⚡ 猫叔的AI资讯雷达
安全Agent产业

Anthropic将Mythos 5接入企业代码安全扫描

Claude Enterprise客户可通过Claude Security使用Mythos 5分析代码漏洞,同时不会获得受限模型的直接访问权。

通过受控产品开放敏感能力

Anthropic已将Claude Security的代码库扫描切换至Claude Mythos 5。Claude Security仍以公开测试形式面向Claude Enterprise客户提供;Anthropic当前的产品说明显示,所有Enterprise客户均可使用Mythos 5扫描。管理员可在管理控制台启用该服务,随后用户能够选择一个GitHub代码库进行分析。系统会跨文件追踪数据流和控制关系,列出疑似漏洞及依据,并生成可在网页版Claude Code中打开的修复建议。

这并不意味着企业客户获得了Mythos 5的无限制调用权。Anthropic把模型封装在用途明确的安全工作流之后,从而限制输入、输出和可执行操作。客户在审查或落实补丁时,仍使用其组织在Claude Code中原本获准使用的模型。

Anthropic还向Claude Code用户提供测试版Claude Security插件,但该插件使用的是各用户Claude Code账户已有的模型。由Mythos 5驱动的扫描仍仅限Claude.ai上的Claude Security应用,并面向Enterprise客户开放,因此这两条使用路径不能视为同一种模型访问权限。

Mythos 5此前被Anthropic定位为其网络安全和生物研究能力最强的模型。它与面向普通用户的Claude Fable 5采用相同底层模型,但针对获批的敏感领域任务减少了部分限制,因此直接访问仍限于获批合作方及可信访问计划参与者。Claude Security提供了一条覆盖范围更广的防御能力交付渠道,同时避免把底层模型变成通用接口。

Anthropic表示,这次接入只是扩大防守方使用范围的多个步骤之一,公司还在与安全厂商推进更多产品集成。不过,扫描结论仍需人工确认:自动化系统可能误判漏洞是否真正可利用、忽略部署环境,或提出会引入新问题的修复方案。

为何重要

这是前沿实验室分发高风险能力的一种重要新模式。除了全面开放API或只批准少量可信用户之外,实验室还可以把敏感模型封装进带有日志、固定工具和受限输出的专用应用。

若实践证明有效,这种方式可能扩展到网络攻击、生物研究等具有双重用途的能力。企业安全市场也可能从通用编程助手,转向能够理解整个代码库关系的推理系统。真正的检验标准,是Mythos能否发现具有实际影响、此前未知的漏洞,同时把误报控制在安全团队能够处理的范围内。

信源