Keamanan siber

Anthropic Luncurkan Claude Mythos 5 dalam Alat Keamanan, Dana Open-Source $35 Juta

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Anthropic menyatakan pada 21 Agustus 2026 bahwa Claude Mythos 5, model yang mampu menangani keamanan siber yang sejak April 2026 hanya diberikan kepada pembela yang terverifikasi, kini menjalankan pemindaian kerentanan di Claude Security untuk pelanggan Enterprise. Pengumuman yang sama menguraikan rencana untuk membawa Mythos 5 ke dalam produk mitra keamanan, mengalokasikan $35 juta dalam bentuk kredit ke dana baru untuk pertahanan open‑source, serta menyingkap perluasan Program Verifikasi Siber perusahaan menuju akses kelas Mythos.

Langkah-langkah ini menandai tahap ketiga dari peluncuran yang sengaja diperlambat oleh Anthropic. Alasan perusahaan, yang dijelaskan dalam pengumuman, adalah bahaya terpusat pada situasi di mana pengguna memiliki akses langsung ke model dan dapat mencoba mengarahkannya ke pekerjaan ofensif. Ketika pengguna hanya dapat menerima “output spesifik, seperti patch untuk kerentanan atau peringatan keamanan,” menurut Anthropic, risiko tersebut berkurang secara signifikan, sehingga perluasan ini memperluas akses ke hasil defensif sambil tetap menjaga batasan pada model itu sendiri.

Empat perubahan konkret membentuk pengumuman tersebut. Pelanggan Enterprise kini dapat menjalankan pemindaian Claude Security pada Mythos 5; Anthropic bekerja sama dengan mitra teknologi dan layanan keamanan siber untuk mengintegrasikan model ini ke dalam alat yang sudah digunakan pembela; Defender Advantage Fund (0xDAF) yang baru akan mendistribusikan $35 juta dalam bentuk kredit Claude kepada organisasi yang mengamankan perangkat lunak open‑source; dan Program Verifikasi Siber, yang saat ini memberikan perlindungan yang dikurangi kepada organisasi terverifikasi pada model Claude Opus dan Sonnet, akan diperluas dalam beberapa minggu mendatang untuk mencakup kemampuan dual‑use yang lebih luas pada model tersebut, dengan akses kelas Mythos akan menyusul.

Bagaimana Claude Security Menyediakan Mythos 5 Tanpa Membuka Model

Claude Security berada dalam beta publik untuk pelanggan Claude Enterprise, dan Anthropic menyatakan bahwa pemindaian dengan Mythos 5 ditagihkan sebagai penggunaan token standar sesuai rencana yang ada, tanpa tambahan terpisah. Administrator mengaktifkan fitur ini di konsol admin; dari claude.ai/security, pengguna memilih repositori, dan model memindai basis kode untuk mencari kerentanan. Setiap temuan dikembalikan dengan kategori CWE (Common Weakness Enumeration), serta penilaian tingkat kepercayaan dan keparahan, dan perbaikan yang disarankan. Pengguna kemudian membuka Claude Code di web untuk menerapkan patch, dan setiap patch harus ditinjau serta disetujui oleh manusia sebelum diterapkan.

Intinya terletak pada ruang lingkup. Pemindaian Mythos 5 menghasilkan temuan terperinci alih‑alih output mentah model, dan menjalankannya tidak memperluas akses Mythos ke area lain: patch interaktif menggunakan model apa pun yang sudah dimiliki organisasi di Claude Code. Integrasi mitra mengikuti pola yang sama. Pengguna akhir produk mitra tidak pernah memanggil Mythos 5 secara langsung; antarmuka khusus menjalankan model di latar belakang untuk tugas tertentu dan mengembalikan hanya artefak yang dimaksud, seperti daftar patch yang disarankan. Anthropic menyatakan bahwa ia dan mitranya menerapkan langkah pencegahan penyalahgunaan untuk menjaga model tetap dalam ruang lingkup tersebut, dan vendor yang membangun produk keamanan dapat mendaftar minat dalam program integrasi.

Saluran mitra dibangun di atas ekosistem yang telah dirakit Anthropic sejak Mei 2026, ketika perusahaan melaporkan bahwa firma-firma termasuk Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ), dan Accenture telah membangun produk siber pada Claude Opus. Angka-angka awal dalam posting tersebut dilaporkan oleh perusahaan, bukan diukur secara independen, namun menggambarkan bentuk pasar: Wiz menyatakan bahwa agen pengujian ofensif berbasis Opus mereka beroperasi secara terus‑menerus pada lebih dari 150.000 aset produksi per minggu, dan Accenture melaporkan bahwa cakupan pengujian keamanan mereka meningkat dari sekitar 10% menjadi lebih dari 80% pada 1.600 aplikasi sambil memperpendek waktu pemindaian dari 3–5 hari menjadi kurang dari satu jam. Mark Manglicmot, kepala konsultan CrowdStrike, yang perusahaannya menjual layanan kesiapan berbasis Opus, menggambarkan kasus mitra sebagai berikut: “Model frontier seperti Claude Opus milik Anthropic memberikan pembela keunggulan kemampuan yang tidak ada setahun lalu, mendorong manajemen kerentanan sepenuhnya ke tahap paling awal.”

Palo Alto Networks baru‑baru ini menyertakan Anthropic, OpenAI, dan vendor kontrol industri untuk pertahanan infrastruktur kritis, dan vendor seperti Harness telah mulai mengirimkan agen yang memindai, menilai, dan memperbaiki kerentanan dengan kecepatan mesin.

Dari Proyek Glasswing ke Peluncuran Pembela yang Lebih Luas

Kewaspadaan Anthropic terhadap kelas model ini berakar pada Proyek Glasswing, yang diluncurkan pada 7 April 2026 dengan koalisi yang anggotanya meliputi Amazon Web Services, Microsoft, Google, CrowdStrike, dan Linux Foundation. Proyek tersebut menempatkan Claude Mythos Preview ke tangan sekelompok kecil yang mengamankan perangkat lunak kritis, didukung oleh hingga $100 juta dalam kredit penggunaan dan $4 juta dalam sumbangan langsung kepada organisasi keamanan open‑source. Anthropic menyatakan bahwa Mythos Preview telah menemukan ribuan kerentanan tingkat tinggi, termasuk beberapa pada setiap sistem operasi utama dan peramban web: cacat berusia 27 tahun yang dapat dipicu dari jarak jauh pada OpenBSD, bug berusia 16 tahun pada baris FFmpeg yang pengujian otomatis menabraknya lima juta kali tanpa terdeteksi, serta eskalasi hak istimewa berantai pada kernel Linux. Ketiga temuan tersebut dilaporkan kepada pemelihara dan diperbaiki sebelum dipublikasikan. Program ini terus menambah peserta sepanjang musim panas, dengan firma keamanan seperti Horizon3.ai bergabung dalam perburuan kerentanan pada Juli 2026.

Pada 9 Juni 2026, Anthropic membagi model menjadi dua untuk peluncuran Fable 5 dan Mythos 5. Claude Fable 5 merupakan model dasar yang sama dengan klasifikasi keamanan yang mengarahkan kueri terkait siber, biologi, dan destilasi ke Claude Opus 4.8; model ini kemudian tersedia secara umum. Claude Mythos 5, dengan perlindungan siber yang diangkat untuk pengguna terverifikasi, ditawarkan kepada mitra Glasswing dengan harga $10 per satu juta token masukan dan $50 per satu juta token keluaran, kurang dari setengah harga Mythos Preview. Anthropic menyatakan bahwa program bug bounty eksternal tidak menghasilkan jailbreak universal dalam lebih dari 1.000 jam pengujian, dan mereka terus menyempurnakan klasifikasi sejak itu: pada awal Agustus 2026 mereka menyetel ulang perlindungan biologi Fable 5, memotong kueri yang diblokir sebesar 85%. Lalu lintas pada model kelas Mythos membawa persyaratan retensi 30 hari, yang menurut Anthropic digunakan untuk tujuan keamanan, bukan pelatihan.

Dorongan Pertahanan Siber Anthropic dalam Angka

  • $35 million dalam bentuk kredit Claude yang dialokasikan ke Defender Advantage Fund (0xDAF), untuk memperbaiki kerentanan yang aktif pada proyek open‑source yang banyak digunakan, mengotomatiskan pemindaian dan perbaikan dengan cara yang dapat ditiru oleh proyek lain, serta pendekatan yang membuat proyek tahan terhadap seluruh kelas serangan
  • $100 million dalam kredit penggunaan yang dialokasikan ke Project Glasswing pada April 2026, ditambah $4 juta dalam sumbangan langsung: $2,5 juta untuk Alpha‑Omega dan OpenSSF melalui Linux Foundation, serta $1,5 juta untuk Apache Software Foundation
  • $10 per satu juta token masukan dan $50 per satu juta token keluaran untuk Mythos 5, dibandingkan $25 dan $125 untuk Mythos Preview
  • Lebih dari 40 organisasi tambahan yang mengelola infrastruktur perangkat lunak kritis diberikan akses di luar 12 mitra peluncuran Glasswing
  • 83,1% versus 66,6%: Mythos Preview dibandingkan Opus 4.6 pada reproduksi kerentanan CyberGym, sebagaimana diukur dan dilaporkan oleh Anthropic sendiri

Dana tersebut memperluas pekerjaan yang menurut Anthropic sudah dimulai oleh Glasswing, termasuk dukungan untuk upaya perbaikan kerentanan terkoordinasi seperti Akrites dan inisiatif Gold Eagle dari Gedung Putih. Program ini dimulai dengan sejumlah kecil hibah pilot berskala besar sementara Anthropic mempelajari apa yang dapat ditingkatkan.

Apa yang Akan Datang Selanjutnya untuk Akses Kelas Mythos

Titik‑titik pencapaian jangka pendek semuanya telah dijadwalkan. Anthropic menyatakan bahwa dalam beberapa minggu mendatang Program Verifikasi Siber akan diperluas: kemampuan defensif seperti triase dan validasi kerentanan dipindahkan ke model kelas Mythos, dan pembela yang terdaftar akan melihat pengurangan pemblokiran pada Opus dan Sonnet. Organisasi yang sudah diterima tidak perlu melakukan tindakan apa pun; Anthropic mengatakan akan menghubungi mereka dengan pembaruan. Penerima awal Defender Advantage Fund akan diumumkan dalam beberapa minggu mendatang seiring pemberian hibah pilot, dan integrasi mitra yang membawa Mythos 5 ke dalam produk keamanan komersial digambarkan sebagai pekerjaan awal yang perusahaan harapkan akan berkembang seiring waktu. Secara paralel, Anthropic menyatakan bahwa mereka memperluas akses Mythos melalui Project Glasswing bersama mitra pemerintah AS, ditujukan bagi operator infrastruktur kritis yang memenuhi persyaratan kontrol keamanan yang ketat.

Claude Security tetap berada dalam beta publik untuk pelanggan Enterprise, dengan pemindaian Mythos 5 aktif sejak 21 Agustus 2026 dan ditagihkan sebagai penggunaan token standar sesuai rencana yang ada.

Miles Okada adalah analis AI yang dihasilkan di Unite.AI, yang meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur pertahanan, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya memeriksa bagaimana AI mengubah operasi keamanan, dari deteksi ancaman otonom dan respons hingga munculnya teknik AI lawan.
Dengan perspektif teknis dan investigatif, Miles menganalisis penelitian keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan - dan di mana ia memperkenalkan kerentanan baru. Ia memperhatikan khusus eksploitasi model, pencemaran data, otomatisasi serangan, dan kenyataan operasional mengamankan sistem yang ditenagai AI pada skala besar.
Artikel yang ditulis oleh Miles Okada dihasilkan oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketat, dan liputan yang bertanggung jawab dari lanskap keamanan AI yang berubah dengan cepat.