Opus和Sonnet模型上提供降低安全限制的访问权限。未来几周,我们将把该计划扩展至Opus和Sonnet上更广泛的通用双用途能力,随后将开放Mythos级别的访问权限。
我们的目标始终是帮助组织适应随着AI模型日益强大而不断变化的网络安全节奏与需求。我们将继续开发安全防护措施、访问计划与社区支持,使我们最强大的模型能够安全地服务于广泛的个人和组织。
将Mythos集成到现有的网络防御工具中
保护医院、公用事业、金融系统和软件供应链的团队,已经在依赖一整套产品和服务来开展安全运营、事件响应、威胁情报和检测工程。让前沿能力最快触达这些防御方的方式,就是将Mythos级别的模型集成到他们已经在使用的工具中。
我们的许多合作伙伴已经基于Claude Opus构建了网络安全产品,帮助安全团队更快地对警报进行分类、识别威胁并修复漏洞。我们现在正与这些合作伙伴及更多伙伴合作,将Claude Mythos 5构建到他们的产品和服务中,以便他们能够向客户交付Mythos级别的防御成果。
当终端用户使用这些产品之一时,他们并不是直接与 Mythos 交互。相反,他们通过一个专门构建的界面来操作,该界面在后台为特定任务运行 Mythos,并且只接收该产品旨在提供的特定产物。例如,一个用于修复漏洞的工具可能会输出一份建议补丁列表。这个输出将由 Mythos 生成,但用户无法通过提示词让模型去做诸如为某个漏洞开发攻击代码之类的事情。我们和我们的合作伙伴还采取了滥用防范措施,以确保模型保持在预期的使用范围内。
我们在这项工作上还处于早期阶段,并预计它会随着时间推移而扩展。如果您构建安全产品或服务,并希望将 Claude Mythos 5 带给您的客户,您可以在此处登记您的意向。
面向企业客户推出搭载 Claude Mythos 5 的 Claude Security
从今天起,Claude Security 扫描将基于 Claude Mythos 5 运行。Claude Security 会扫描代码库以查找漏洞,并建议补丁供人工审查;该功能目前面向 Claude Enterprise 客户提供公开测试版,使用 Mythos 5 进行扫描将按您现有套餐下的标准 token 用量计费,无需单独附加付费。
企业管理员可以在管理控制台中启用 Claude Security。用户可以从 claude.ai/security 选择使用 Claude Mythos 5 扫描的代码仓库。随后 Claude 会扫描代码库以查找漏洞,并针对每个发现返回 CWE(通用弱点枚举)类别、置信度和严重性评级,以及建议的修复方案。
然后,用户可以在网页端打开 Claude Code 来实施修复。交互式补丁功能使用您组织在 Claude Code 中有权访问的模型。Mythos 扫描本身不会将 Mythos 的访问权限扩展到其他界面。每个补丁在实施前都必须经过人工审查和批准。
Claude Security 使用 Mythos 5 扫描您拥有的代码,并返回详细的发现结果而非原始输出,同时不暴露模型本身。这意味着防御者可以访问 Claude Mythos 5 的能力,而模型本身不会对那些可能滥用它的人开放。
有关 Claude 安全性的更多信息,请参阅我们的入门指南。
推出 Defender Advantage 基金,为开源软件安全保驾护航
全球一些使用最广泛的程序都运行在开源软件之上。然而,这些项目通常由志愿者或非营利基金会维护,他们可能缺乏足够的资源或人员来全面防御针对其项目的攻击。通过 Project Glasswing,我们向开源安全组织提供了 400 万美元的直接捐赠,为该计划中的开源安全基金会提供了额度支持,帮助扫描并修补了广泛使用的项目,并支持了 Akrites 和 Gold Eagle 等协同漏洞修复工作。
我们新设立的 Defender Advantage 基金(0xDAF)在此基础上更进一步,提供 3500 万美元的 Claude 额度,用于支持帮助开源维护者保障其软件安全的组织。资助将聚焦三个领域:修补广泛使用项目中的现存漏洞、以其他项目可复用的方式实现扫描与修补的自动化,以及帮助项目采用更宏大的安全方案,使其能够抵御整类攻击。
我们首先从少量规模较大的试点资助项目入手,以探索哪些做法最有效、最易于规模化推广。我们将在未来几周内公布首批受助方的详细信息。
扩大我们的网络验证计划
迄今为止,我们的网络验证计划已为组织提供在使用 Claude Opus 和 Sonnet 模型时访问双重用途能力的权限。参与该计划的组织所受到的防护措施有所减少,从而最大程度地减少对获准团队在其获授权保护的系统上开展合法网络安全工作的干扰。
未来几周,我们将对该计划进行升级,扩大对 Claude Mythos 的安全访问范围。作为其中一部分,漏洞分类与验证等防御性能力的访问权限将扩展至 Mythos 级模型,同时网络防御者在 Claude Opus 和 Sonnet 级模型上遇到的拦截也将减少。此外,我们正通过 Project Glasswing 继续扩大 Claude Mythos 的访问范围,该项目与美国政府合作伙伴协作,聚焦于满足严格安全控制要求的关键基础设施保护者。
我们将在未来几周公布 Cyber Verification Program 扩展的更多细节。与此同时,我们鼓励所有从事合法网络安全工作的安全团队申请该计划,以获得对 Claude Opus 和 Sonnet 模型的更少安全限制。如果您已注册并通过审核,则无需任何操作;我们会主动与您联系并告知最新进展。
下一步计划
这些举措延续了我们的一贯努力:让更多个人和组织能够使用前沿模型的防御性能力,并支持开源社区强化其项目以抵御攻击。我们将继续与政府合作伙伴、各类组织、开源维护者以及更广泛的行业携手,共同构建当今高性能 AI 模型所要求的有韧性的网络基础设施。
申请加入 Cyber Verification Program。
登记您对使用 Mythos 构建网络安全产品与服务的兴趣。
Claude Security 现已面向企业客户提供公开测试版。管理员可在管理控制台中启用 Claude Security。如需完整操作指南,请参阅我们的入门教程。
原文
Original Title
Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders
Source
Claude:Blog(网页)
Site
claude.com
Published
2026-08-22 01:58