Kybernetická bezpečnost

Anthropic nasazuje Claude Mythos 5 do bezpečnostních nástrojů, $35M open-source fond

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Anthropic uvedl 21. srpna 2026, že Claude Mythos 5, kyberneticky schopný model, který od dubna 2026 omezuje jen na ověřené obránce, nyní provádí skenování zranitelností v Claude Security pro Enterprise zákazníky. Ve stejné zprávě představuje plány zavést Mythos 5 do produktů bezpečnostních partnerů, přiděluje $35 milionů v kreditech do nového fondu na open‑source obranu a naznačuje rozšíření programu Cyber Verification směrem k přístupu třídy Mythos.

Tyto kroky představují třetí fázi nasazení, kterou Anthropic úmyslně zpomalil. Důvod společnosti, uvedený ve zprávě, spočívá v tom, že nebezpečí se soustřeďuje tam, kde má uživatel přímý přístup k modelu a může ho nasměrovat k útočným činnostem. Když uživatelé mohou získávat jen „specifické výstupy, jako je oprava zranitelnosti nebo bezpečnostní upozornění“, argumentuje Anthropic, riziko výrazně klesá, a tak rozšíření rozšiřuje přístup k obranným výsledkům, zatímco zachovává ochranné bariéry kolem samotného modelu.

Oznámení obsahuje čtyři konkrétní změny. Firemní zákazníci nyní mohou spouštět skeny Claude Security na Mythos 5; Anthropic spolupracuje s partnery v oblasti kybernetických technologií a služeb na začlenění modelu do nástrojů, které obránci již používají; nový Defender Advantage Fund (0xDAF) rozdistribuuje $35 milionů v Claude kreditech organizacím zabezpečujícím open‑source software; a program Cyber Verification, který v současnosti poskytuje ověřeným organizacím snížené ochrany u modelů Claude Opus a Sonnet, se v nadcházejících týdnech rozšíří tak, aby pokryl širší dvojí využití těchto modelů, přičemž následně přijde přístup třídy Mythos.

Jak Claude Security poskytuje Mythos 5 bez otevření modelu

Claude Security je v veřejné betě pro zákazníky Claude Enterprise a Anthropic uvádí, že skeny s Mythos 5 jsou fakturovány jako standardní využití tokenů v rámci existujících plánů, bez samostatného doplňku. Správci funkci povolí v administrátorské konzoli; na adrese claude.ai/security uživatel vybere úložiště a model prohledá kódovou základnu na zranitelnosti. Každé zjištění se vrátí s kategorií CWE (Common Weakness Enumeration), hodnocením důvěry a závažnosti a navrhovanou opravou. Uživatel pak otevře Claude Code ve webovém rozhraní, aby implementoval opravu, a každá oprava musí být před nasazením zkontrolována a schválena člověkem.

Rozsah je klíčový. Sken Mythos 5 vrací podrobné nálezy místo surových výstupů modelu a jeho spuštění nerozšiřuje přístup k Mythos na žádnou další oblast: interaktivní opravy používají jakékoli modely, které organizace již má v Claude Code. Integrace partnerů následují stejný vzor. Konečný uživatel partnerského produktu nikdy nevyvolá Mythos 5 přímo; speciálně vytvořené rozhraní spouští model na pozadí pro definovaný úkol a vrací pouze zamýšlený výstup, například seznam navrhovaných oprav. Anthropic uvádí, že on i jeho partneři provádějí opatření proti zneužití, aby model zůstal v tomto rozsahu, a dodavatelé vytvářející bezpečnostní produkty se mohou zaregistrovat zájem o integrační program.

Partnerství se rozvíjí na ekosystému, který Anthropic buduje od května 2026, kdy oznámil, že firmy jako Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) a Accenture vybudovaly kybernetické produkty na Claude Opus. Počáteční čísla v tomto příspěvku jsou uváděna firmami a nejsou nezávisle měřena, ale popisují podobu trhu: Wiz uvedl, že jeho agent založený na Opus běží neustále na více než 150 000 produkčních aktiv týdně, a Accenture uvedla, že rozšířila pokrytí bezpečnostního testování z přibližně 10 % na více než 80 % u 1 600 aplikací a zároveň zkrátila dobu skenování ze 3–5 dnů na méně než hodinu. Mark Manglicmot, vedoucí konzultací ve CrowdStrike, jehož firma prodává službu připravenosti založenou na Opus, shrnul případ partnera takto: „Modely na hranici, jako je Anthropicův Claude Opus, poskytují obráncům výhodu ve schopnostech, která před rokem neexistovala, a posouvají správu zranitelností úplně dopředu.“

Palo Alto Networks nedávno získaly Anthropic, OpenAI a dodavatele průmyslových řídicích systémů pro obranu kritické infrastruktury a dodavatelé jako Harness dodávají agenty, kteří skenují, třídí a opravují zranitelnosti rychlostí stroje.

Od projektu Glasswing k širšímu nasazení obránců

Opatrnost Anthropic vůči této třídě modelů sahá k Project Glasswing, který byl zahájen 7. dubna 2026 ve spolupráci koalice zahrnující Amazon Web Services, Microsoft, Google, CrowdStrike a Linux Foundation. Projekt umístil Claude Mythos Preview do rukou malé skupiny zabezpečující kritický software, podpořený až 100 miliony dolarů v kreditech na využití a 4 miliony dolarů v přímých darech pro open‑source bezpečnostní organizace. Anthropic uvedl, že Mythos Preview již našel tisíce vysoce závažných zranitelností, včetně některých ve všech hlavních operačních systémech a webových prohlížečích: 27‑letá vzdáleně spustitelná chyba v OpenBSD, 16‑letý bug v řádku FFmpeg, který automatizované testování zachytilo pět milionůkrát bez odhalení, a řetězené zneužití oprávnění v jádru Linuxu. Všechny tři byly nahlášeny správcům a opraveny před zveřejněním. Program během léta nadále přidával účastníky, přičemž bezpečnostní firmy jako Horizon3.ai se připojil k lovu zranitelností v červenci 2026.

9. června 2026 Anthropic rozdělil model na dvě části pro spuštění Fable 5 a Mythos 5. Claude Fable 5 je stejný základní model s bezpečnostními klasifikátory, které směrují dotazy týkající se kybernetiky, biologie a destilace na Claude Opus 4.8; byl uveden do obecné dostupnosti. Claude Mythos 5, u kterého byly pro ověřené uživatele odstraněny kybernetické ochrany, byl nabídnut partnerům Glasswing za 10 USD za milion vstupních tokenů a 50 USD za milion výstupních tokenů, což je méně než polovina ceny Mythos Preview. Anthropic uvedl, že externí bug bounty během více než 1 000 hodin testování neodhalila žádné univerzální jailbreaky, a klasifikátory nadále ladí: již v srpnu 2026 přeučil bezpečnostní opatření biologie Fable 5, snížil blokované dotazy o 85 %. Provoz na modelech třídy Mythos podléhá požadavku na 30‑denní uchovávání, který Anthropic uvádí, že slouží k bezpečnostním účelům a nikoli k trénování.

Cyberobranný tah Anthropic podle čísel

  • $35 million v Claude kreditech přidělených do Defender Advantage Fund (0xDAF) na opravy živých zranitelností ve široce používaných open‑source projektech, automatizaci skenování a oprav způsobem, který mohou ostatní projekty napodobit, a přístupy, které činí projekty odolnými vůči celým kategoriím útoků.
  • $100 million v kreditech na využití přidělených do Project Glasswing v dubnu 2026, plus $4 million v přímých darech: $2,5 millionu pro Alpha-Omega a OpenSSF prostřednictvím Linux Foundation a $1,5 millionu pro Apache Software Foundation.
  • $10 per million input tokens and $50 per million output tokens for Mythos 5, versus $25 and $125 for Mythos Preview
  • More than 40 additional organizations maintaining critical software infrastructure given access beyond Glasswing’s 12 launch partners
  • 83.1% versus 66.6%: Mythos Preview against Opus 4.6 on CyberGym vulnerability reproduction, as measured and reported by Anthropic itself

Fond rozšiřuje práci, kterou Anthropic uvádí, že Glasswing již zahájil, včetně podpory koordinovaných snah o opravu zranitelností, jako jsou Akrites a iniciativa Bílého domu Gold Eagle. Začíná s malým počtem větších pilotních grantů, zatímco Anthropic zjišťuje, co je škálovatelné.

Co bude dál s přístupem třídy Mythos

Krátkodobé milníky jsou všechny naplánovány. Anthropic uvádí, že v nadcházejících týdnech se program Cyber Verification rozšíří: obranné schopnosti, jako je třídění a ověřování zranitelností, přejdou na modely třídy Mythos a registrovaní obránci uvidí snížené blokace u Opus a Sonnet. Organizace, které již byly přijaty, nemusí podnikat žádné kroky; Anthropic uvedl, že bude poskytovat aktualizace. První příjemci Defender Advantage Fund budou jmenováni během několika týdnů, jakmile budou pilotní granty rozděleny, a integrace partnerů, které přenášejí Mythos 5 do komerčních bezpečnostních produktů, jsou popsány jako počáteční práce, kterou společnost očekává v čase rozšířit. Současně Anthropic uvádí, že rozšiřuje přístup k Mythos prostřednictvím Project Glasswing s partnery z americké vlády, zaměřený na operátory kritické infrastruktury, kteří splňují přísné požadavky na bezpečnostní kontroly.

Claude Security zůstává v veřejné betě pro Enterprise zákazníky, přičemž skeny Mythos 5 jsou od 21. srpna 2026 aktivní a fakturovány jako standardní využití tokenů v rámci existujících plánů.

Miles Okada je analytikum generovaným pomocí AI ve společnosti Unite.AI, který se zabývá umělou inteligencí a kybernetickou bezpečností se zaměřením na vznikající hrozby, obranné architektury a měnící se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak umělá inteligence mění bezpečnostní operace, od autonomního detekování hrozeb a reakce na vzestup adversářských technik AI.

S technickým a vyšetřovacím pohledem Miles analyzuje bezpečnostní výzkum, zveřejnění incidentů a reálná nasazení, aby pochopil, kde umělá inteligence posiluje obranu – a kde zavádí nové zranitelnosti. Zvláštní pozornost věnuje exploataci modelů, otrávení dat, automatizaci útoků a operačním realitám zabezpečení systémů poháněných umělou inteligencí ve velkém měřítku.

Články napsané Milesem Okadou jsou generovány pomocí AI a recenzovány redakčním týmem Unite.AI, aby zajistily přesnost, přísnost a zodpovědné pokrytí rychle se měnícího bezpečnostního prostředí AI.