動察 Beating AI 快訊,Anthropic 將 Claude Security 的底層掃描模型升級為 Claude Mythos 5,並向所有 Claude Enterprise 客戶開放公測。企業接入 GitHub 倉庫後,Mythos 5 會掃描程式碼漏洞,返回 CWE 分類、信心度、嚴重等級和修復建議。
Claude Security 其實早已上線。4 月底開放公測時,它用的還是 Claude Opus 4.7。此次最大的變化,是把此前嚴格限制訪問的 Mythos 5 放進現有安全產品。Mythos 5 不僅能發現漏洞,還能把漏洞轉成可工作的攻擊,因此一直只向經過審核的機構開放。
企業現在依然不能直接調用 Mythos 5。模型只在掃描後台運行,用戶拿到漏洞報告和修復建議。後續在 Claude Code 裡修改程式碼,仍使用企業已有的模型,而且補丁必須人工批准。掃描按現有套餐正常計 Token,不需要單獨購買 Mythos 5。
Anthropic 還準備把 Mythos 5 接入合作夥伴的安全產品,並推出 3500 萬美元 Claude 額度的 Defender Advantage Fund,用於幫助開源專案查漏洞和修補漏洞。