一句话看懂:Anthropic 于 2026 年 8 月 21 日宣布,Claude Security 扫描功能将基于其最强的网络安全模型 Mythos 5 运行,并向所有 Claude Enterprise 客户开放公开测试版,同时推出 3500 万美元的 Defender Advantage Fund 以支持开源安全项目。
事件核心:发生了什么
Anthropic 在官方 X 账号及博客中宣布多项面向网络安全防御者的新举措。最直接的变化是,Claude Enterprise 用户现在无需单独申请模型访问权限,即可在代码库上使用由 Mythos 5 驱动的安全扫描服务。该服务目前处于公开测试阶段,支持直接指向 GitHub 仓库进行漏洞扫描,并能跨文件追踪数据流,分析组件间的交互逻辑。每项扫描结果会附带 CWE 分类、置信度、严重性评级以及建议修复方案,修复补丁可以直接在 Claude Code 的 Web 界面中打开并应用。
除了模型升级,Anthropic 还宣布了生态层面的布局:一是与合作伙伴协作,将 Mythos 5 集成到第三方安全产品和服务中;二是设立 Defender Advantage Fund,提供 3500 万美元的信用额度用于扶持开源安全项目;三是计划在未来几周扩大其 Cyber Verification Program 的覆盖范围。
为什么重要
这次更新的核心意义在于,Anthropic 试图改变前沿 AI 模型在安全领域的应用方式——不再要求防御者直接调用底层大模型,而是将模型能力封装在扫描工具背后,仅返回结构化的漏洞发现结果。这种设计降低了安全团队使用前沿模型的门槛,也规避了模型直接暴露可能带来的提示词注入或数据泄露风险。从竞争格局看,Anthropic 通过 3500 万美元的基金和合作伙伴计划,显然希望将 Mythos 5 塑造成安全防御领域的默认基础设施,与只提供通用模型 API 的闭源竞争对手形成差异化。这也是少见的、明确将最强模型优先用于防御而非攻击的大厂动作,社区评论中已有开发者指出这是“防御者终于先拿到好模型”。
对用户/开发者/创作者的影响
对于 Claude Enterprise 的现有客户,本次更新意味着他们可以在不增加额外模型成本的前提下,直接对代码仓库执行更深入的语义级漏洞扫描,而不再依赖传统的静态规则匹配。对于开源维护者,Defender Advantage Fund 提供了一条获取免费扫描额度的实际路径,可能缓解开源项目长期缺乏安全审计资源的问题。对于安全产品开发商,Anthropic 开放 Mythos 5 集成的态度意味着他们可以在自有产品中嵌入前沿模型能力,而不必从零训练专用模型——但这也意味着未来安全工具间的竞争将部分取决于谁先拿到并优化好 Mythos 5 的接入权。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
目前公开信息显示,Mythos 5 驱动的扫描仍处于公开测试阶段,正式版的定价策略和扫描配额尚未公布,这是企业客户需要重点跟踪的变量。其次,Cyber Verification Program 的扩容细节和合作伙伴名单值得留意——哪些头部安全厂商会率先接入 Mythos 5,将直接影响该模型在安全生态中的渗透速度。此外,3500 万美元基金的具体申请条件和分配机制尚未完全披露,开源社区的反应可以反映该举措的实际吸引力。最后,需要观察闭源竞争对手是否会跟进类似的安全专用模型或专项基金,这可能改变当前 AI 安全赛道的竞争节奏。


