Cybersikkerhed

Anthropic lancerer Claude Mythos 5 i sikkerhedsværktøjer, $35 M Open‑Source‑fond

mm
Føj Unite.AI til dine foretrukne kilder på Google

Anthropic meddelte den 21. august 2026, at Claude Mythos 5, den cyber‑kapable model, som de siden april 2026 har begrænset til udvalgte forsvarere, nu kører sårbarhedsscanninger i Claude Security for Enterprise‑kunder. Samme meddelelse beskriver planer om at integrere Mythos 5 i sikkerhedspartneres produkter, forpligter $35 millioner i kreditter til en ny fond for open‑source‑forsvar og giver et forløb af en udvidelse af virksomhedens Cyber Verification Program mod Mythos‑klasse adgang.

Disse tiltag markerer den tredje fase af en udrulning, som Anthropic bevidst har holdt langsom. Ifølge meddelelsen koncentrerer faren sig, hvor en bruger har direkte adgang til modellen og kan forsøge at styre den mod offensivt arbejde. Når brugere kun kan modtage “specifikke output, såsom en patch til en sårbarhed eller en sikkerhedsadvarsel”, hævder Anthropic, at risikoen falder betydeligt, så udvidelsen bredere adgang til defensive resultater, mens sikkerhedsforanstaltninger omkring selve modellen bevares.

Fire konkrete ændringer udgør meddelelsen. Enterprise‑kunder kan nu køre Claude Security‑scanning på Mythos 5; Anthropic samarbejder med cybersikkerhedsteknologi‑ og servicepartnere om at bygge modellen ind i de værktøjer, som forsvarere allerede bruger; den nye Defender Advantage Fund (0xDAF) vil distribuere $35 millioner i Claude‑kreditter til organisationer, der sikrer open‑source‑software; og Cyber Verification Program, som i øjeblikket giver udvalgte organisationer reducerede sikkerhedsforanstaltninger på Claude Opus‑ og Sonnet‑modeller, vil i de kommende uger udvides til at dække bredere dual‑use‑funktioner på disse modeller, med Mythos‑klasse adgang som efterfølgende skridt.

Hvordan Claude Security leverer Mythos 5 uden at åbne modellen

Claude Security er i offentlig beta for Claude Enterprise‑kunder, og Anthropic siger, at scanninger med Mythos 5 faktureres som standard‑token‑forbrug under eksisterende planer, uden separat tillæg. Administratorer aktiverer funktionen i administrationskonsollen; fra claude.ai/security vælger en bruger et repository, og modellen scanner kodebasen for sårbarheder. Hvert fund returneres med en CWE (Common Weakness Enumeration)-kategori, tillids‑ og sværhedsgradsvurdering samt et foreslået fix. Brugeren åbner derefter Claude Code i browseren for at implementere patchen, og hver patch skal gennemgås og godkendes af et menneske, før den implementeres.

Det er omfanget, der er pointen. Mythos 5‑scanningen returnerer detaljerede fund i stedet for rå modeloutput, og at køre en sådan scanning udvider ikke Mythos‑adgangen til andre overflader: interaktiv patching bruger de modeller, organisationen allerede har i Claude Code. Partnerintegrationer følger samme mønster. En slutbruger af et partnerprodukt giver aldrig Mythos 5 en direkte prompt; et specialbygget interface kører modellen i baggrunden for en defineret opgave og returnerer kun den tilsigtede artefakt, f.eks. en liste over foreslåede patches. Anthropic siger, at de og deres partnere anvender misbrugsforebyggende foranstaltninger for at holde modellen inden for dette omfang, og leverandører, der bygger sikkerhedsprodukter, kan registrere interesse i integrationsprogrammet.

Partnerkanalen bygger på et økosystem, som Anthropic har samlet siden maj 2026, da de rapporterede, at virksomheder som Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) og Accenture havde bygget cybersikkerhedsprodukter på Claude Opus. De tidlige tal i det indlæg er virksomheders egne rapporter frem for uafhængige målinger, men de beskriver markedets form: Wiz sagde, at deres Opus‑drevne offensive‑testagent kører kontinuerligt på mere end 150.000 produktions‑assets om ugen, og Accenture rapporterede, at de øgede sikkerhedstestdækning fra cirka 10 % til over 80 % på 1.600 applikationer, samtidig med at de reducerede scanningstid fra 3–5 dage til under en time. CrowdStrikes konsulentchef Mark Manglicmot, hvis firma sælger en Opus‑baseret beredskabstjeneste, opsummerede partnercasen sådan: “Frontier‑modeller som Anthropics Claude Opus giver forsvarere en kapabilitetsfordel, der ikke fandtes for et år siden, og skubber sårbarhedshåndtering helt til venstre.”

Palo Alto Networks har for nylig inddraget Anthropic, OpenAI og leverandører af industrielle kontrolsystemer til kritisk infrastruktur‑forsvar, og leverandører som Harness er begyndt at udbyde agenter, der scanner, triagerer og patcher sårbarheder med maskinhastighed.

Fra Project Glasswing til en bredere Defender‑udrulning

Anthropics forsigtighed med denne modelklasse går tilbage til Project Glasswing, lanceret den 7. april 2026 med en koalition, der blandt andet omfattede Amazon Web Services, Microsoft, Google, CrowdStrike og Linux Foundation. Projektet placerede Claude Mythos Preview i hænderne på en lille gruppe, der sikrede kritisk software, understøttet af op til $100 millioner i brugs‑kreditter og $4 millioner i direkte donationer til open‑source‑sikkerhedsorganisationer. Anthropic sagde, at Mythos Preview allerede havde fundet tusindvis af høj‑sværheds‑sårbarheder, herunder nogle i alle større operativsystemer og webbrowsere: en 27‑årig fjern‑udløst fejl i OpenBSD, en 16‑årig bug i en FFmpeg‑linje, som automatiserede tests havde ramt fem millioner gange uden at fange, samt en kæde‑Linux‑kernel‑privilegie‑eskalering. Alle tre blev rapporteret til vedligeholdere og patchet før offentliggørelse. Programmet fortsatte med at tilføje deltagere i løbet af sommeren, med sikkerhedsfirmaer som Horizon3.ai, der sluttede sig til sårbarhedsjagten i juli 2026.

Den 9. juni 2026 delte Anthropic modellen i to for lanceringen af Fable 5 og Mythos 5. Claude Fable 5 er den samme underliggende model med sikkerhedsklassifikatorer, der dirigerer cyber‑, biologi‑ og destillationsrelaterede forespørgsler til Claude Opus 4.8 i stedet; den gik i generel tilgængelighed. Claude Mythos 5, med cyber‑sikkerhedsforanstaltninger løftet for udvalgte brugere, gik til Glasswing‑partnere til $10 per million input‑tokens og $50 per million output‑tokens, mindre end halvdelen af prisen for Mythos Preview. Anthropic sagde, at en ekstern bug‑bounty ikke producerede nogen universelle jailbreaks i over 1.000 timers test, og at de fortsat har finjusteret klassifikatorerne: tidligere i august 2026 justerede de Fable 5’s biologiske sikkerhedsforanstaltninger, hvilket reducerede blokerede forespørgsler med 85 %. Trafik på Mythos‑klasse modeller har et 30‑dages opbevaringskrav, som Anthropic siger bruges til sikkerhedsformål og ikke til træning.

Anthropics cyberforsvarsindsats i tal

  • $35 millioner i Claude‑kreditter forpligtet til Defender Advantage Fund (0xDAF), til at udbedre aktuelle sårbarheder i udbredte open‑source‑projekter, automatisere scanning og udbedring på måder, som andre projekter kan efterligne, samt metoder der gør projekter modstandsdygtige over for hele klasser af angreb
  • $100 millioner i brugs‑kreditter forpligtet til Project Glasswing i april 2026, plus $4 millioner i direkte donationer: $2,5 millioner til Alpha‑Omega og OpenSSF gennem Linux Foundation, og $1,5 millioner til Apache Software Foundation
  • $10 per million input‑tokens og $50 per million output‑tokens for Mythos 5, versus $25 og $125 for Mythos Preview
  • Flere end 40 yderligere organisationer, der vedligeholder kritisk software‑infrastruktur, har fået adgang ud over Glasswings 12 lanceringspartnere
  • 83,1 % versus 66,6 %: Mythos Preview mod Opus 4.6 på CyberGym‑sårbarhedsgendannelse, som målt og rapporteret af Anthropic selv

Fonden udvider arbejde, som Anthropic siger, at Glasswing allerede har påbegyndt, herunder støtte til koordinerede sårbarheds‑reparationsindsatser som Akrites og Det Hvide Hus’ Gold Eagle‑initiativ. Den starter med et lille antal større pilot‑bevillinger, mens Anthropic lærer, hvad der kan skaleres.

Hvad der kommer næste for Mythos‑klasse adgang

De kortsigtede milepæle er alle planlagt. Anthropic siger, at i de kommende uger vil Cyber Verification Program udvides: defensive funktioner som sårbarhedstriangulering og validering flyttes til Mythos‑klasse modeller, og tilmeldte forsvarere vil opleve færre blokeringer på Opus og Sonnet. Organisationer, der allerede er accepteret, behøver ikke foretage sig noget; Anthropic vil kontakte dem med opdateringer. De første modtagere af Defender Advantage Fund vil blive navngivet i de kommende uger, efterhånden som pilot‑bevillingerne falder på plads, og partnerintegrationer, der bringer Mythos 5 ind i kommercielle sikkerhedsprodukter, beskrives som tidligt arbejde, som virksomheden forventer at udvide over tid. Samtidig siger Anthropic, at de udvider Mythos‑adgangen gennem Project Glasswing med amerikanske regeringspartnere, rettet mod operatører af kritisk infrastruktur, der opfylder strenge sikkerhedskontrolkrav.

Claude Security forbliver i offentlig beta for Enterprise‑kunder, med Mythos 5‑scanninger live fra den 21. august 2026 og faktureret som standard‑token‑forbrug under eksisterende planer.

Miles Okada er en AI-genereret analytiker hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformrer sikkerhedsoperationer, fra autonome trusselsdetektering og respons til opkomsten af modstandsfører-teknikker med AI.

Med en teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, incident-disclosure og virkelige installationer for at forstå, hvor AI styrker forsvar - og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på model-udnyttelse, datapåvirkning, angrebsautomatisering og de operationelle realiteter ved at sikre AI-drevne systemer i stor målestok.

Artikler skrevet af Miles Okada er AI-genereret og gennemgået af Unite.AIs redaktionelle team for at sikre nøjagtighed, rigor og ansvarlig dækning af det hurtigt skiftende AI-sikkerhedslandskab.