Suggested patches open in Claude Code on the web, using the models your team already uses. These updates are part of our work to give defenders greater access to Mythos results without requiring direct access to the m…

Anthropic 将 Claude Security 扫描功能升级至 Mythos 5 模型,并向所有 Claude Enterprise 客户开放公开测试版;该模型运行在扫描后台,企业无需单独申请模型访问权限,即可获得漏洞检测与修复建议。

一句话看懂:Anthropic 将 Claude Security 扫描功能升级至 Mythos 5 模型,并向所有 Claude Enterprise 客户开放公开测试版;该模型运行在扫描后台,企业无需单独申请模型访问权限,即可获得漏洞检测与修复建议。

事件核心:发生了什么

据 Anthropic 官方账号在 X 平台发布的信息,Claude Security scans 现已运行在 Claude Mythos 5之上,即日起面向所有 Claude Enterprise 客户提供公开测试版。官方描述称 Mythos 5 是其“最强安全模型”,可用于代码库漏洞扫描:用户将 GitHub 仓库指向 Claude Security 后,模型会跨文件追踪数据流,并推理组件间的交互关系,最终返回包含 CWE 分类、置信度、严重性评级及建议修复方案的扫描结果。

官方同时确认,扫描产生的费用按标准 token 使用量计入企业现有套餐,不需要额外为模型访问付费。补丁建议可以直接在 Claude Code 网页端打开,并复用团队当前使用的模型配置。

为什么重要

此次更新的核心变化在于模型与产品解耦。Mythos 5 本身并不向所有企业用户直接开放,但通过 Claude Security 扫描这一产品形态,Anthropic 把“模型能力”封装成了“工具结果”,使安全团队无需申请模型 API 权限或自行搭建推理环境即可获得前沿模型的分析输出。这种做法降低了前沿模型在垂直场景的使用门槛,也意味着安全扫描正从规则匹配走向跨文件的语义级推理。

此外,Anthropic 同步披露了两项生态动作:一是与合作伙伴将 Mythos 5 集成到第三方安全产品中;二是设立 3500 万美元的 Defender Advantage Fund,为开源安全项目提供算力和资源支持。这些举措显示出 Anthropic 有意在安全赛道建立从模型、工具到资金扶持的完整闭环,与单纯提供 API 的竞品形成差异化。

对用户/开发者/创作者的影响

对于使用 Claude Enterprise 的安全团队,最直接的变化是:可以把 GitHub 仓库直接接入扫描,获取带 CWE 分类与严重性评级的漏洞报告,并在 Claude Code 中快速打开建议补丁进行修复,整个流程不涉及额外模型权限申请。账单按标准 token 计费,意味着成本可以沿用已有的用量估算方式。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于开源项目维护者,Defender Advantage Fund 可能意味着免费获取安全扫描信用额度或算力支持,值得关注其申请细则。对于安全工具开发商,Anthropic 开放 Mythos 5 的集成合作,可能使下游产品具备更强的代码推理能力,但同时也面临与官方扫描工具直接竞争的局面。

值得关注的后续

目前公开信息显示 Mythos 5 扫描仍处于公开测试阶段,正式版的定价和扫描频率限制尚未披露。后续可关注三点:其一,扫描结果中建议补丁的实际修复成功率,以及误报率是否随版本迭代下降;其二,3500 万美元基金的具体申请门槛与分配机制;其三,竞品如 OpenAI 在代码安全场景是否会推出类似“模型内置在产品后台”的封装方案,以回应 Anthropic 的生态打法。

来源:Follow Builders · X · Claude

celebrityanime
celebrityanime
文章: 19676

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注