一句话看懂:Anthropic 将最强的 Claude Mythos 5 模型接入 Claude Security 和企业安全伙伴的工具,让防御方优先获得前沿能力,同时限制模型被直接用于恶意攻击。官方还推出 3500 万美元开源安全基金,扩大网络安全验证计划。
事件核心:发生了什么
8月21日,Anthropic 宣布其最强模型 Claude Mythos 5 正式进入 Claude Security,Enterprise 用户可直接用该模型扫描代码库、发现漏洞并生成修复补丁。Claude Mythos 5 此前仅通过 Project Glasswing 提供给少数关键基础设施防御团队,现在开始逐步向更多企业开放。
与此同时,Anthropic 推出 3500 万美元的 Defender Advantage Fund(0xDAF),资助开源项目的漏洞修复、自动化扫描工具研发及新安全方法实验。该公司还计划扩大 Cyber Verification Program,该计划此前允许通过审核的防御方在 Opus 和 Sonnet 模型上使用降低安全限制的功能,未来将拓展至更广泛的双用途能力,并最终覆盖 Mythos 级模型。
另一条路径是集成。Anthropic 正在与多家网络安全伙伴合作,将 Mythos 5 嵌入他们现有的安全产品中。用户通过这些产品只获得特定的防御输出(如补丁列表或告警),无法直接与模型交互,从而降低模型被诱导生成漏洞利用代码的风险。
为什么重要
这标志着前沿模型的安全分发模式出现明显分化:不再只靠统一的安全过滤器限制所有人,而是根据交互方式分级开放能力。直接访问模型风险最高,继续收紧;通过工具间接访问风险较低,则加速放行。Anthropic 用“输出隔离”代替“能力阉割”,在防御效果和滥用控制之间找到了新的平衡点。
对行业竞争而言,Mythos 5 进入企业安全扫描场景,直接拉高了代码审计和漏洞修复环节的自动化水平。如果这类能力通过安全伙伴产品广泛铺开,其他大模型厂商在网络安全垂直领域将面临更强压力。3500 万美元的开源安全基金也是生态卡位动作,帮助 Anthropic 与开源社区建立信任,同时积累大量漏洞数据和修复案例用于模型迭代。
对用户/开发者/创作者的影响
企业安全团队是本次更新的直接受益者。Claude Enterprise 客户现在可以用 Mythos 5 扫描代码库,获得更准确的漏洞定位和补丁建议,无需等待模型安全审核流程走完。对于使用第三方安全工具和服务的团队来说,Mythos 5 的能力将通过现有产品间接引入,不需要更换工作流。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
开源维护者和安全研究者可以申请 0xDAF 基金资助,覆盖自动扫描、自动补丁生成和开源安全工具开发等方向。对普通开发者而言,短期内影响体现在依赖的开源库修复速度可能提升——模型驱动的漏洞修复如果规模落地,供应链安全风险会明显下降。值得留意的是,目前 Mythos 5 仍未面向公众直接开放,普通用户只能通过企业产品或安全工具间接使用其能力。
值得关注的后续
第一,Cyber Verification Program 扩展后,Mythos 级模型的直接访问审批标准是否公开、是否有量化评估门槛,将决定更多安全团队能否进入这一通道。第二,Anthropic 与安全伙伴的集成产品上线时间表和实际防御效果,值得跟踪——尤其是 Mythos 5 在真实漏洞扫描中的误报率与修复准确率。第三,开源安全基金的分配节奏和重点方向,会直接影响哪些开源项目最先获得 AI 驱动修复能力,也可能成为评估该计划实际价值的观察窗口。


