一句话看懂:Anthropic 将 Claude Security 扫描功能升级至 Mythos 5 模型,并向所有 Claude Enterprise 客户开放公开测试版;该模型运行在扫描后台,企业无需单独申请模型访问权限,即可获得漏洞检测与修复建议。
事件核心:发生了什么
据 Anthropic 官方账号在 X 平台发布的信息,Claude Security scans 现已运行在 Claude Mythos 5之上,即日起面向所有 Claude Enterprise 客户提供公开测试版。官方描述称 Mythos 5 是其“最强安全模型”,可用于代码库漏洞扫描:用户将 GitHub 仓库指向 Claude Security 后,模型会跨文件追踪数据流,并推理组件间的交互关系,最终返回包含 CWE 分类、置信度、严重性评级及建议修复方案的扫描结果。
官方同时确认,扫描产生的费用按标准 token 使用量计入企业现有套餐,不需要额外为模型访问付费。补丁建议可以直接在 Claude Code 网页端打开,并复用团队当前使用的模型配置。
为什么重要
此次更新的核心变化在于模型与产品解耦。Mythos 5 本身并不向所有企业用户直接开放,但通过 Claude Security 扫描这一产品形态,Anthropic 把“模型能力”封装成了“工具结果”,使安全团队无需申请模型 API 权限或自行搭建推理环境即可获得前沿模型的分析输出。这种做法降低了前沿模型在垂直场景的使用门槛,也意味着安全扫描正从规则匹配走向跨文件的语义级推理。
此外,Anthropic 同步披露了两项生态动作:一是与合作伙伴将 Mythos 5 集成到第三方安全产品中;二是设立 3500 万美元的 Defender Advantage Fund,为开源安全项目提供算力和资源支持。这些举措显示出 Anthropic 有意在安全赛道建立从模型、工具到资金扶持的完整闭环,与单纯提供 API 的竞品形成差异化。
对用户/开发者/创作者的影响
对于使用 Claude Enterprise 的安全团队,最直接的变化是:可以把 GitHub 仓库直接接入扫描,获取带 CWE 分类与严重性评级的漏洞报告,并在 Claude Code 中快速打开建议补丁进行修复,整个流程不涉及额外模型权限申请。账单按标准 token 计费,意味着成本可以沿用已有的用量估算方式。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对于开源项目维护者,Defender Advantage Fund 可能意味着免费获取安全扫描信用额度或算力支持,值得关注其申请细则。对于安全工具开发商,Anthropic 开放 Mythos 5 的集成合作,可能使下游产品具备更强的代码推理能力,但同时也面临与官方扫描工具直接竞争的局面。
值得关注的后续
目前公开信息显示 Mythos 5 扫描仍处于公开测试阶段,正式版的定价和扫描频率限制尚未披露。后续可关注三点:其一,扫描结果中建议补丁的实际修复成功率,以及误报率是否随版本迭代下降;其二,3500 万美元基金的具体申请门槛与分配机制;其三,竞品如 OpenAI 在代码安全场景是否会推出类似“模型内置在产品后台”的封装方案,以回应 Anthropic 的生态打法。


