Cybersikkerhet
Anthropic lanserer Claude Mythos 5 i sikkerhetsverktøy, $35M Open‑Source‑fond

Anthropic kunngjorde 21. august 2026 at Claude Mythos 5, den cybersikrede modellen som har vært begrenset til godkjente forsvarere siden april 2026, nå utfører sårbarhetsskanninger i Claude Security for bedriftskunder. Den samme kunngjøringen legger frem planer om å integrere Mythos 5 i sikkerhetspartneres produkter, forplikter $35 millioner i kreditter til et nytt fond for åpen‑kilde‑forsvar, og gir et innblikk i en utvidelse av selskapets Cyber Verification‑program mot tilgang på Mythos‑klasse.
Disse tiltakene markerer den tredje fasen av en utrulling som Anthropic bevisst har holdt i et langsomt tempo. Selskapets begrunnelse, som fremkommer i kunngjøringen, er at faren konsentreres der en bruker har direkte tilgang til modellen og kan forsøke å styre den mot offensivt arbeid. Når brukere kun kan motta «spesifikke resultater, som en oppdatering for en sårbarhet eller en sikkerhetsadvarsel», hevder Anthropic at risikoen reduseres betydelig, slik at utvidelsen gir bredere tilgang til defensive resultater samtidig som sikkerhetsbarrierer rundt selve modellen opprettholdes.
Fire konkrete endringer utgjør kunngjøringen. Bedriftskunder kan nå kjøre Claude Security‑skanninger på Mythos 5; Anthropic samarbeider med cybersikkerhetsteknologi‑ og tjenestepartnere for å integrere modellen i verktøy som forsvarere allerede bruker; det nye Defender Advantage‑fondet (0xDAF) vil distribuere $35 millioner i Claude‑kreditter til organisasjoner som sikrer åpen kildekode; og Cyber Verification‑programmet, som for tiden gir godkjente organisasjoner reduserte sikkerhetstiltak på Claude Opus‑ og Sonnet‑modeller, vil i løpet av de kommende ukene utvides til å dekke bredere dobbeltbruk‑kapasiteter på disse modellene, med etterfølgende tilgang på Mythos‑klasse.
Hvordan Claude Security leverer Mythos 5 uten å åpne modellen
Claude Security er i offentlig beta for Claude Enterprise‑kunder, og Anthropic oppgir at skanninger med Mythos 5 faktureres som standard token‑bruk under eksisterende planer, uten ekstra tillegg. Administratorer aktiverer funksjonen i administrasjonskonsollen; fra claude.ai/security velger en bruker et depot, og modellen skanner kodebasen for sårbarheter. Hvert funn returneres med en CWE‑kategori (Common Weakness Enumeration), tillits‑ og alvorlighetsvurderinger, samt et foreslått tiltak. Brukeren åpner deretter Claude Code i nettleseren for å implementere oppdateringen, og hver oppdatering må gjennomgås og godkjennes av et menneske før den tas i bruk.
Omfanget er poenget. Mythos 5‑skanningen returnerer detaljerte funn i stedet for rå modellutdata, og å kjøre en slik skanning gir ikke Mythos‑tilgang til andre overflater: interaktiv oppdatering bruker hvilke modeller organisasjonen allerede har i Claude Code. Partnerintegrasjoner følger samme mønster. En sluttbruker av et partnerprodukt gir aldri direkte prompt til Mythos 5; et spesialbygd grensesnitt kjører modellen i bakgrunnen for en definert oppgave og returnerer kun det tiltenkte artefaktet, for eksempel en liste over foreslåtte oppdateringer. Anthropic hevder at de og deres partnere gjennomfører misbruk‑forebyggende tiltak for å holde modellen innenfor dette omfanget, og leverandører som bygger sikkerhetsprodukter kan registrere interesse i integrasjonsprogrammet.
Partnerkanalen bygger på et økosystem som Anthropic har bygget opp siden mai 2026, da de rapporterte at selskaper som Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) og Accenture hadde utviklet cybersikkerhetsprodukter på Claude Opus. De tidlige tallene i innlegget er rapportert av selskapene selv og ikke uavhengig målt, men de beskriver markedets form: Wiz oppga at deres Opus‑drevne offensiv‑testingsagent kjører kontinuerlig på mer enn 150 000 produksjonsressurser per uke, og Accenture sa at de økte sikkerhetstestingsdekningen fra omtrent 10 % til over 80 % på 1 600 applikasjoner, samtidig som de reduserte skanningsgjennomføring fra 3–5 dager til under én time. CrowdStrikes konsulentsjef Mark Manglicmot, hvis firma selger en Opus‑basert beredskapstjeneste, beskrev partnersaken slik: «Frontmodeller som Anthropics Claude Opus gir forsvarere en kapabilitetsfordel som ikke fantes for ett år siden, og skyver sårbarhetshåndtering helt til venstre i prosessen.»
Palo Alto Networks har nylig rekruttert Anthropic, OpenAI og leverandører av industri‑kontrollsystemer for kritisk infrastruktur‑forsvar, og leverandører som Harness har begynt å levere agenter som skanner, triagerer og oppdaterer sårbarheter med maskinhastighet.
Fra Project Glasswing til en bredere utrulling for forsvarere
Anthropics forsiktighet med denne modellklassen går tilbake til Project Glasswing, lansert 7. april 2026 med en koalisjon der medlemmene inkluderte Amazon Web Services, Microsoft, Google, CrowdStrike og Linux Foundation. Prosjektet ga Claude Mythos Preview til en liten gruppe som sikrer kritisk programvare, støttet av opptil $100 millioner i brukskreditter og $4 millioner i direkte donasjoner til åpen‑kilde‑sikkerhetsorganisasjoner. Anthropic oppga at Mythos Preview allerede hadde funnet tusenvis av høy‑severe sårbarheter, inkludert noen i alle større operativsystemer og nettlesere: en 27 år gammel fjernutløst feil i OpenBSD, en 16 år gammel feil i en FFmpeg‑linje som automatisert testing hadde truffet fem millioner ganger uten å oppdage, og en kjedet Linux‑kjerne‑privilegie‑eskalering. Alle tre ble rapportert til vedlikeholdere og oppdatert før offentliggjøring. Programmet fortsatte å legge til deltakere gjennom sommeren, med sikkerhetsfirmaer som Horizon3.ai som sluttet seg til sårbarhetsjakten i juli 2026.
Den 9. juni 2026 delte Anthropic modellen i to for lanseringen av Fable 5 og Mythos 5. Claude Fable 5 er den samme underliggende modellen med sikkerhetsklassifiserere som dirigerer cyber‑, biologi‑ og destillasjonsrelaterte forespørsler til Claude Opus 4.8 i stedet; den ble gjort tilgjengelig generelt. Claude Mythos 5, med cyber‑sikkerhetstiltak fjernet for godkjente brukere, ble tilbudt Glasswing‑partnere til $10 per million inntastingstoken og $50 per million utgangstoken, mindre enn halvparten av prisen for Mythos Preview. Anthropic oppga at en ekstern bug‑bounty ikke produserte noen universelle jailbreaks i over 1 000 timer med testing, og de har fortsatt å finjustere klassifisererne siden: tidlig i august 2026 justerte de Fable 5s biologisikkerhetstiltak, og reduserte blokkerte forespørsler med 85 %. Trafikk på Mythos‑klassemodeller har et 30‑dagers lagringskrav, som Anthropic sier brukes til sikkerhetsformål og ikke til trening.
Anthropics satsing på cyberforsvar i tall
- $35 million i Claude‑kreditter forpliktet til Defender Advantage‑fondet (0xDAF), for å reparere levende sårbarheter i mye brukte åpen‑kilde‑prosjekter, automatisere skanning og oppdatering på måter andre prosjekter kan replikere, og tilnærminger som gjør prosjekter motstandsdyktige mot hele klasser av angrep
- $100 million i brukskreditter forpliktet til Project Glasswing i april 2026, pluss $4 millioner i direkte donasjoner: $2,5 millioner til Alpha‑Omega og OpenSSF gjennom Linux Foundation, og $1,5 millioner til Apache Software Foundation
- $10 per million inntastingstoken og $50 per million utgangstoken for Mythos 5, versus $25 og $125 for Mythos Preview
- Mer enn 40 ekstra organisasjoner som vedlikeholder kritisk programvareinfrastruktur får tilgang utover Glasswings 12 lanseringspartnere
- 83,1 % versus 66,6 %: Mythos Preview mot Opus 4.6 på CyberGym‑reproduksjon av sårbarheter, målt og rapportert av Anthropic selv
Fondet viderefører arbeidet Anthropic sier Glasswing allerede har startet, inkludert støtte til koordinerte sårbarhets‑fikstiltak som Akrites og Det hvite husets Gold Eagle‑initiativ. Det starter med et lite antall større pilot‑tilskudd mens Anthropic lærer hva som skalerer.
Hva som kommer neste for tilgang til Mythos‑klasse
Næremålene er alle planlagt. Anthropic sier at i løpet av de kommende ukene vil Cyber Verification‑programmet utvides: defensive kapasiteter som sårbarhetstriage og validering flyttes til Mythos‑klassemodeller, og påmeldte forsvarere vil oppleve færre blokker på Opus og Sonnet. Organisasjoner som allerede er godkjent trenger ikke foreta seg noe; Anthropic opplyser at de vil kontakte dem med oppdateringer. De første mottakerne av Defender Advantage‑fondet vil bli navngitt i løpet av de kommende ukene når pilot‑tilskuddene blir tildelt, og partnerintegrasjoner som bringer Mythos 5 inn i kommersielle sikkerhetsprodukter beskrives som tidlig arbeid selskapet forventer å utvide over tid. Parallelt sier Anthropic at de utvider Mythos‑tilgangen gjennom Project Glasswing med amerikanske regjeringspartnere, rettet mot operatører av kritisk infrastruktur som oppfyller strenge sikkerhetskontrollkrav.
Claude Security forblir i offentlig beta for bedriftskunder, med Mythos 5‑skanninger i drift fra 21. august 2026 og fakturert som standard token‑bruk under eksisterende planer.












