Anthropic noemt geen afzonderlijke Mythos 5-add-on. De scans worden volgens de aankondiging gefactureerd als normaal tokengebruik binnen de bestaande Enterprise-plannen.
Belangrijk is het verschil tussen toegang tot de functie en toegang tot het model. Enterprise-gebruikers krijgen geen vrij inzetbare Mythos 5-sessie. Het model werkt achter de scanfunctie en levert beveiligingsbevindingen en herstelvoorstellen op.
Claude Security presenteert patches ter beoordeling door mensen; het systeem wordt niet beschreven als een volledig autonome oplossing voor het verhelpen van kwetsbaarheden. Beveiligings- en engineeringteams moeten meldingen controleren, het probleem waar nodig reproduceren, de gevolgen voor de rest van de codebase beoordelen en de uiteindelijke wijziging volgens hun eigen proces goedkeuren.
De beschikbare informatie bevestigt daarmee een productontwerp met menselijke tussenkomst, maar schrijft geen universele goedkeuringsprocedure voor. Elke organisatie blijft zelf verantwoordelijk voor de manier waarop AI-gegenereerde bevindingen en patches worden getest en uitgerold.
Anthropic zegt samen te werken met technologie- en dienstverleners in de cybersecurity om Mythos 5 te verwerken in hulpmiddelen die beveiligingsteams al gebruiken.
Een volledige partnerlijst en een vaste lanceringsplanning zijn niet bekendgemaakt. De aankondiging wijst bovendien op integratie in defensieve producten, niet op algemene toegang voor partners tot een onbeperkte Mythos 5-interface. In de praktijk gaat het dus naar verwachting om scans, waarschuwingen, bevindingen en hersteladvies — niet om een nieuw publiek kanaal voor onbegrensde cyberoperaties.
Het nieuwe Defender Advantage Fund, ook aangeduid als 0xDAF, stelt 35 miljoen dollar aan Claude-tegoed beschikbaar aan organisaties die de beveiliging van open-source software willen verbeteren. Het gaat om gebruikscredits, niet om contante subsidies.
Anthropic noemt drie prioriteiten:
De beschikbare bronnen vermelden geen bedragen per ontvanger, toelatingsvoorwaarden, aanvraagdata of volledig tijdpad voor de pilot. Die details kunnen daarom niet uit het bedrag van 35 miljoen dollar worden afgeleid.
Anthropic breidt daarnaast zijn gratis, aanvraaggestuurde Cyber Verification Program (CVP) uit. Dit programma is bedoeld voor legitieme beveiligingsprofessionals die bij hun werk worden gehinderd door de cyberveiligheidsmaatregelen van Claude. Goedgekeurde gebruikers kunnen een aanpassing aanvragen van de standaardbeperkingen voor Claude Opus en Sonnet.
Risicovolle cyberactiviteiten blijven standaard geblokkeerd. De CVP is ook geen algemene vrijgave van Mythos 5. De beschikbare informatie beschrijft twee afzonderlijke routes: beperkte Mythos 5-functionaliteit via Claude Security en partnerproducten, en gecontroleerde aanpassingen voor bepaalde defensieve toepassingen van Opus en Sonnet.
Project Glasswing begon in april 2026 als een initiatief met beperkte toegang. Het doel was om Anthropic’s geavanceerde cybermogelijkheden in te zetten voor de beveiliging van kritieke software voordat vergelijkbare hulpmiddelen breed beschikbaar zouden komen voor aanvallers. Volgens Anthropic werkten aanvankelijk ongeveer 50 partners met Claude Mythos Preview. Zij vonden meer dan 10.000 kwetsbaarheden met een hoge of kritieke ernst.
De aankondiging rond Mythos 5 verandert vooral de distributievorm, niet de oorspronkelijke veiligheidslogica:
Dat onderscheid is relevant omdat het opsporen van kwetsbaarheden een zogenoemde dual-use-toepassing is. Dezelfde systemen die verdedigers helpen om fouten te vinden en te herstellen, kunnen ook het zoeken naar uitbuitbare zwakke plekken goedkoper en sneller maken. Anthropic kiest er daarom voor om defensieve resultaten breder te verspreiden, maar directe toegang tot de krachtigste cybermogelijkheden achter productbeperkingen en verificatie te houden.
De beschikbare bronnen bevestigen de publieke Enterprise-bèta, facturering op basis van normaal tokengebruik, bevindingen met beveiligingsclassificaties en voorgestelde patches, geplande partnerintegraties, het fonds van 35 miljoen dollar aan Claude-tegoed en de uitbreiding van de CVP.
Ze bevestigen niet alle cijfers en voorbeelden uit de oorspronkelijke vraag over Project Glasswing. Dat geldt onder meer voor maximaal 100 miljoen dollar aan gebruikstegoed, 4 miljoen dollar aan donaties, ongeveer 200 organisaties en specifieke ontdekkingen in OpenBSD en FFmpeg. Die beweringen blijven op basis van het aangeleverde bronnenmateriaal onbevestigd.
De kern van de aankondiging is daarmee helder: Anthropic commercialiseert vooral de defensieve uitkomsten van Mythos 5, niet het model zelf. Enterprise-klanten en open-sourceontwikkelaars krijgen meer mogelijkheden om de praktische waarde van de technologie te testen, terwijl de meest krachtige cyberfuncties achter een smallere veiligheidsgrens blijven.