Anthropic beskriver inget separat tillägg för Mythos 5. I stället debiteras skanningarna som vanlig tokenanvändning inom befintliga Enterprise-planer.
Den viktiga begränsningen är att Enterprise-användare inte får obegränsad tillgång till modellen. Mythos 5 arbetar bakom själva skanningsflödet och levererar i stället sårbarhetsfynd och förslag på korrigeringar.
Claude Security föreslår patchar som människor ska granska. Tjänsten presenteras alltså inte som ett helt autonomt system för sårbarhetsåtgärder. Säkerhetsteam behöver kontrollera varje fynd, återskapa problemet när det är relevant, bedöma hur ändringen påverkar resten av kodbasen och godkänna driftsättning enligt sina vanliga rutiner.
Det material som finns tillgängligt stödjer en produktdesign där människan är med i beslutsloopen. Däremot fastställs ingen gemensam godkännandeprocess för alla kunder. Varje organisation ansvarar fortfarande för hur AI-genererade fynd och patchar testas och införs.
Anthropic uppger att företaget samarbetar med teknik- och tjänsteleverantörer inom cybersäkerhet för att bygga in Mythos 5 i verktyg som försvarare redan använder.
Tillkännagivandet innehåller ingen fullständig lista över partner och anger inget fast lanseringsdatum. Det handlar dessutom om att integrera modellen i defensiva verktyg – inte om att ge partner generell, obegränsad åtkomst.
I praktiken väntas därför användargränssnittet bestå av skanningar, varningar, sårbarhetsfynd och vägledning om åtgärder snarare än en ny publik tjänst för öppna cyberoperationer.
Den nya Defender Advantage Fund, även kallad 0xDAF, ska ge organisationer som stärker säkerheten i programvara med öppen källkod Claude-krediter värda 35 miljoner dollar. Det rör sig om användningskrediter, inte kontanta bidrag.
Anthropic pekar ut tre prioriteringar:
Det tillgängliga underlaget anger inte hur stora de enskilda tilldelningarna blir, vilka behörighetskrav som gäller, när ansökningar öppnar eller hur en fullständig pilotplan ser ut. Det går därför inte att dra slutsatser om sådana detaljer utifrån totalsumman.
Anthropic utökar också sitt kostnadsfria, ansökningsbaserade Cyber Verification Program (CVP). Programmet riktar sig till legitima försvarare vars arbete påverkas av Claudes cybersäkerhetsskydd. Godkända användare kan ansöka om justeringar av standardskydden i Claude Opus och Sonnet för försvarsinriktade användningsfall.
Riskfyllda cyberaktiviteter är fortsatt blockerade som standard. CVP innebär inte heller att Mythos 5 släpps fritt. Underlaget beskriver i stället två separata vägar: begränsad Mythos 5-funktionalitet via Claude Security och partnerverktyg, samt verifierad tillgång med justerade skydd för utvalda användningsfall i Opus och Sonnet.
Project Glasswing startade i april 2026 som ett begränsat initiativ för att använda Anthropics mest avancerade cyberförmågor till att säkra viktig programvara innan liknande verktyg skulle kunna bli allmänt tillgängliga för angripare. Anthropic arbetade inledningsvis med omkring 50 partner, som använde Claude Mythos Preview för att hitta mer än 10 000 sårbarheter med hög eller kritisk allvarlighetsgrad, enligt företagets uppdatering om projektet.
Den nya Mythos 5-lanseringen överger inte den ursprungliga säkerhetslogiken, utan förändrar distributionsmodellen:
Detta är viktigt eftersom sårbarhetsjakt har dubbla användningsområden. Samma system som hjälper försvarare att hitta och laga brister kan också sänka kostnaden för att upptäcka svagheter som går att utnyttja. Anthropics svar är att sprida defensiva resultat bredare, men hålla direkt tillgång till den mest kraftfulla cyberfunktionaliteten bakom produktbegränsningar och verifiering.
Det som uttryckligen stöds är Enterprise-betan, tokenbaserad standarddebitering, fynd med säkerhetsklassificeringar och föreslagna patchar, planerade partnerintegrationer, fonden på 35 miljoner dollar i krediter samt den utökade CVP-modellen.
Underlaget bekräftar inte alla siffror och exempel som nämns i den ursprungliga frågan om Project Glasswing. Det gäller bland annat påståenden om upp till 100 miljoner dollar i användningskrediter, 4 miljoner dollar i donationer, omkring 200 organisationer eller specifika upptäckter i OpenBSD och FFmpeg. De uppgifterna bör därför betraktas som obekräftade här.
Den tydligaste slutsatsen är att Anthropic kommersialiserar tillgången till Mythos 5:s defensiva resultat – inte till själva modellen. Enterprise-kunder, säkerhetspartner och projekt med öppen källkod får därmed större möjlighet att pröva modellens praktiska nytta, samtidigt som en snävare säkerhetsgräns ligger kvar runt dess mest kraftfulla cyberförmågor.