Кибербезопасность
Anthropic внедряет Claude Mythos 5 в инструменты безопасности, фонд открытого кода $35 млн

Anthropic объявила 21 августа 2026, что Claude Mythos 5 — киберспособная модель, доступ к которой с апреля 2026 ограничен проверенными защитниками, теперь проводит сканирование уязвимостей в Claude Security для корпоративных клиентов. В том же объявлении изложены планы интегрировать Mythos 5 в продукты партнёров по безопасности, выделить $35 млн в виде кредитов в новый фонд открытой защиты и анонсировать расширение программы Cyber Verification в сторону доступа уровня Mythos.
Эти шаги ознаменовывают третий этап развертывания, который Anthropic намеренно продвигала медленно. Как объясняется в объявлении, риск сосредотачивается там, где пользователь имеет прямой доступ к модели и может пытаться направить её на атакующие задачи. Когда пользователи получают лишь «конкретные результаты, такие как патч для уязвимости или предупреждение о безопасности», Anthropic утверждает, что риск существенно снижается, поэтому расширение предоставляет доступ к оборонительным результатам, сохраняя при этом ограничения вокруг самой модели.
Объявление включает четыре конкретных изменения. Корпоративные клиенты теперь могут запускать сканирование Claude Security на Mythos 5; Anthropic сотрудничает с технологическими и сервисными партнёрами в сфере кибербезопасности, чтобы встроить модель в уже используемые защитниками инструменты; новый Defender Advantage Fund (0xDAF) распределит $35 млн в виде кредитов Claude организациям, защищающим открытый код; а программа Cyber Verification, которая сейчас предоставляет проверенным организациям сниженные ограничения на модели Claude Opus и Sonnet, в ближайшие недели расширится, охватив более широкие двойного назначения возможности этих моделей, с последующим доступом уровня Mythos.
Как Claude Security предоставляет Mythos 5 без открытия доступа к самой модели
Claude Security находится в публичной бете для клиентов Claude Enterprise, и Anthropic заявляет, что сканирование Mythos 5 оплачивается как обычное использование токенов по существующим планам, без отдельного дополнения. Администраторы включают функцию в консоли администрирования; на странице claude.ai/security пользователь выбирает репозиторий, и модель сканирует кодовую базу на наличие уязвимостей. Каждый найденный дефект возвращается с категорией CWE (Common Weakness Enumeration), оценкой уверенности и серьёзности, а также предложенным исправлением. Затем пользователь открывает Claude Code в вебе, чтобы внедрить патч, и каждый патч должен быть проверен и одобрен человеком перед применением.
Ключ — в ограничении области. Сканирование Mythos 5 возвращает детализированные результаты, а не «сырые» выводы модели, и его запуск не расширяет доступ к модели на другие поверхности: интерактивный патчинг использует те модели, которые организация уже имеет в Claude Code. Интеграции партнёров работают по той же схеме. Конечный пользователь продукта партнёра никогда не запрашивает Mythos 5 напрямую; специально построенный интерфейс запускает модель в фоновом режиме для определённой задачи и возвращает только нужный артефакт, например список предлагаемых патчей. Anthropic заявляет, что она и её партнёры применяют меры предотвращения злоупотреблений, чтобы удерживать модель в рамках этой области, а поставщики, разрабатывающие продукты безопасности, могут зарегистрировать интерес к программе интеграции.
Каналы партнёрства опираются на экосистему, которую Anthropic собирает с мая 2026, когда было объявлено, что такие компании, как Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) и Accenture, создали киберпродукты на базе Claude Opus. Первичные цифры в том посте предоставлены компаниями и не проверены независимо, но они описывают форму рынка: Wiz сообщает, что их агент для атак на основе Opus непрерывно сканирует более 150 000 производственных активов в неделю, а Accenture заявила, что охват тестирования безопасности вырос с примерно 10 % до более 80 % в 1 600 приложениях, сократив время выполнения сканирования с 3–5 дней до менее часа. Глава консалтингового подразделения CrowdStrike Марк Мангликомот, чья фирма продаёт сервис готовности на базе Opus, охарактеризовал партнёрский кейс так: «Модели‑передовики, такие как Claude Opus от Anthropic, дают защитникам конкурентное преимущество, которого не было год назад, продвигая управление уязвимостями полностью влево».
Palo Alto Networks недавно привлекла Anthropic, OpenAI и поставщиков промышленного контроля для защиты критической инфраструктуры, а такие компании, как Harness, начали выпускать агенты, сканирующие, сортирующие и исправляющие уязвимости на скорости машины.
От Project Glasswing к более широкому внедрению средств защиты
Осторожность Anthropic в отношении этого класса моделей уходит корнями в Project Glasswing, запущенный 7 апреля 2026 совместно с коалицией, в состав которой входили Amazon Web Services, Microsoft, Google, CrowdStrike и Linux Foundation. Проект предоставил Claude Mythos Preview небольшому кругу специалистов, защищающих критическое программное обеспечение, поддерживая их до $100 млн в виде кредитов на использование и $4 млн прямых пожертвований в организации открытой безопасности. Anthropic заявила, что Mythos Preview уже обнаружил тысячи уязвимостей высокой степени опасности, включая по одной в каждом из основных операционных систем и веб‑браузеров: 27‑летняя уязвимость, активируемая удалённо, в OpenBSD; 16‑летний баг в строке FFmpeg, который автоматическое тестирование пропустило пять миллионов раз; и цепочка повышения привилегий в ядре Linux. Все три уязвимости были переданы сопровождающим разработчикам и исправлены до раскрытия. Программа продолжала привлекать новых участников летом, и в июле 2026 к охоте за уязвимостями присоединилась компания Horizon3.ai.
9 июня 2026 Anthropic разделила модель на две части для запуска Fable 5 и Mythos 5. Claude Fable 5 использует ту же базовую модель с классификаторами безопасности, которые перенаправляют запросы, связанные с кибербезопасностью, биологией и дистилляцией, к Claude Opus 4.8; она стала доступна в общем доступе. Claude Mythos 5, у которой кибер‑ограничения сняты для проверенных пользователей, была предложена партнёрам Glasswing по цене $10 за миллион входных токенов и $50 за миллион выходных токенов, что менее чем в половину стоимости Mythos Preview. Anthropic сообщила, что внешняя программа баг‑баунти не обнаружила универсальных джейлбрейков за более чем 1 000 часов тестирования, и с тех пор продолжает настраивать классификаторы: в начале августа 2026 она перенастроила биологические ограничения Fable 5, сократив количество заблокированных запросов на 85 %. Трафик моделей уровня Mythos хранится 30 дней, что, по словам Anthropic, используется в целях безопасности, а не для обучения.
Инициативы Anthropic в области киберзащиты в цифрах
- $35 millionв виде кредитов на использование Claude, выделенных Defender Advantage Fund (0xDAF) для устранения действующих уязвимостей в широко используемых проектах с открытым исходным кодом, автоматизации сканирования и исправлений способами, которые смогут воспроизвести другие проекты, а также разработки подходов, обеспечивающих устойчивость проектов к целым классам атак
- $100 millionв виде кредитов на использование, выделенных Project Glasswing в апреле 2026 года, плюс 4 млн долларов прямых пожертвований: 2,5 млн долларов для Alpha-Omega и OpenSSF через Linux Foundation и 1,5 млн долларов для Apache Software Foundation
- 10 долларов за миллион входных токенов и 50 долларов за миллион выходных токенов для Mythos 5 против 25 и 125 долларов для Mythos Preview
- More than 40дополнительных организаций, поддерживающих критически важную программную инфраструктуру, получили доступ помимо 12 первоначальных партнёров Glasswing
- 83.1% versus 66.6%: результат Mythos Preview в сравнении с Opus 4.6 при воспроизведении уязвимостей в CyberGym по измерениям и данным самой Anthropic
Фонд расширяет работу, которую, по словам Anthropic, уже начала инициатива Glasswing, включая поддержку скоординированных усилий по исправлению уязвимостей, таких как Akrites и инициатива Белого дома Gold Eagle. Он стартует с небольшого числа крупных пилотных грантов, пока Anthropic изучает, что масштабируется.
Что дальше с доступом к моделям класса Mythos
Ближайшие вехи уже запланированы. Anthropic сообщает, что в ближайшие недели программа Cyber Verification расширится: оборонительные возможности, такие как сортировка и валидация уязвимостей, перейдут к моделям уровня Mythos, а подключённые защитники получат сниженную блокировку на Opus и Sonnet. Организации, уже принятые в программу, не должны предпринимать никаких действий; Anthropic свяжется с ними для предоставления обновлений. Первые получатели Defender Advantage Fund будут объявлены в ближайшие недели по мере распределения пилотных грантов, а интеграции партнёров, переносящие Mythos 5 в коммерческие продукты безопасности, описаны как ранняя работа, которую компания планирует расширять со временем. Параллельно Anthropic заявляет, что расширяет доступ к Mythos через Project Glasswing совместно с партнёрами из правительства США, ориентируясь на операторов критической инфраструктуры, отвечающих строгим требованиям контроля безопасности.
Claude Security остаётся в публичной бете для корпоративных клиентов, при этом сканирование Mythos 5 доступно с 21 августа 2026 и оплачивается как обычное использование токенов по существующим планам.












