Claude Security 已面向 Claude Enterprise 客户开启公开测试,使用 Mythos 5 扫描代码库并返回漏洞分类、严重性和置信度评级,以及建议修复方案。 扫描按现有 Enterprise 方案的标准令牌用量计费,不提供单独的 Mythos 5 插件;用户获得的是受控输出,而不是对模型的无限制访问。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Anthropic announce about deploying its most capable cybersecurity model, Claude Mythos 5, in Claude Enterprise and partner security. Article summary: Anthropic announced a controlled expansion of its highest-capability cyber model: Mythos 5 now powers Claude Security scans for Claude Enterprise customers, while its results—not direct model access—will also be embedded. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Anthropic 正在扩大 Claude Mythos 5 的防御性应用范围,但并没有将这款模型直接向公众开放。
当地时间 2026 年 8 月 21 日,Anthropic 宣布,Claude Mythos 5 已开始为 Claude Security 的企业代码安全扫描提供支持,并将被整合进网络安全合作伙伴的产品和服务中。与此同时,公司推出新的 Defender Advantage Fund(防御者优势基金,简称 0xDAF),承诺提供总额 3500 万美元的 Claude 使用额度,支持开源软件安全工作。
这次更新的核心思路很明确:让防御者获得模型发现的漏洞和修复建议,但不让客户直接进行开放式模型调用。Anthropic 试图以这种“输出受控”的方式释放模型的防御价值,同时降低其能力被用于漏洞利用的风险。
Claude Security 目前以公开测试版形式面向 Claude Enterprise 客户提供。客户可以将代码库交给服务扫描,Mythos 5 随后会分析其中可能存在的漏洞,并为每条发现返回:
Anthropic 的公告没有提到需要单独购买 Mythos 5 插件。使用 Mythos 5 执行的扫描将按照现有 Enterprise 方案中的标准令牌用量计费。
但需要注意的是,“企业版可用”不等于“模型开放访问”。Mythos 5 运行在安全扫描工作流之后,客户拿到的是漏洞发现和建议修复,而不是一个可以自由对话、执行开放式网络安全任务的模型入口。
Claude Security 会提出补丁建议,但 Anthropic 并未将其描述为可以自主完成漏洞修复和上线的系统。安全工程师仍应逐项核验结果,在适当情况下复现问题,评估补丁对整个代码库的影响,并按照团队既有的测试、审批和发布流程决定是否部署。
现有公告支持“人在回路中”的产品设计,但并没有规定所有客户必须遵循同一套审批流程。换句话说,AI 可以加快发现和修复建议生成,却不能替代组织对代码变更的验证与上线责任。
Anthropic 表示,正在与网络安全技术和服务提供商合作,将 Mythos 5 引入防御者已经在使用的产品。
目前公开材料没有列出完整的合作伙伴名单,也没有给出确定的上线时间表。公告描述的重点是把模型嵌入防御工具,而不是向合作伙伴普遍开放不受限制的模型访问。
因此,现阶段更可能出现的产品形态是扫描结果、告警、漏洞报告和修复指导,而不是一个供用户进行开放式网络攻击操作的新公共接口。
新的 Defender Advantage Fund,也称 0xDAF,将向致力于提升开源软件安全性的组织提供 3500 万美元 Claude 使用额度。这笔支持是模型使用额度,并非现金捐赠或现金拨款。
Anthropic 列出的重点方向包括:
目前公布的信息没有说明单个项目可获得的额度、申请资格、申请日期或完整的试点时间表。因此,不能仅凭 3500 万美元这一总额推断具体项目的资助规模和申请条件。
Anthropic 还将扩大免费的 Cyber Verification Program(网络安全验证计划,简称 CVP)。该计划面向合法从事防御工作的专业人员;如果 Claude 的网络安全防护影响了经过验证的防御性使用场景,符合条件的用户可以申请调整 Claude Opus 和 Sonnet 的默认安全限制。
高风险网络安全活动仍会默认被阻止,CVP 也不意味着 Mythos 5 已向公众普遍开放。根据现有材料,Anthropic 实际上设置了两条不同的路径:
Project Glasswing 于 2026 年 4 月启动,目标是在类似能力被攻击者广泛获得之前,利用 Anthropic 的前沿网络安全能力保护关键软件。Anthropic 此前表示,约 50 家初始合作伙伴使用 Claude Mythos Preview 扫描代码库,并发现了超过 1 万个高危或严重漏洞。
Mythos 5 的最新公告并没有放弃 Glasswing 的安全逻辑,而是改变了能力的分发方式:
这一区分之所以重要,是因为漏洞发现具有明显的“双重用途”属性。能够帮助防御者定位和修复缺陷的系统,也可能降低攻击者寻找可利用弱点的成本。Anthropic 的应对方式是更广泛地分发防御结果,同时将最强网络安全能力的直接访问继续置于产品限制和身份验证之后。
目前可以确认的变化包括:Claude Security 企业版公开测试、按标准令牌用量计费、返回带有安全分类的漏洞发现和建议补丁、计划中的合作伙伴整合、3500 万美元 Claude 使用额度基金,以及扩大的 CVP。
但现有证据并不能确认问题中关于 Project Glasswing 的所有说法,包括最高 1 亿美元使用额度、400 万美元捐赠、约 200 家参与组织,以及 OpenBSD 和 FFmpeg 中具体漏洞发现等细节。这些数字和案例在当前材料中应视为未经核实的信息。
最清晰的结论是:Anthropic 正在商业化 Mythos 5 的防御性输出,而不是开放模型本身。企业安全团队和开源维护者将更容易接触到漏洞扫描与修复建议,但模型最强大的网络安全能力仍被包裹在扫描流程、合作伙伴工具和验证机制之中。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
Claude Security 已面向 Claude Enterprise 客户开启公开测试,使用 Mythos 5 扫描代码库并返回漏洞分类、严重性和置信度评级,以及建议修复方案。
Claude Security 已面向 Claude Enterprise 客户开启公开测试,使用 Mythos 5 扫描代码库并返回漏洞分类、严重性和置信度评级,以及建议修复方案。 扫描按现有 Enterprise 方案的标准令牌用量计费,不提供单独的 Mythos 5 插件;用户获得的是受控输出,而不是对模型的无限制访问。
Defender Advantage Fund(0xDAF)将提供总额 3500 万美元的 Claude 使用额度,支持开源项目修复漏洞、自动化扫描与修复,以及新的安全应用探索。