Кібербезпека
Anthropic впроваджує Claude Mythos 5 у інструменти безпеки, фонд у $35 млн для open‑source

Anthropic повідомила 21 серпня 2026 року, що Claude Mythos 5, модель з кібер‑можливостями, яку вона обмежила лише перевіреним захисникам з квітня 2026 року, тепер виконує сканування вразливостей у Claude Security для Enterprise‑клієнтів. Те саме оголошення викладає плани інтегрувати Mythos 5 у продукти партнерів з безпеки, виділяє $35 млн у кредитах у новий фонд для захисту open‑source та анонсує розширення програми Cyber Verification Program у напрямку доступу класу Mythos.
Ці кроки позначають третій етап розгортання, який Anthropic навмисно тримала повільним. За словами компанії, викладеними в оголошенні, небезпека зосереджується там, де користувач має прямий доступ до моделі і може спробувати спрямувати її на атакувальну діяльність. Коли користувачі отримують лише «конкретні результати, наприклад патч для вразливості або сповіщення про безпеку», Anthropic стверджує, що ризик значно зменшується, тому розширення розширює доступ до захисних результатів, залишаючи обмеження навколо самої моделі.
Оголошення містить чотири конкретних зміни. Тепер корпоративні клієнти можуть запускати сканування Claude Security на Mythos 5; Anthropic співпрацює з партнерами у сфері технологій та послуг кібербезпеки, щоб вбудувати модель у інструменти, які вже використовують захисники; новий Defender Advantage Fund (0xDAF) розподілить $35 млн у кредитах Claude організаціям, що забезпечують безпеку open‑source ПЗ; а програма Cyber Verification Program, яка наразі надає перевіреним організаціям знижені обмеження на моделях Claude Opus і Sonnet, розшириться в найближчі тижні, охоплюючи ширші можливості подвійного використання цих моделей, після чого слідуватиме доступ класу Mythos.
Як Claude Security надає Mythos 5 без відкриття моделі
Claude Security знаходиться у публічній бета‑версії для клієнтів Claude Enterprise, і Anthropic повідомляє, що сканування з Mythos 5 оплачуються як стандартне використання токенів за існуючими планами, без окремих доплат. Адміністратори вмикають функцію в консолі адміністрування; на сторінці claude.ai/security користувач обирає репозиторій, і модель сканує кодову базу на вразливості. Кожне знайдене повертається з категорією CWE (Common Weakness Enumeration), оцінками впевненості та серйозності та пропозицією виправлення. Потім користувач відкриває Claude Code у веб‑інтерфейсі, щоб впровадити патч, і кожен патч має бути переглянутий і схвалений людиною перед застосуванням.
Суть — у межах застосування. Сканування Mythos 5 повертає докладні результати, а не сирі вихідні дані моделі, і його запуск не розширює доступ до будь‑якої іншої поверхні: інтерактивне виправлення використовує ті моделі, які організація вже має в Claude Code. Інтеграції партнерів слідують тому ж принципу. Кінцевий користувач продукту партнера ніколи не запитує безпосередньо Mythos 5; спеціально створений інтерфейс запускає модель у фоні для визначеного завдання і повертає лише потрібний артефакт, наприклад список запропонованих патчів. Anthropic стверджує, що вона та її партнери впроваджують заходи запобігання зловживань, щоб утримати модель у цих межах, а постачальники, які створюють продукти безпеки, можуть зареєструвати інтерес до програми інтеграції.
Канали партнерів базуються на екосистемі, яку Anthropic формує з травня 2026 року, коли вона повідомила, що такі компанії, як Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) та Accenture, створили кіберпродукти на базі Claude Opus. Перші цифри в тому дописі подані компаніями, а не незалежними вимірюваннями, проте вони описують ринкову ситуацію: Wiz заявив, що його агент для атак, працюючий на Opus, безперервно сканує понад 150 000 виробничих активів щотижня, а Accenture повідомила, що підвищила охоплення тестування безпеки з приблизно 10 % до понад 80 % у 1 600 додатках, скоротивши час сканування з 3–5 днів до менше години. Голова консалтингового підрозділу CrowdStrike Марк Манглікмот, чия фірма продає сервіс готовності на базі Opus, охарактеризував випадок партнера так: «Моделі‑першопрохідці, як Claude Opus від Anthropic, дають захисникам перевагу у можливостях, якої не було рік тому, просуваючи управління вразливостями максимально вліво».
Palo Alto Networks нещодавно запросила Anthropic, OpenAI та постачальників промислових контролерів для захисту критичної інфраструктури, а такі постачальники, як Harness, почали постачати агенти, які сканують, класифікують та виправляють вразливості зі швидкістю машини.
Від Project Glasswing до ширшого розгортання захисників
Обачність Anthropic щодо цього класу моделей простежується до Project Glasswing, запущеного 7 квітня 2026 року у коаліції, учасниками якої були Amazon Web Services, Microsoft, Google, CrowdStrike та Linux Foundation. Проект передав Claude Mythos Preview у руки невеликої групи, що забезпечує критичне ПЗ, підтримуючись до $100 млн у кредитах на використання та $4 млн прямих пожертвувань організаціям безпеки open‑source. Anthropic заявила, що Mythos Preview вже виявив тисячі вразливостей високої серйозності, включаючи деякі у кожній основній операційній системі та веб‑браузері: 27‑річна вразливість, яку можна активувати віддалено в OpenBSD, 16‑річна помилка в рядку FFmpeg, яку автоматизоване тестування пропустило п’ять мільйонів разів, і ланцюгова ескалація привілеїв у ядрі Linux. Усі три були повідомлені розробникам і виправлені до розкриття. Програма продовжувала додавати учасників протягом літа, і такі компанії, як Horizon3.ai приєдналися до пошуку вразливостей у липні 2026 року.
9 червня 2026 року Anthropic розділила модель на дві частини для запуску Fable 5 і Mythos 5. Claude Fable 5 — це та сама базова модель із класіфікаторами безпеки, які перенаправляють запити, пов’язані з кібербезпекою, біологією та дистиляцією, до Claude Opus 4.8; вона стала доступною загально. Claude Mythos 5, у якому кіберзахисні обмеження знято для перевірених користувачів, була запропонована партнерам Glasswing за $10 за мільйон вхідних токенів і $50 за мільйон вихідних токенів, що менше ніж половина вартості Mythos Preview. Anthropic заявила, що зовнішня програма винагород за помилки не виявила жодних універсальних обходів протягом понад 1 000 годин тестування, і компанія продовжує налаштовувати класифікатори: ще в серпні 2026 року вона переналаштувала біологічні захисні механізми Fable 5, скоротивши заблоковані запити на 85 %. Трафік моделей класу Mythos підлягає 30‑денному зберіганню, що, за словами Anthropic, використовується виключно з міркувань безпеки, а не для навчання.
Кіберзахисна ініціатива Anthropic у цифрах
- $35 million у кредитах Claude, виділених у Defender Advantage Fund (0xDAF), для виправлення живих вразливостей у широко використовуваних open‑source проектах, автоматизації сканування та виправлення способами, які можуть повторити інші проекти, та підходів, що роблять проекти стійкими до цілих класів атак
- $100 million у кредитах на використання, виділених у Project Glasswing у квітні 2026 року, плюс $4 million у прямих пожертвуваннях: $2.5 million Alpha‑Omega та OpenSSF через Linux Foundation і $1.5 million Apache Software Foundation
- $10 за мільйон вхідних токенів і $50 за мільйон вихідних токенів для Mythos 5, порівняно з $25 та $125 для Mythos Preview
- Більше 40 додаткових організацій, що підтримують критичну інфраструктуру ПЗ, отримали доступ поза межами 12 стартових партнерів Glasswing
- 83,1 % проти 66,6 %: Mythos Preview проти Opus 4.6 у відтворенні вразливостей CyberGym, за вимірюваннями та звітами Anthropic
Фонд продовжує роботу, яку, за словами Anthropic, вже розпочав Glasswing, включаючи підтримку координованих зусиль з виправлення вразливостей, таких як Akrites та ініціатива Белого дому «Gold Eagle» (Gold Eagle initiative). Він стартує з невеликої кількості великих пілотних грантів, поки Anthropic вивчає, що масштабується.
Що далі для доступу класу Mythos
Близькострокові етапи вже заплановані. Anthropic заявляє, що протягом наступних тижнів програма Cyber Verification Program розшириться: захисні можливості, такі як триаж і валідація вразливостей, перейдуть до моделей класу Mythos, а зареєстровані захисники побачать зменшені блокування в Opus і Sonnet. Організації, які вже прийняті, не повинні нічого робити; Anthropic повідомляє, що зв’яжеться з ними щодо оновлень. Перші отримувачі Defender Advantage Fund будуть оголошені протягом кількох тижнів, коли будуть розподілені пілотні гранти, а інтеграції партнерів, що переносять Mythos 5 у комерційні продукти безпеки, описуються як рання робота, яку компанія планує розширювати з часом. Паралельно Anthropic повідомляє, що розширює доступ до Mythos через Project Glasswing разом із партнерами уряду США, орієнтуючись на операторів критичної інфраструктури, які відповідають суворим вимогам контролю безпеки.
Claude Security залишається у публічній бета‑версії для корпоративних клієнтів, причому сканування Mythos 5 працюють у реальному часі станом на 21 серпня 2026 року і оплачуються як стандартне використання токенів за існуючими планами.












