Anthropic将Mythos 5接入企业代码安全扫描
Claude Security开始调用受限模型Mythos 5分析企业代码库,在不开放模型直接访问权的情况下扩大防御用途。
通过受控产品开放敏感能力
Anthropic已将Claude Security的代码库扫描切换至Claude Mythos 5,并面向所有Claude Enterprise客户推出公开测试。用户可指定一个GitHub代码库,系统会跨文件追踪数据流和控制关系,列出疑似漏洞及依据,并生成可在网页版Claude Code中打开的修复建议。
这并不意味着企业客户获得了Mythos 5的无限制调用权。Anthropic把模型封装在用途明确的安全工作流之后,从而限制输入、输出和可执行操作。客户在审查或落实补丁时,仍可使用团队原本获准使用的通用Claude模型。
Mythos 5此前被Anthropic定位为其网络安全和生物研究能力最强的模型。它与面向普通用户的Claude Fable 5采用相同底层模型,但针对获批的敏感领域任务减少了部分限制,因此直接访问长期仅提供给经过审查的机构和可信访问计划参与者。Claude Security则提供了一条更广的防御能力交付渠道,同时避免把底层模型变成通用接口。
Anthropic表示,这次接入只是扩大防守方使用范围的多个步骤之一,公司还在与安全厂商推进更多产品集成。不过,扫描结论仍需人工确认:自动化系统可能误判漏洞是否真正可利用、忽略部署环境,或提出会引入新问题的修复方案。
为何重要
这是前沿实验室分发高风险能力的一种重要新模式。除了全面开放API或只批准少量可信用户之外,实验室还可以把敏感模型封装进带有日志、固定工具和受限输出的专用应用。
若实践证明有效,这种方式可能扩展到网络攻击、生物研究等具有双重用途的能力。企业安全市场也可能从通用编程助手,转向能够理解整个代码库关系的推理系统。真正的检验标准,是Mythos能否发现具有实际影响、此前未知的漏洞,同时把误报控制在安全团队能够处理的范围内。