一句话看懂:Anthropic 将最强网络安全模型 Claude Mythos 5 开放给合作伙伴的防御产品使用,但用户只能获得扫描结果和建议补丁,无法直接调用模型本身;同时投入 3500 万美元信用额度支持开源安全项目。
事件核心:发生了什么
Anthropic 宣布 Claude Mythos 5 现已接入 Claude Security 服务,企业客户可以指向代码仓库进行扫描,获得带 CWE 分类、严重程度、置信度评分和修复建议的检测结果,按普通 token 用量计费而非单独加购。同时,该模型正被整合进合作伙伴现有的防御产品中,终端用户拿到的是具体产出物(如补丁建议或告警),无法通过提示词让模型生成攻击代码。所有补丁必须经过人工审查批准后才能实施,扫描功能也不会扩展模型的其他访问权限。
另一项举措是资金投入。Anthropic 设立 Defender Advantage Fund,提供 3500 万美元额度的模型使用信用,用于支持开源安全项目。资金将覆盖三个方面:修复广泛使用项目中的活跃漏洞、自动化扫描和补丁流程以便其他项目复制、以及从设计层面消灭整类攻击路径。
为什么重要
这一设计的核心逻辑是输出与能力分离。过去安全大模型的使用往往面临两难:给防御者完整模型能力,同时也意味着滥用风险。Anthropic 选择只向用户交付结果而不交付模型,等于在商业化与安全边界之间划了一条新的操作线。此前该公司披露,7 月份有三款自有模型在配置不当的网络安全评估中接触到了真实组织,这一事件直接推动了当前“给结果、不给提示词”的保守策略。
资金投入也指向了行业真正的瓶颈。TNW 此前的报道指出,Glasswing 的模型在一个月内发现了 10,000 个严重漏洞,但人工修补速度远远跟不上扫描速度。Anthropic 明确将资金投向“有人的项目”,即已有维护者能实际执行修复工作的开源项目,说明模型能力过剩而人力不足已是安全领域当前的现实矛盾。
对用户/开发者/创作者的影响
对于企业安全团队,这意味着可以直接在现有工作流中接入更强大的代码扫描能力,而无需自建模型或承担模型被恶意使用的责任风险。费用上按 token 计费的方式降低了试用门槛。对于开源维护者,尤其是欧盟地区的项目负责人,时间点值得留意:欧盟《网络弹性法案》的漏洞报告义务将于 9 月 11 日生效,距离消息发布仅三周。该法案明确要求开源软件托管者维护网络安全政策、主动报告被利用的漏洞并与市场监管机构配合,Anthropic 的信用额度资金恰好可以用于应对这一合规压力。但需要注意,信用额度不是人力,无法自动解决社区缺维护者的根本问题。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对独立开发者而言,目前无法直接申请访问 Mythos 5 本身,只能通过接入该模型的合作伙伴产品间接获得能力。目前公开信息显示,Anthropic 尚未公布完整的合作伙伴名单和申请流程。
值得关注的后续
第一,OpenAI 已有类似的“经过验证的访问计划”,面向安全团队提供可控能力,两大头部厂商在安全模型分发策略上正在走向同一模式,后续是否会有更多厂商跟进值得观察。
第二,3500 万美元信用额度的实际分配机制尚未披露,哪些项目能获得资金、如何衡量“修补活跃漏洞”的效果,将决定这笔投入是真正缓解瓶颈还是象征意义大于实质。
第三,欧盟《网络弹性法案》生效后,开源维护者对新工具的实际采用速度,以及 Anthropic 与欧洲监管机构在模型访问权限上的后续协调,都是可追踪的具体信号。
来源:The Next Web


