Kyberturvallisuus

Anthropic julkaisee Claude Mythos 5 -turvallisuustyökaluihin, 35 miljoonaa dollaria avoimen lähdekoodin rahasto

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Anthropic ilmoitti 21. elokuuta 2026, että Claude Mythos 5, kyberkykyinen malli, jonka se on rajoittanut tarkastetuille puolustajille huhtikuusta 2026 lähtien, suorittaa nyt haavoittuvuusskannauksia Claude Security -palvelussa yritysasiakkaille. Sama ilmoitus esittelee suunnitelmat viedä Mythos 5 turvallisuuskumppaneiden tuotteisiin, sitouttaa 35 miljoonaa dollaria krediitteinä uuteen avoimen lähdekoodin puolustuksen rahastoon ja antaa ennakkokatsauksen yhtiön Cyber Verification -ohjelman laajentamisesta Mythos‑luokan käyttöön.

Nämä toimet merkitsevät kolmatta vaihetta Anthropicin tahallisesti hitaana pidetyn käyttöönoton. Yrityksen perustelu, jonka se esitti ilmoituksessa, on että vaarat keskittyvät kohtiin, joissa käyttäjällä on suora pääsy malliin ja hän voi yrittää ohjata sitä hyökkäystyöhön. Kun käyttäjät voivat saada vain “tiettyjä tuloksia, kuten haavoittuvuuden korjaus tai turvallisuusvaroitus”, Anthropic väittää, että riski laskee merkittävästi, joten laajennus avaa pääsyn puolustustuloksiin samalla säilyttäen suojarakenteet mallin ympärillä.

Ilmoituksessa esitetään neljä konkreettista muutosta. Yritysasiakkaat voivat nyt suorittaa Claude Security -skannauksia Mythos 5:llä; Anthropic tekee yhteistyötä kyberturvallisuusteknologia- ja -palvelukumppaneiden kanssa rakentaakseen mallin työkaluihin, joita puolustajat jo käyttävät; uusi Defender Advantage Fund (0xDAF) jakaa 35 miljoonaa dollaria Claude‑krediittejä organisaatioille, jotka suojaavat avoimen lähdekoodin ohjelmistoja; ja Cyber Verification -ohjelma, joka tällä hetkellä tarjoaa tarkastetuille organisaatioille vähäisemmät suojatoimet Claude Opus- ja Sonnet-malleissa, laajenee tulevina viikkoina kattamaan laajemmat kaksikäyttöiset ominaisuudet näissä malleissa, minkä jälkeen seuraa Mythos‑luokan pääsy.

Kuinka Claude Security toimittaa Mythos 5:n avaamatta mallia

Claude Security on julkisessa beetassa Claude Enterprise -asiakkaille, ja Anthropic kertoo, että Mythos 5 -skannaukset laskutetaan tavallisena token‑käyttönä nykyisten suunnitelmien puitteissa ilman erillistä lisäosaa. Ylläpitäjät ottavat ominaisuuden käyttöön hallintakonsolissa; osoitteessa claude.ai/security käyttäjä valitsee arkiston, ja malli skannaa koodikannan haavoittuvuuksien varalta. Jokainen löydös palautetaan CWE (Yleinen heikkousluettelo) -luokittelu, luottamus- ja vakavuusasteikko sekä ehdotettu korjaus. Käyttäjä avaa sitten Claude Code -sovelluksen verkossa toteuttaakseen korjauksen, ja jokainen korjaus on tarkastettava ja hyväksyttävä ihmisen toimesta ennen käyttöönottoa.

Rajaus on olennaista. Mythos 5 -skannaus palauttaa yksityiskohtaiset löydökset sen sijaan, että se antaisi mallin raakoja tuloksia, eikä yhden skannauksen suorittaminen laajenna Mythos‑pääsyä muihin käyttöalueisiin: interaktiivinen korjaus käyttää niitä malleja, jotka organisaatiolla jo on Claude Code -ympäristössä. Kumppanien integraatiot noudattavat samaa mallia. Kumppanuustuotteen loppukäyttäjä ei koskaan kutsu Mythos 5:ttä suoraan; erityisesti rakennettu käyttöliittymä ajaa mallin taustalla määritellyssä tehtävässä ja palauttaa vain halutun artefaktin, kuten luettelon ehdotetuista korjauksista. Anthropic kertoo, että se ja sen kumppanit toteuttavat väärinkäytön estotoimia pitääkseen mallin kyseisessä rajoissa, ja turvallisuustuotteita rakentavat toimittajat voivat rekisteröidä kiinnostuksensa integraatio-ohjelmaan.

Kumppanikanava perustuu ekosysteemiin, jonka Anthropic on koonnut toukokuusta 2026 lähtien, jolloin se raportoi, että yritykset kuten Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) ja Accenture olivat rakentaneet kyberturvallisuustuotteita Claude Opus -alustalle. Tuon julkaisun alkuperäiset luvut ovat yritysten itse raportoimia, eivät itsenäisesti mitattuja, mutta ne kuvaavat markkinoiden muotoa: Wiz kertoi, että sen Opus‑pohjainen hyökkäystestausagentti toimii jatkuvasti yli 150 000 tuotantoyksikön läpi viikossa, ja Accenture ilmoitti nostaneensa turvallisuustestauskatteen noin 10 %:sta yli 80 %:iin 1 600 sovelluksessa samalla kun skannausten läpimenoaika lyheni 3–5 päivästä alle tuntiin. CrowdStriken konsultointijohtaja Mark Manglicmot, jonka yritys myy Opus‑pohjaista valmiuspalvelua, kuvasi kumppanitapauksen näin: “Anthropicin Claude Opus -rajamallit antavat puolustajille kyvykkyysedun, jota ei ollut vuosi sitten, siirtäen haavoittuvuuksien hallinnan kokonaan vasemmalle puolelle.”

Palo Alto Networks on äskettäin ottanut mukaan Anthropicin, OpenAI:n ja teollisuusohjauslaitteiden toimittajat kriittisen infrastruktuurin puolustukseen, ja toimittajat kuten Harness ovat alkaneet toimittaa agenteja, jotka skannaavat, lajittelevat ja korjaavat haavoittuvuuksia koneen nopeudella.

Projektista Glasswing laajempaan puolustajien käyttöönottoon

Anthropicin varovaisuus tämän malliluokan suhteen juontaa juurensa Project Glasswingiin, joka lanseerattiin 7. huhtikuuta 2026 liittouman kanssa, jonka jäseniä olivat muun muassa Amazon Web Services, Microsoft, Google, CrowdStrike ja Linux Foundation. Projekti asetti Claude Mythos Preview -mallin pienen kriittistä ohjelmistoa turvaavan ryhmän käsiin, tukien sitä jopa 100 miljoonan dollarin käyttöluottojen ja 4 miljoonan dollarin suoran lahjoituksen avulla avoimen lähdekoodin turvallisuusorganisaatioille. Anthropic kertoi, että Mythos Preview oli jo löytänyt tuhansia vakavan tasoisia haavoittuvuuksia, mukaan lukien joitakin kaikista suurimmista käyttöjärjestelmistä ja verkkoselaimista: 27‑vuotias etäkäynnistettävä vika OpenBSD:ssä, 16‑vuotias bugi FFmpeg‑rivillä, jonka automatisoitu testaus oli osunut viiteen miljoonaan kertaan ilman havaitsemista, sekä ketjullinen Linux‑ytimen käyttöoikeuksien korotus. Kaikki kolme raportoitiin ylläpitäjille ja korjattiin ennen julkaisua. Ohjelma lisäsi osallistujia kesän aikana, ja turvallisuusyritykset kuten Horizon3.ai liittyivät haavoittuvuushuntiin heinäkuussa 2026.

9. kesäkuuta 2026 Anthropic jakoi mallin kahteen osaan Fable 5- ja Mythos 5 -julkaisua varten. Claude Fable 5 on sama perustava malli, jossa on turvallisuusluokittelijat, jotka ohjaavat kyber-, biologia- ja tislausaiheiset kyselyt Claude Opus 4.8:aan; se siirtyi yleiseen saatavuuteen. Claude Mythos 5, jossa kybersuojaukset on poistettu tarkastetuilta käyttäjiltä, tarjottiin Glasswing‑kumppaneille hintaan 10 dollaria miljoonaa syötetyn tokenin ja 50 dollaria miljoonaa tuotetun tokenin mukaan, mikä on alle puolet Mythos Previewn hinnasta. Anthropic kertoi, että ulkoinen bugipalkkio ei tuottanut yhtään yleistä jailbreakia yli 1 000 tunnin testauksessa, ja se on jatkanut luokittelijoiden hienosäätöä sen jälkeen: elokuun alussa 2026 se säätää uudelleen Fable 5:n biologiasuojaukset, vähentäen estettyjä kyselyjä 85 %. Mythos‑luokan mallien liikenne sisältää 30‑päivän säilytysvaatimuksen, jonka Anthropic sanoo olevan turvallisuustarkoituksiin eikä koulutukseen.

Anthropicin kyberturvallisuusponnistus numeroina

  • 35 miljoonaa dollaria Claude‑krediittejä sitoutettu Defender Advantage Fund (0xDAF) -rahastoon, elävien haavoittuvuuksien korjaamiseen laajasti käytetyissä avoimen lähdekoodin projekteissa, skannausten ja korjausten automatisointiin tavoilla, joita muut projektit voivat jäljitellä, sekä menetelmiin, jotka tekevät projekteista vastustuskykyisiä kokonaisille hyökkäysluokille
  • 100 miljoonaa dollaria käyttöluottoja sitoutettu Project Glasswingiin huhtikuussa 2026, sekä 4 miljoonaa dollaria suoria lahjoituksia: 2,5 miljoonaa dollaria Alpha-Omegalle ja OpenSSF:lle Linux Foundationin kautta, ja 1,5 miljoonaa dollaria Apache Software Foundationille
  • 10 dollaria per miljoona syötettyä tokenia ja 50 dollaria per miljoona tuotettua tokenia Mythos 5:lle, verrattuna 25 dollariin ja 125 dollariin Mythos Previewssa
  • Yli 40 lisäorganisaatiota, jotka ylläpitävät kriittistä ohjelmisto-infrastruktuuria, on saanut pääsyn Glasswingin 12 aloituskumppanin ulkopuolelle
  • 83,1 % vs. 66,6 %: Mythos Preview verrattuna Opus 4.6:een CyberGym‑haavoittuvuuksien toistossa, Anthropicin itse mittaamana ja raportoimana

Rahasto jatkaa työtä, jonka Anthropic sanoo Glasswingin jo aloittaneen, mukaan lukien tuki koordinoiduille haavoittuvuuksien korjausponnistuksille kuten Akrites ja Valkoisen talon Gold Eagle -aloitteelle. Se alkaa pienellä määrällä suurempia pilottirahoituksia, kun Anthropic oppii, mikä skaalautuu.

Mitä on seuraavaksi Mythos‑luokan pääsylle

Lähi- ja keskipitkän aikavälin virstanpylväät on kaikki aikataulutettu. Anthropic kertoo, että tulevina viikkoina Cyber Verification -ohjelma laajenee: puolustukselliset ominaisuudet, kuten haavoittuvuuksien lajittelu ja validointi, siirtyvät Mythos‑luokan malleihin, ja rekisteröidyt puolustajat näkevät vähäisemmät estot Opus‑ ja Sonnet‑malleissa. Jo hyväksytyt organisaatiot eivät tarvitse tehdä mitään; Anthropic ilmoittaa ottavansa yhteyttä päivityksillä. Alkuperäiset Defender Advantage Fund -rahoituksen saajat nimetään tulevina viikkoina, kun pilottirahoitukset toteutuvat, ja kumppani-integraatiot, jotka tuovat Mythos 5:n kaupallisiin turvallisuustuotteisiin, kuvataan varhaisena työnä, jonka yritys odottaa laajentavan ajan myötä. Samanaikaisesti Anthropic sanoo laajentavansa Mythos‑pääsyä Project Glasswingin kautta Yhdysvaltain hallituksen kumppaneiden kanssa, kohdistuen kriittisen infrastruktuurin operaattoreihin, jotka täyttävät tiukat turvallisuusvaatimukset.

Claude Security on edelleen julkisessa beetassa Enterprise‑asiakkaille, ja Mythos 5 -skannaukset ovat käytössä 21. elokuuta 2026 alkaen, laskutettuna tavallisena token‑käyttönä nykyisten suunnitelmien mukaan.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.