Claude Security hiện ở giai đoạn beta công khai cho khách hàng Claude Enterprise, sử dụng Mythos 5 để quét mã nguồn và trả về phát hiện lỗ hổng cùng bản vá đề xuất. Các lượt quét được tính theo mức sử dụng token tiêu chuẩn trong gói Enterprise; người dùng không được truy cập Mythos 5 theo cách mở và không kiểm soát.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Anthropic announce about deploying its most capable cybersecurity model, Claude Mythos 5, in Claude Enterprise and partner security. Article summary: Anthropic announced a controlled expansion of its highest-capability cyber model: Mythos 5 now powers Claude Security scans for Claude Enterprise customers, while its results—not direct model access—will also be embedded. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Anthropic đang mở rộng khả năng tiếp cận Claude Mythos 5, nhưng không phát hành rộng rãi mô hình này. Theo công ty, Mythos 5 hiện vận hành phía sau các lượt quét của Claude Security dành cho khách hàng Enterprise, sẽ được tích hợp vào sản phẩm của các đối tác an ninh mạng và hỗ trợ một quỹ mới trị giá 35 triệu USD cho công tác bảo mật phần mềm nguồn mở.
Điểm đáng chú ý nằm ở cách phân phối: bên phòng thủ nhận được phát hiện lỗ hổng và gợi ý khắc phục, còn quyền truy cập trực tiếp, không giới hạn vào Mythos 5 vẫn bị hạn chế. Anthropic muốn đưa năng lực phòng thủ đến nhiều người dùng hơn mà không mở thêm một công cụ có thể bị sử dụng để tìm và khai thác điểm yếu.
Claude Security hiện có mặt dưới dạng beta công khai cho khách hàng Claude Enterprise. Người dùng có thể đưa một kho mã nguồn vào hệ thống để Mythos 5 quét các lỗ hổng và trả về kết quả gồm:
Thông báo không nêu một gói bổ sung riêng cho Mythos 5. Anthropic cho biết các lượt quét được tính như mức sử dụng token thông thường trong các gói Enterprise hiện có.
Tuy nhiên, khách hàng Enterprise không được sử dụng Mythos 5 như một mô hình trò chuyện tự do. Mô hình chạy bên trong quy trình quét bảo mật và chỉ trả về các phát hiện cùng đề xuất sửa lỗi.
Claude Security được thiết kế để đề xuất bản vá cho kỹ sư xem xét, chứ không phải một hệ thống tự động toàn bộ quy trình khắc phục lỗ hổng. Đội ngũ bảo mật vẫn cần xác minh từng phát hiện, tái hiện vấn đề khi phù hợp, đánh giá tác động của bản vá lên toàn bộ mã nguồn và phê duyệt triển khai theo quy trình kỹ thuật của tổ chức.
Các thông tin hiện có cho thấy đây là mô hình “con người trong vòng kiểm soát”, nhưng không xác lập một quy trình phê duyệt bắt buộc giống nhau cho mọi khách hàng. Mỗi đội ngũ vẫn chịu trách nhiệm quyết định cách kiểm thử và đưa các phát hiện, bản vá do AI tạo ra vào môi trường thực tế.
Anthropic cho biết họ đang làm việc với các đối tác công nghệ và dịch vụ an ninh mạng để đưa Mythos 5 vào những công cụ mà đội ngũ phòng thủ đang sử dụng.
Thông báo hiện chưa công bố danh sách đầy đủ các đối tác hoặc lịch triển khai cụ thể. Nội dung cũng mô tả việc tích hợp Mythos 5 vào các công cụ phòng thủ, thay vì mở quyền truy cập trực tiếp và không giới hạn cho đối tác. Vì vậy, sản phẩm đầu ra được xác nhận ở thời điểm này là các lượt quét, cảnh báo, phát hiện và hướng dẫn khắc phục—không phải một API công khai mới cho các hoạt động mạng tự do.
Defender Advantage Fund, còn gọi là 0xDAF, sẽ cung cấp 35 triệu USD dưới dạng Claude credits cho các tổ chức làm việc nhằm cải thiện an toàn của phần mềm nguồn mở. Đây là tín dụng sử dụng dịch vụ Claude, không phải khoản tài trợ tiền mặt.
Anthropic nêu ba ưu tiên chính:
Tài liệu được cung cấp chưa nêu mức hỗ trợ cho từng tổ chức, điều kiện đủ tư cách, thời hạn đăng ký hoặc lịch triển khai thử nghiệm hoàn chỉnh. Do đó, không nên suy diễn các chi tiết này chỉ từ con số 35 triệu USD.
Anthropic cũng đang mở rộng Cyber Verification Program (CVP), một chương trình miễn phí và đăng ký theo hồ sơ. Chương trình dành cho các chuyên gia phòng thủ hợp pháp bị ảnh hưởng bởi những biện pháp bảo vệ an ninh mạng mặc định của Claude. Người dùng đủ điều kiện có thể đề nghị điều chỉnh các biện pháp bảo vệ mặc định trên Claude Opus và Sonnet cho những trường hợp phòng thủ đã được phê duyệt.
Các hoạt động mạng có rủi ro cao vẫn bị chặn theo mặc định. CVP không đồng nghĩa với việc Mythos 5 được phát hành đại trà. Các thông tin hiện có cho thấy hai con đường riêng biệt: chức năng Mythos 5 bị giới hạn thông qua Claude Security và sản phẩm của đối tác; cùng quyền điều chỉnh biện pháp bảo vệ dành cho một số trường hợp sử dụng Opus và Sonnet đã được xác minh.
Project Glasswing bắt đầu vào tháng 4/2026 như một sáng kiến tiếp cận hạn chế, nhằm sử dụng năng lực an ninh mạng tiên tiến của Anthropic để bảo vệ các phần mềm quan trọng trước khi những công cụ tương đương trở nên phổ biến với kẻ tấn công. Trong bản cập nhật dự án, Anthropic cho biết khoảng 50 đối tác ban đầu đã dùng Claude Mythos Preview để phát hiện hơn 10.000 lỗ hổng mức độ cao hoặc nghiêm trọng.
Thông báo về Mythos 5 thay đổi cách phân phối, nhưng không từ bỏ logic an toàn ban đầu:
Đây là vấn đề quan trọng vì phát hiện lỗ hổng có tính lưỡng dụng. Một hệ thống giúp bên phòng thủ tìm và sửa lỗi cũng có thể làm giảm chi phí tìm kiếm điểm yếu để khai thác. Cách tiếp cận của Anthropic là phân phối rộng hơn các kết quả phòng thủ, đồng thời giữ năng lực mạng mạnh nhất phía sau các giới hạn sản phẩm và cơ chế xác minh.
Các thay đổi được xác nhận gồm beta Enterprise, cơ chế tính phí theo token tiêu chuẩn, kết quả quét kèm phân loại bảo mật và bản vá đề xuất, kế hoạch tích hợp với đối tác, quỹ tín dụng 35 triệu USD và việc mở rộng CVP.
Ngược lại, bằng chứng được cung cấp chưa xác nhận tất cả con số hoặc ví dụ liên quan đến Project Glasswing trong câu hỏi ban đầu, bao gồm mức tín dụng sử dụng lên tới 100 triệu USD, 4 triệu USD tiền quyên góp, khoảng 200 tổ chức tham gia hay các phát hiện cụ thể trong OpenBSD và FFmpeg. Những chi tiết này nên được xem là chưa được kiểm chứng trong phạm vi tài liệu hiện có.
Kết luận rõ nhất là Anthropic đang thương mại hóa đầu ra phòng thủ của Mythos 5, chứ chưa mở chính mô hình cho mục đích sử dụng đại trà. Cách làm này giúp doanh nghiệp và các dự án nguồn mở có thêm cơ hội kiểm chứng giá trị thực tế của AI trong bảo mật, trong khi vẫn duy trì ranh giới hẹp hơn quanh những năng lực mạng mạnh và dễ bị lạm dụng nhất.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Claude Security hiện ở giai đoạn beta công khai cho khách hàng Claude Enterprise, sử dụng Mythos 5 để quét mã nguồn và trả về phát hiện lỗ hổng cùng bản vá đề xuất.
Claude Security hiện ở giai đoạn beta công khai cho khách hàng Claude Enterprise, sử dụng Mythos 5 để quét mã nguồn và trả về phát hiện lỗ hổng cùng bản vá đề xuất. Các lượt quét được tính theo mức sử dụng token tiêu chuẩn trong gói Enterprise; người dùng không được truy cập Mythos 5 theo cách mở và không kiểm soát.
Defender Advantage Fund (0xDAF) dành 35 triệu USD dưới dạng Claude credits cho các dự án tăng cường bảo mật phần mềm nguồn mở.