Кибербезопасность

Anthropic внедряет Claude Mythos 5 в инструменты безопасности, фонд открытого кода $35 млн

mm
Добавьте Unite.AI в избранные источники в Google

Anthropic объявила 21 августа 2026, что Claude Mythos 5 — киберспособная модель, доступ к которой с апреля 2026 ограничен проверенными защитниками, теперь проводит сканирование уязвимостей в Claude Security для корпоративных клиентов. В том же объявлении изложены планы интегрировать Mythos 5 в продукты партнёров по безопасности, выделить $35 млн в виде кредитов в новый фонд открытой защиты и анонсировать расширение программы Cyber Verification в сторону доступа уровня Mythos.

Эти шаги ознаменовывают третий этап развертывания, который Anthropic намеренно продвигала медленно. Как объясняется в объявлении, риск сосредотачивается там, где пользователь имеет прямой доступ к модели и может пытаться направить её на атакующие задачи. Когда пользователи получают лишь «конкретные результаты, такие как патч для уязвимости или предупреждение о безопасности», Anthropic утверждает, что риск существенно снижается, поэтому расширение предоставляет доступ к оборонительным результатам, сохраняя при этом ограничения вокруг самой модели.

Объявление включает четыре конкретных изменения. Корпоративные клиенты теперь могут запускать сканирование Claude Security на Mythos 5; Anthropic сотрудничает с технологическими и сервисными партнёрами в сфере кибербезопасности, чтобы встроить модель в уже используемые защитниками инструменты; новый Defender Advantage Fund (0xDAF) распределит $35 млн в виде кредитов Claude организациям, защищающим открытый код; а программа Cyber Verification, которая сейчас предоставляет проверенным организациям сниженные ограничения на модели Claude Opus и Sonnet, в ближайшие недели расширится, охватив более широкие двойного назначения возможности этих моделей, с последующим доступом уровня Mythos.

How Claude Security Delivers Mythos 5 Without Opening the Model

Claude Security находится в публичной бете для клиентов Claude Enterprise, и Anthropic заявляет, что сканирование Mythos 5 оплачивается как обычное использование токенов по существующим планам, без отдельного дополнения. Администраторы включают функцию в консоли администрирования; на странице claude.ai/security пользователь выбирает репозиторий, и модель сканирует кодовую базу на наличие уязвимостей. Каждый найденный дефект возвращается с категорией CWE (Common Weakness Enumeration), оценкой уверенности и серьёзности, а также предложенным исправлением. Затем пользователь открывает Claude Code в вебе, чтобы внедрить патч, и каждый патч должен быть проверен и одобрен человеком перед применением.

Ключ — в ограничении области. Сканирование Mythos 5 возвращает детализированные результаты, а не «сырые» выводы модели, и его запуск не расширяет доступ к модели на другие поверхности: интерактивный патчинг использует те модели, которые организация уже имеет в Claude Code. Интеграции партнёров работают по той же схеме. Конечный пользователь продукта партнёра никогда не запрашивает Mythos 5 напрямую; специально построенный интерфейс запускает модель в фоновом режиме для определённой задачи и возвращает только нужный артефакт, например список предлагаемых патчей. Anthropic заявляет, что она и её партнёры применяют меры предотвращения злоупотреблений, чтобы удерживать модель в рамках этой области, а поставщики, разрабатывающие продукты безопасности, могут зарегистрировать интерес к программе интеграции.

Каналы партнёрства опираются на экосистему, которую Anthropic собирает с мая 2026, когда было объявлено, что такие компании, как Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) и Accenture, создали киберпродукты на базе Claude Opus. Первичные цифры в том посте предоставлены компаниями и не проверены независимо, но они описывают форму рынка: Wiz сообщает, что их агент для атак на основе Opus непрерывно сканирует более 150 000 производственных активов в неделю, а Accenture заявила, что охват тестирования безопасности вырос с примерно 10 % до более 80 % в 1 600 приложениях, сократив время выполнения сканирования с 3–5 дней до менее часа. Глава консалтингового подразделения CrowdStrike Марк Мангликомот, чья фирма продаёт сервис готовности на базе Opus, охарактеризовал партнёрский кейс так: «Модели‑передовики, такие как Claude Opus от Anthropic, дают защитникам конкурентное преимущество, которого не было год назад, продвигая управление уязвимостями полностью влево».

Palo Alto Networks недавно привлекла Anthropic, OpenAI и поставщиков промышленного контроля для защиты критической инфраструктуры, а такие компании, как Harness, начали выпускать агенты, сканирующие, сортирующие и исправляющие уязвимости на скорости машины.

From Project Glasswing to a Wider Defender Rollout

Осторожность Anthropic в отношении этого класса моделей уходит корнями в Project Glasswing, запущенный 7 апреля 2026 совместно с коалицией, в состав которой входили Amazon Web Services, Microsoft, Google, CrowdStrike и Linux Foundation. Проект предоставил Claude Mythos Preview небольшому кругу специалистов, защищающих критическое программное обеспечение, поддерживая их до $100 млн в виде кредитов на использование и $4 млн прямых пожертвований в организации открытой безопасности. Anthropic заявила, что Mythos Preview уже обнаружил тысячи уязвимостей высокой степени опасности, включая по одной в каждом из основных операционных систем и веб‑браузеров: 27‑летняя уязвимость, активируемая удалённо, в OpenBSD; 16‑летний баг в строке FFmpeg, который автоматическое тестирование пропустило пять миллионов раз; и цепочка повышения привилегий в ядре Linux. Все три уязвимости были переданы сопровождающим разработчикам и исправлены до раскрытия. Программа продолжала привлекать новых участников летом, и в июле 2026 к охоте за уязвимостями присоединилась компания Horizon3.ai.

9 июня 2026 Anthropic разделила модель на две части для запуска Fable 5 и Mythos 5. Claude Fable 5 использует ту же базовую модель с классификаторами безопасности, которые перенаправляют запросы, связанные с кибербезопасностью, биологией и дистилляцией, к Claude Opus 4.8; она стала доступна в общем доступе. Claude Mythos 5, у которой кибер‑ограничения сняты для проверенных пользователей, была предложена партнёрам Glasswing по цене $10 за миллион входных токенов и $50 за миллион выходных токенов, что менее чем в половину стоимости Mythos Preview. Anthropic сообщила, что внешняя программа баг‑баунти не обнаружила универсальных джейлбрейков за более чем 1 000 часов тестирования, и с тех пор продолжает настраивать классификаторы: в начале августа 2026 она перенастроила биологические ограничения Fable 5, сократив количество заблокированных запросов на 85 %. Трафик моделей уровня Mythos хранится 30 дней, что, по словам Anthropic, используется в целях безопасности, а не для обучения.

Anthropic’s Cyber Defense Push by the Numbers

  • $35 million in Claude credits committed to the Defender Advantage Fund (0xDAF), for patching live vulnerabilities in widely used open-source projects, automating scanning and patching in ways other projects can replicate, and approaches that make projects resistant to whole classes of attack
  • $100 million in usage credits committed to Project Glasswing in апрель 2026, plus $4 million in direct donations: $2.5 million to Alpha-Omega and OpenSSF through the Linux Foundation, and $1.5 million to the Apache Software Foundation
  • $10 per million input tokens and $50 per million output tokens for Mythos 5, versus $25 and $125 for Mythos Preview
  • More than 40 additional organizations maintaining critical software infrastructure given access beyond Glasswing’s 12 launch partners
  • 83.1% versus 66.6%: Mythos Preview against Opus 4.6 on CyberGym vulnerability reproduction, as measured and reported by Anthropic itself

Фонд расширяет работу, которую, по словам Anthropic, уже начала инициатива Glasswing, включая поддержку скоординированных усилий по исправлению уязвимостей, таких как Akrites и инициатива Белого дома Gold Eagle. Он стартует с небольшого числа крупных пилотных грантов, пока Anthropic изучает, что масштабируется.

What Comes Next for Mythos-Class Access

Ближайшие вехи уже запланированы. Anthropic сообщает, что в ближайшие недели программа Cyber Verification расширится: оборонительные возможности, такие как сортировка и валидация уязвимостей, перейдут к моделям уровня Mythos, а подключённые защитники получат сниженную блокировку на Opus и Sonnet. Организации, уже принятые в программу, не должны предпринимать никаких действий; Anthropic свяжется с ними для предоставления обновлений. Первые получатели Defender Advantage Fund будут объявлены в ближайшие недели по мере распределения пилотных грантов, а интеграции партнёров, переносящие Mythos 5 в коммерческие продукты безопасности, описаны как ранняя работа, которую компания планирует расширять со временем. Параллельно Anthropic заявляет, что расширяет доступ к Mythos через Project Glasswing совместно с партнёрами из правительства США, ориентируясь на операторов критической инфраструктуры, отвечающих строгим требованиям контроля безопасности.

Claude Security остаётся в публичной бете для корпоративных клиентов, при этом сканирование Mythos 5 доступно с 21 августа 2026 и оплачивается как обычное использование токенов по существующим планам.

Майлз Окада - аналитик, сгенерированный с помощью ИИ, в Unite.AI, освещающий искусственный интеллект и кибербезопасность с фокусом на новых угрозах, оборонительных архитектурах и эволюционирующих динамике между атакующими и автоматизированными системами. Его работа исследует, как ИИ меняет операции безопасности, от автономного обнаружения угроз и реагирования до роста тактик ИИ, применяемых противниками.

С технической и исследовательской точки зрения, Майлз анализирует исследования безопасности, раскрытия инцидентов и реальные развертывания, чтобы понять, где ИИ укрепляет оборону - и где он вводит новые уязвимости. Он уделяет особое внимание эксплуатации моделей, отравлению данных, автоматизации атак и операционным реалиям обеспечения безопасности систем, оснащенных ИИ, в масштабе.

Статьи, написанные Майлзом Окадой, сгенерированы с помощью ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.