Claude Mythos 5 現已支援 Claude Security 公開測試版,Claude Enterprise 客戶可掃描程式碼庫,但不會取得模型的無限制直接存取權。 每項發現會附上 CWE 分類、信心度、嚴重程度與建議修補方式;掃描費用則依現有 Enterprise 方案的標準 token 用量計算。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Anthropic announce about deploying its most capable cybersecurity model, Claude Mythos 5, in Claude Enterprise and partner security. Article summary: Anthropic announced a controlled expansion of its highest-capability cyber model: Mythos 5 now powers Claude Security scans for Claude Enterprise customers, while its results—not direct model access—will also be embedded. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Anthropic 正在擴大 Claude Mythos 5 的使用範圍,但並未將模型本身全面開放。公司宣布,Mythos 5 現已支援 Claude Security 的企業程式碼掃描,並將整合進資安合作夥伴的產品;同時推出規模達 3,500 萬美元的 Defender Advantage Fund(0xDAF),以 Claude 使用額度支援開源軟體安全工作。
這次部署採取「提供結果、不開放模型」的設計:防禦團隊可以取得漏洞發現與修補建議,但仍無法對 Mythos 5 進行開放式、無限制的直接操作。Anthropic 希望藉此保留模型在防禦端的價值,同時降低其能力被用於漏洞利用的風險。
Claude Security 目前以公開測試版形式提供給 Claude Enterprise 客戶。使用者可以將程式碼庫交由服務掃描,Mythos 5 會針對可能的漏洞回傳:
目前公告沒有提到需要另購 Mythos 5 外掛。Anthropic 表示,使用 Mythos 5 進行的掃描會依現有 Enterprise 方案,按照標準 token 用量計費。
關鍵差異在於,企業客戶取得的是 Claude Security 工作流程中的掃描結果,而不是 Mythos 5 的完整模型權限。模型在後端執行掃描,再回傳漏洞發現與建議修正。
Claude Security 會提出修補建議,但 Anthropic 並未將它定位成能自行完成漏洞修復與上線的全自動系統。資安工程師仍應逐項確認發現、在適當情況下重現問題、評估修補對整個程式碼庫的影響,再依既有工程流程決定是否部署。
現有公告支持「人在迴路中」的產品設計,但沒有規定所有客戶都必須採用同一套審批流程。換句話說,各團隊仍需自行決定如何測試、審查及發布 AI 產生的漏洞報告與修補程式。
Anthropic 表示,正與資安科技及服務供應商合作,將 Mythos 5 帶進防禦團隊現有的產品與工作流程。
目前公開資料沒有提供完整合作夥伴名單,也沒有確認具體推出時間表。公告描述的是將 Mythos 5 整合至防禦工具,而非向合作夥伴普遍開放模型的無限制存取權。因此,使用者較可能在既有產品中看到掃描、警示、漏洞發現與修補指引,而不是一個供開放式網路攻防操作的新公開端點。
新的 Defender Advantage Fund,也稱為 0xDAF,將提供總額 3,500 萬美元的 Claude 使用額度,協助改善開源軟體安全。這些是模型使用額度,不是現金補助。
Anthropic 列出的三項優先方向包括:
截至目前,公開資料尚未說明每個項目的額度、申請資格、申請日期或完整試點時程,因此不能僅從「3,500 萬美元」這個總額推導出具體的補助規模與時間表。
Anthropic 也將擴大免費、採申請制的 Cyber Verification Program(CVP)。這項計畫面向從事合法防禦工作的資安專業人士;如果 Claude 的網路安全防護措施影響到經核准的防禦用途,符合資格的使用者可以申請調整 Claude Opus 與 Sonnet 的預設防護設定。
高風險網路活動仍預設封鎖,CVP 也不代表 Mythos 5 已全面公開。現有資料指向兩條不同的使用路徑:一是透過 Claude Security 與合作夥伴工具,以受限方式使用 Mythos 5 的功能;二是讓經驗證的專業人士,針對特定 Opus 與 Sonnet 防禦用途申請調整防護。
Project Glasswing 於 2026 年 4 月啟動,目標是在類似能力普遍落入攻擊者手中之前,運用 Anthropic 的前沿網路安全能力保護關鍵軟體。根據公司後續更新,最初約有 50 個合作夥伴使用 Claude Mythos Preview 掃描程式碼庫,並發現超過 10,000 個高嚴重度或極嚴重度漏洞。
這次 Mythos 5 公告並不是放棄原有的安全邏輯,而是改變能力的分發方式:
漏洞發現本身具有雙重用途。能幫助防禦者找出並修復弱點的系統,也可能降低攻擊者搜尋可利用漏洞的成本。Anthropic 的做法,是更廣泛地分發防禦結果,同時透過產品限制與身分驗證,收緊對最強大網路安全能力的直接存取。
目前可確認的內容包括:Claude Security 企業公開測試版、依標準 token 用量計費、附帶安全分類與修補建議的掃描結果、計畫中的合作夥伴整合、3,500 萬美元 Claude 額度基金,以及擴大的 CVP。
但現有證據無法確認原始問題中提到的 Project Glasswing 其他數字與案例,包括最高 1 億美元的使用額度、400 萬美元捐款、約 200 個參與組織,以及 OpenBSD 和 FFmpeg 的特定漏洞發現。這些說法在目前提供的資料中缺乏足夠佐證。
最清楚的結論是:Anthropic 正在商業化 Mythos 5 的防禦性輸出,而不是將模型本身全面開放。企業與開源軟體防禦者因此能更廣泛測試其實際價值,但模型最強大的網路安全能力仍被放在較窄、受控的安全邊界內。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Claude Mythos 5 現已支援 Claude Security 公開測試版,Claude Enterprise 客戶可掃描程式碼庫,但不會取得模型的無限制直接存取權。
Claude Mythos 5 現已支援 Claude Security 公開測試版,Claude Enterprise 客戶可掃描程式碼庫,但不會取得模型的無限制直接存取權。 每項發現會附上 CWE 分類、信心度、嚴重程度與建議修補方式;掃描費用則依現有 Enterprise 方案的標準 token 用量計算。
Anthropic 也推出 3,500 萬美元的 Defender Advantage Fund(0xDAF)Claude 額度,支援開源軟體漏洞修補、掃描自動化與新的資安應用。