Cyberbezpieczeństwo
Anthropic wdraża Claude Mythos 5 w narzędziach bezpieczeństwa, fundusz open‑source o wartości $35 M

Anthropic poinformowało 21 sierpnia 2026, że Claude Mythos 5, model zdolny do zadań cybernetycznych, który od kwietnia 2026 jest dostępny wyłącznie zweryfikowanym obrońcom, prowadzi teraz skanowanie podatności w Claude Security dla klientów Enterprise. To samo ogłoszenie przedstawia plany wprowadzenia Mythos 5 do produktów partnerów bezpieczeństwa, zobowiązuje $35 million kredytów do nowego funduszu na obronę open‑source oraz zapowiada rozszerzenie programu Cyber Verification firmy w kierunku dostępu klasy Mythos.
Te działania oznaczają trzeci etap wdrożenia, które Anthropic świadomie prowadzi powoli. Jak wyjaśniono w ogłoszeniu, zagrożenie koncentruje się tam, gdzie użytkownik ma bezpośredni dostęp do modelu i może próbować skierować go na działania ofensywne. Gdy użytkownicy otrzymują jedynie „konkretne wyniki, takie jak poprawka do podatności lub alert bezpieczeństwa”, Anthropic twierdzi, że ryzyko spada znacząco, dlatego rozszerzenie zwiększa dostęp do wyników defensywnych, jednocześnie utrzymując zabezpieczenia wokół samego modelu.
Ogłoszenie zawiera cztery konkretne zmiany. Klienci Enterprise mogą teraz uruchamiać skany Claude Security na Mythos 5; Anthropic współpracuje z partnerami technologicznymi i usługowymi w dziedzinie cyberbezpieczeństwa, aby wbudować model w narzędzia już używane przez obrońców; nowy Defender Advantage Fund (0xDAF) przyzna $35 million kredytów Claude organizacjom zabezpieczającym oprogramowanie open‑source; a Program Cyber Verification, który obecnie zapewnia zweryfikowanym organizacjom zmniejszone zabezpieczenia w modelach Claude Opus i Sonnet, zostanie w najbliższych tygodniach rozszerzony o szersze możliwości podwójnego zastosowania w tych modelach, po czym nastąpi dostęp klasy Mythos.
Jak Claude Security udostępnia Mythos 5 bez otwierania modelu
Claude Security znajduje się w publicznej wersji beta dla klientów Claude Enterprise, a Anthropic informuje, że skany z Mythos 5 są rozliczane jako standardowe zużycie tokenów w ramach istniejących planów, bez dodatkowych opłat. Administratorzy włączają funkcję w konsoli administracyjnej; z adresu claude.ai/security użytkownik wybiera repozytorium, a model skanuje bazę kodu pod kątem podatności. Każde znalezisko zwraca kategorię CWE (Common Weakness Enumeration), ocenę pewności i stopień nasilenia oraz proponowaną poprawkę. Następnie użytkownik otwiera Claude Code w przeglądarce, aby wdrożyć poprawkę, przy czym każda poprawka musi zostać zweryfikowana i zatwierdzona przez człowieka przed wdrożeniem.
Kluczowy jest zakres. Skan Mythos 5 zwraca szczegółowe wyniki, a nie surowe wyjścia modelu, a jego uruchomienie nie rozszerza dostępu do Mythos na inne obszary: interaktywne poprawianie wykorzystuje modele, które organizacja już posiada w Claude Code. Integracje partnerów działają według tego samego schematu. Użytkownik końcowy produktu partnera nigdy nie wywołuje bezpośrednio Mythos 5; specjalnie zaprojektowany interfejs uruchamia model w tle w celu wykonania określonego zadania i zwraca jedynie zamierzony artefakt, np. listę proponowanych poprawek. Anthropic twierdzi, że on i jego partnerzy stosują środki zapobiegające nadużyciom, aby utrzymać model w ramach tego zakresu, a dostawcy budujący produkty bezpieczeństwa mogą zarejestrować zainteresowanie programem integracji.
Kanał partnerski opiera się na ekosystemie, który Anthropic buduje od maja 2026, kiedy poinformowano, że firmy takie jak Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) i Accenture opracowały produkty cybernetyczne oparte na Claude Opus. Wczesne liczby w tym poście pochodzą od firm, a nie z niezależnych pomiarów, ale opisują kształt rynku: Wiz twierdzi, że jego agent testujący ofensywnie oparty na Opus działa nieprzerwanie na ponad 150 000 zasobów produkcyjnych tygodniowo, a Accenture podaje, że zwiększyło pokrycie testów bezpieczeństwa z około 10 % do ponad 80 % w 1 600 aplikacjach, skracając czas realizacji skanów z 3–5 dni do poniżej godziny. Szef konsultingu CrowdStrike, Mark Manglicmot, którego firma sprzedaje usługę gotowości opartą na Opus, przedstawił przypadek partnera następująco: „Modele frontowe, takie jak Claude Opus Anthropic, dają obrońcom przewagę w możliwościach, której nie było rok temu, przesuwając zarządzanie podatnościami całkowicie w lewo.”
Palo Alto Networks niedawno zaangażowało Anthropic, OpenAI i dostawców systemów sterowania przemysłowego do obrony krytycznej infrastruktury, a dostawcy tacy jak Harness rozpoczęli dostarczanie agentów, którzy skanują, klasyfikują i naprawiają podatności z prędkością maszyny.
Od projektu Glasswing do szerszego wdrożenia obrońców
Ostrożność Anthropic wobec tej klasy modeli sięga projektu Glasswing, uruchomionego 7 kwietnia 2026 w ramach koalicji, której członkami byli Amazon Web Services, Microsoft, Google, CrowdStrike i Linux Foundation. Projekt przekazał Claude Mythos Preview niewielkiej grupie zabezpieczającej krytyczne oprogramowanie, wspieranej do $100 million kredytów na użytkowanie oraz $4 million bezpośrednich darowizn na organizacje bezpieczeństwa open‑source. Anthropic poinformowało, że Mythos Preview już wykrył tysiące podatności o wysokim stopniu ryzyka, w tym w każdym głównym systemie operacyjnym i przeglądarce internetowej: 27‑letnia zdalnie wyzwalana luka w OpenBSD, 16‑letni błąd w linii FFmpeg, który testy automatyczne napotkały pięć milionów razy bez wykrycia, oraz łańcuchowa eskalacja uprawnień w jądrze Linux. Wszystkie trzy zostały zgłoszone maintainerom i naprawione przed ujawnieniem. Program w trakcie lata przyjmował kolejnych uczestników, a firmy bezpieczeństwa takie jak Horizon3.ai dołączyły do poszukiwań podatności w lipcu 2026.
9 czerwca 2026 Anthropic podzieliło model na dwie wersje w ramach uruchomienia Fable 5 i Mythos 5. Claude Fable 5 to ten sam podstawowy model z klasyfikatorami bezpieczeństwa, które kierują zapytania z zakresu cyberbezpieczeństwa, biologii i destylacji do Claude Opus 4.8; został udostępniony w trybie ogólnej dostępności. Claude Mythos 5, z podniesionymi zabezpieczeniami cybernetycznymi dla zweryfikowanych użytkowników, trafił do partnerów Glasswing po cenie $10 za milion tokenów wejściowych i $50 za milion tokenów wyjściowych, czyli mniej niż połowa kosztu Mythos Preview. Anthropic poinformowało, że zewnętrzny program bug bounty nie wyprodukował żadnych uniwersalnych obejść w ponad 1 000 godzin testów, a firma nadal udoskonala klasyfikatory: na początku sierpnia 2026 ponownie dostroiła zabezpieczenia biologiczne Fable 5, redukując zablokowane zapytania o 85 %. Ruch w modelach klasy Mythos podlega 30‑dniowemu wymogowi retencji, który Anthropic wykorzystuje do celów bezpieczeństwa, a nie do treningu.
Inicjatywa cyberobrony Anthropic w liczbach
- $35 million w kredytach Claude przeznaczonych na Defender Advantage Fund (0xDAF), na łatanie bieżących podatności w szeroko używanych projektach open‑source, automatyzację skanowania i łatania w sposób, który inne projekty mogą powielać, oraz podejścia, które czynią projekty odpornymi na całe klasy ataków
- $100 million w kredytach na użytkowanie przeznaczonych na Project Glasswing w kwietniu 2026, plus $4 million w bezpośrednich darowiznach: $2,5 million dla Alpha‑Omega i OpenSSF poprzez Linux Foundation oraz $1,5 million dla Apache Software Foundation
- $10 za milion tokenów wejściowych i $50 za milion tokenów wyjściowych dla Mythos 5, w porównaniu do $25 i $125 dla Mythos Preview
- Ponad 40 dodatkowych organizacji utrzymujących krytyczną infrastrukturę oprogramowania, którym przyznano dostęp poza 12 partnerów startowych Glasswing
- 83,1 % versus 66,6 %: Mythos Preview w porównaniu do Opus 4.6 w reprodukcji podatności CyberGym, według pomiarów i raportu Anthropic
Fundusz rozwija prace, które, jak twierdzi Anthropic, Glasswing już rozpoczął, w tym wsparcie skoordynowanych działań naprawczych podatności, takich jak Akrites oraz inicjatywa White House „Gold Eagle”. Rozpoczyna się od niewielkiej liczby większych grantów pilotażowych, podczas gdy Anthropic uczy się, co skaluje się efektywnie.
Co dalej w dostępie klasy Mythos
Bliskoterminowe kamienie milowe są już zaplanowane. Anthropic informuje, że w nadchodzących tygodniach Program Cyber Verification zostanie rozszerzony: zdolności defensywne, takie jak triage i weryfikacja podatności, przejdą na modele klasy Mythos, a zarejestrowani obrońcy zobaczą zmniejszoną liczbę blokad w Opus i Sonnet. Organizacje już przyjęte nie muszą podejmować żadnych działań; Anthropic zapewnia, że skontaktuje się z nimi w celu przekazania aktualizacji. Pierwszych beneficjentów Defender Advantage Fund zostanie ogłoszonych w najbliższych tygodniach, gdy przyznane zostaną granty pilotażowe, a integracje partnerów przenoszące Mythos 5 do komercyjnych produktów bezpieczeństwa są opisane jako wczesna praca, którą firma zamierza rozwijać w czasie. Równolegle Anthropic informuje, że poszerza dostęp do Mythos poprzez Project Glasswing we współpracy z partnerami rządu USA, skierowany do operatorów krytycznej infrastruktury spełniających rygorystyczne wymagania kontroli bezpieczeństwa.
Claude Security pozostaje w publicznej wersji beta dla klientów Enterprise, a skany Mythos 5 są dostępne od 21 sierpnia 2026 i rozliczane jako standardowe zużycie tokenów w ramach istniejących planów.












