בהודעה לא מתואר תוסף נפרד עבור Mythos 5. לפי Anthropic, השימוש בסריקות מחויב כחלק מהשימוש הרגיל בטוקנים במסגרת תוכניות Enterprise הקיימות.
ההבחנה החשובה היא שלקוחות Enterprise אינם מקבלים גישה ישירה למודל. Mythos 5 פועל מאחורי תהליך סריקת האבטחה, והמשתמש מקבל את הממצאים והצעות התיקון במקום ממשק פתוח להפעלת היכולות הסייבריות שלו.
Claude Security מציעה טלאים לבדיקה אנושית — היא אינה מוצגת כמערכת אוטונומית שמתקנת חולשות ומעלה שינויים לייצור ללא פיקוח. מהנדסי אבטחה צריכים לאמת את הממצא, לשחזר את הבעיה כשנדרש, לבדוק כיצד התיקון משפיע על שאר הקוד ולאשר את הפריסה בתהליך ההנדסי המקובל שלהם.
החומרים שסופקו תומכים בתכנון של אדם בתהליך, אך אינם קובעים תהליך אישור אחיד לכל הלקוחות. כל צוות אחראי להחליט כיצד לבדוק, לאמת ולפרוס ממצאים וטלאים שנוצרו בעזרת AI.
Anthropic מסרה כי היא עובדת עם שותפים מעולמות טכנולוגיית הסייבר ושירותי הסייבר, במטרה לשלב את Mythos 5 במוצרים שבהם צוותי הגנה כבר משתמשים.
ההודעה הזמינה אינה כוללת רשימה מלאה של השותפים או לוח זמנים מחייב להשקה. היא גם מתארת שילוב של המודל בתוך כלי הגנה, ולא הענקת גישה כללית ובלתי מוגבלת לשותפים. לכן, הממשק הצפוי הוא סריקות, התראות, ממצאים והנחיות לתיקון — לא נקודת קצה ציבורית חדשה לפעולות סייבר פתוחות.
Defender Advantage Fund, המכונה גם 0xDAF, תספק קרדיטים ל-Claude בשווי 35 מיליון דולר לארגונים שפועלים לשיפור האבטחה של תוכנות קוד פתוח. מדובר בקרדיטים לשימוש בשירותי החברה, ולא במענקים כספיים ישירים.
Anthropic מגדירה שלושה תחומי עדיפות:
המידע שסופק אינו מפרט את גובה ההקצאה לכל ארגון, את תנאי הזכאות, את מועדי הגשת הבקשות או לוח זמנים מלא לתוכנית הראשונית. לכן אי אפשר להסיק מהסכום הכולל כמה ארגונים ייבחרו או מתי יתחילו לקבל את הקרדיטים.
Anthropic מרחיבה גם את Cyber Verification Program, או CVP — תוכנית חינמית המבוססת על הגשת בקשה. היא מיועדת לאנשי מקצוע בתחום ההגנה הסייברית שעבודתם הלגיטימית מושפעת ממגבלות הסייבר של Claude. משתמשים שעומדים בתנאים יכולים לבקש התאמות למגבלות ברירת המחדל ב-Claude Opus וב-Claude Sonnet, עבור שימושים הגנתיים מאושרים.
פעילויות סייבר בעלות סיכון גבוה נותרות חסומות כברירת מחדל, וה-CVP אינו מעיד על שחרור כללי של Mythos 5. החומרים מצביעים על שני מסלולים נפרדים:
Project Glasswing החל באפריל 2026 כיוזמה מוגבלת שנועדה להשתמש ביכולות הסייבר המתקדמות של Anthropic כדי לאבטח תוכנות קריטיות, לפני שיכולות דומות יהיו זמינות באופן נרחב לתוקפים. בתחילת הדרך עבדה החברה עם כ-50 שותפים, שהשתמשו ב-Claude Mythos Preview כדי לזהות יותר מ-10,000 חולשות ברמת חומרה גבוהה או קריטית, לפי עדכון החברה.
ההכרזה על Mythos 5 משנה את מודל ההפצה, אך לא זונחת את היגיון הבטיחות המקורי:
הסיבה למבנה הזה היא שטיפול בחולשות הוא תחום בעל שימוש כפול. אותן מערכות שמסייעות למגינים למצוא ולתקן פגמים עשויות גם להוזיל את העלות של איתור חולשות שניתן לנצל. התגובה של Anthropic היא להפיץ את התוצאות ההגנתיות באופן רחב יותר, תוך השארת הגישה הישירה ליכולות הסייבר החזקות ביותר מאחורי מגבלות מוצר ואימות משתמשים.
השינויים המאושרים הם השקת בטא ללקוחות Enterprise, חיוב לפי שימוש רגיל בטוקנים, החזרת ממצאים הכוללים סיווגי אבטחה והצעות לתיקון, שילוב מתוכנן במוצרי שותפים, קרן קרדיטים בשווי 35 מיליון דולר והרחבת ה-CVP.
הראיות שסופקו אינן מאשרות את כל המספרים והדוגמאות שנכללו בשאלה המקורית על Project Glasswing — בהם עד 100 מיליון דולר בקרדיטים לשימוש, 4 מיליון דולר בתרומות, כ-200 ארגונים או גילוי חולשות ספציפיות ב-OpenBSD וב-FFmpeg. אין להתייחס לפרטים אלה כמאומתים על בסיס החומרים הזמינים כאן.
השורה התחתונה: Anthropic ממסחרת את התוצרים ההגנתיים של Mythos 5, ולא פותחת את המודל עצמו לשימוש כללי. המהלך יאפשר ליותר ארגונים לבדוק את הערך המעשי של המודל באבטחת קוד, אך שומר על גבול מצומצם סביב יכולות הסייבר החזקות והרגישות ביותר שלו.