Point Claude Security at a GitHub repo and Mythos scans for vulnerabilities tracing data across files and reasoning about how components interact. Each finding comes back with a CWE category, confidence and severity r…

Anthropic 宣布将 Claude Security 扫描能力叠加到最新模型 Claude Mythos 5 上,面向所有 Claude Enterprise 客户开放公开测试。这意味着企业可以直接用最前沿的安全模型对 GitHub 仓库进行跨文件漏洞追踪与修复建议输出,无需单独申请模型权限。

一句话看懂:Anthropic 宣布将 Claude Security 扫描能力叠加到最新模型 Claude Mythos 5 上,面向所有 Claude Enterprise 客户开放公开测试。这意味着企业可以直接用最前沿的安全模型对 GitHub 仓库进行跨文件漏洞追踪与修复建议输出,无需单独申请模型权限。

事件核心:发生了什么

8 月 21 日,Claude 官方账号在 X 上宣布,Claude Security 扫描功能现已运行在 Claude Mythos 5 之上,并开始向所有 Claude Enterprise 客户提供公开测试版本。根据官方描述,将 Claude Security 指向一个 GitHub 仓库后,Mythos 会扫描漏洞,并能够跨文件追踪数据流,推理组件之间的交互关系。每一条发现都会附带 CWE 分类、置信度、严重性评级以及建议修复方案。

这些建议补丁可以直接在 Claude Code 网页版中打开,并使用团队现有的模型配置执行。Anthropic 特别强调,模型本身运行在扫描后台,只向前端返回发现结果,企业用户不需要直接访问 Mythos 5 模型就能使用其安全能力。同步推出的还有一项 3500 万美元的 Defender Advantage Fund,用于为开源安全项目提供信用额度支持,同时 Anthropic 也在与合作伙伴洽谈,将 Mythos 5 集成到更多第三方安全产品和服务中。

为什么重要

这条新闻的关键点在于安全能力的分发方式发生了变化。过去,前沿模型的推理能力往往被封装在对话界面或 API 中,安全团队如果想用模型辅助代码审计,通常需要自行搭建流程、管理模型权限,甚至处理数据出域合规问题。Claude Security 加 Mythos 5 的组合把模型直接隐藏在扫描工具背后,企业拿到的是结构化输出——CWE 分类、置信度、严重性和补丁建议,而不是一段需要二次解读的对话内容。这种“模型即服务”的产品化路径,实际上抬高了安全扫描工具的上限,也可能促使其他安全厂商重新评估闭源大模型在其产品管线中的集成方式。

此外,Anthropic 选择把这项能力放进 Enterprise 套餐并向所有客户开放测试,而非单独售卖模型访问权,这一定价策略降低了安全团队采用前沿模型的门槛。3500 万美元的开源安全基金则意在巩固开源社区生态,为其安全模型积累更多真实漏洞样本和改进反馈。

对用户/开发者/创作者的影响

对于使用 GitHub 的企业开发团队,最直接的变化是:代码审查和漏洞排查可以从“基于规则或单文件扫描”升级为“跨文件的数据流追踪”。开发者不再需要在多个工具间手动切换来确定漏洞的影响范围,Mythos 5 会在一次扫描中给出 CWE 分类、置信度和严重性等级,并生成可在 Claude Code 中直接打开的补丁建议。对于尚未使用 Claude Enterprise 的个人开发者,目前公开信息显示该功能仅对企业客户开放,但后续是否下放到 Pro 或免费套餐,尚无官方确认。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于安全产品开发商和开源维护者,值得关注的是 Defender Advantage Fund 的申请条件和 Mythos 5 对外开放的集成接口。若该模型能通过合作伙伴渠道嵌入现有安全信息与事件管理(SIEM)或静态应用安全测试(SAST)工具,安全团队的工作流重构将不可避免。需要注意的是,由于该功能处于公开测试阶段,扫描速度、误报率和补丁准确率仍需在真实生产环境中验证。

值得关注的后续

第一,Mythos 5 的安全扫描是否会扩展到 GitHub 以外的代码托管平台。目前官方未明确支持范围,而 X 评论区已有用户询问此问题,跨平台支持与否将直接影响其在不同开发团队中的渗透率。

第二,7500 万次曝光下,开源社区的反馈和漏洞狩猎成果能否真正反哺模型迭代。如果 Mythos 5 在开源安全领域的实际检出率明显优于现有工具,可能带动更多企业把安全扫描预算从传统 SAST 工具迁移到大模型驱动的服务上。

第三,定价策略是否会随测试期结束而调整。目前该功能包含在 Claude Enterprise 订阅中,如果后续按扫描量单独计费,将对企业的安全工具选型产生新的成本考量。

来源:Follow Builders · X · Claude

celebrityanime
celebrityanime
文章: 19659

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注