An ninh mạng

Anthropic Triển khai Claude Mythos 5 trong Các Công Cụ Bảo Mật, Quỹ Mã Nguồn Mở 35 Triệu Đô La

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Anthropic cho biết vào ngày 21 tháng 8 năm 2026 rằng Claude Mythos 5, mô hình có khả năng an ninh mạng mà họ đã giới hạn cho các nhà phòng thủ đã được xác minh kể từ tháng 4 năm 2026, hiện đang thực hiện quét lỗ hổng trong Claude Security cho khách hàng doanh nghiệp. Thông báo này cũng đưa ra kế hoạch đưa Mythos 5 vào các sản phẩm của đối tác bảo mật, cam kết 35 triệu đô la tín dụng cho một quỹ mới dành cho phòng thủ mã nguồn mở, và giới thiệu việc mở rộng Chương trình Xác minh An ninh mạng của công ty hướng tới quyền truy cập cấp Mythos.

Những bước đi này đánh dấu giai đoạn thứ ba của việc triển khai mà Anthropic cố ý duy trì chậm rãi. Lý do của công ty, được nêu trong thông báo, là nguy cơ tập trung ở nơi người dùng có quyền truy cập trực tiếp vào mô hình và có thể cố gắng hướng nó tới các hoạt động tấn công. Khi người dùng chỉ nhận được “kết quả cụ thể, chẳng hạn như bản vá cho một lỗ hổng hoặc cảnh báo bảo mật,” Anthropic lập luận rằng rủi ro giảm đáng kể, vì vậy việc mở rộng này mở rộng quyền truy cập vào các kết quả phòng thủ trong khi vẫn duy trì các rào cản bảo vệ quanh mô hình.

Bốn thay đổi cụ thể tạo nên thông báo này. Khách hàng doanh nghiệp hiện có thể thực hiện quét Claude Security trên Mythos 5; Anthropic đang hợp tác với các đối tác công nghệ và dịch vụ an ninh mạng để tích hợp mô hình vào các công cụ mà các nhà phòng thủ đã sử dụng; Quỹ Defender Advantage (0xDAF) mới sẽ phân phối 35 triệu đô la tín dụng Claude cho các tổ chức bảo mật phần mềm mã nguồn mở; và Chương trình Xác minh An ninh mạng, hiện đang cung cấp các biện pháp bảo vệ giảm cho các tổ chức đã được xác minh trên các mô hình Claude Opus và Sonnet, sẽ mở rộng trong vài tuần tới để bao phủ các khả năng đa dụng rộng hơn trên các mô hình đó, kèm theo quyền truy cập cấp Mythos.

Claude Security Cung Cấp Mythos 5 Mà Không Mở Rộng Truy Cập Vào Mô Hình

Claude Security đang ở giai đoạn beta công khai cho khách hàng Claude Enterprise, và Anthropic cho biết các quét với Mythos 5 được tính phí như việc sử dụng token tiêu chuẩn theo các gói hiện có, không có bổ sung riêng. Quản trị viên bật tính năng này trong bảng điều khiển quản trị; từ claude.ai/security, người dùng chọn một kho mã, và mô hình sẽ quét cơ sở mã để tìm lỗ hổng. Mỗi phát hiện sẽ trả về một danh mục CWE (Common Weakness Enumeration), cùng với mức độ tin cậy và mức độ nghiêm trọng, và đề xuất cách khắc phục. Người dùng sau đó mở Claude Code trên web để thực hiện bản vá, và mọi bản vá phải được con người xem xét và phê duyệt trước khi được áp dụng.

Phạm vi là yếu tố then chốt. Quét Mythos 5 trả về các phát hiện chi tiết thay vì đầu ra thô của mô hình, và việc thực hiện một lần quét không mở rộng quyền truy cập Mythos sang bất kỳ bề mặt nào khác: việc vá tương tác sử dụng bất kỳ mô hình nào mà tổ chức đã có trong Claude Code. Các tích hợp đối tác tuân theo cùng mẫu. Người dùng cuối của sản phẩm đối tác không bao giờ trực tiếp gọi Mythos 5; một giao diện được xây dựng riêng chạy mô hình trong nền cho một nhiệm vụ xác định và chỉ trả về kết quả dự định, chẳng hạn danh sách các bản vá đề xuất. Anthropic cho biết họ và các đối tác thực hiện các biện pháp ngăn ngừa lạm dụng để giữ mô hình trong phạm vi đó, và các nhà cung cấp xây dựng sản phẩm bảo mật có thể đăng ký quan tâm tới chương trình tích hợp.

Kênh đối tác dựa trên một hệ sinh thái mà Anthropic đã xây dựng kể từ tháng 5 năm 2026, khi họ báo cáo rằng các công ty như Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) và Accenture đã xây dựng các sản phẩm an ninh mạng trên Claude Opus. Các số liệu ban đầu trong bài đăng đó được báo cáo bởi các công ty chứ không phải đo lường độc lập, nhưng chúng mô tả hình dạng của thị trường: Wiz cho biết tác nhân kiểm tra tấn công dựa trên Opus của họ hoạt động liên tục trên hơn 150.000 tài sản sản xuất mỗi tuần, và Accenture cho biết họ đã nâng độ bao phủ kiểm tra bảo mật từ khoảng 10% lên hơn 80% trên 1.600 ứng dụng đồng thời rút thời gian quét từ 3–5 ngày xuống dưới một giờ. Giám đốc tư vấn của CrowdStrike, Mark Manglicmot, người công ty của ông bán dịch vụ chuẩn bị dựa trên Opus, đã mô tả trường hợp đối tác như sau: “Các mô hình tiên tiến như Claude Opus của Anthropic đang cung cấp cho các nhà phòng thủ lợi thế về khả năng mà một năm trước không tồn tại, đẩy quản lý lỗ hổng hoàn toàn về phía trước.”

Palo Alto Networks gần đây đã kêu gọi Anthropic, OpenAI và các nhà cung cấp điều khiển công nghiệp tham gia phòng thủ hạ tầng quan trọng, và các nhà cung cấp như Harness đã bắt đầu phát hành các tác nhân quét, phân loại và vá lỗ hổng với tốc độ máy tính.

Từ Dự Án Glasswing Đến Việc Triển Khai Rộng Rãi Hơn Cho Các Nhà Phòng Thủ

Sự thận trọng của Anthropic đối với lớp mô hình này bắt nguồn từ Dự Án Glasswing, được khởi động vào ngày 7 tháng 4 năm 2026 với một liên minh có các thành viên bao gồm Amazon Web Services, Microsoft, Google, CrowdStrike và Linux Foundation. Dự án đưa Claude Mythos Preview vào tay một nhóm nhỏ chịu trách nhiệm bảo mật phần mềm quan trọng, được hỗ trợ lên tới 100 triệu đô la tín dụng sử dụng và 4 triệu đô la đóng góp trực tiếp cho các tổ chức bảo mật mã nguồn mở. Anthropic cho biết Mythos Preview đã phát hiện hàng ngàn lỗ hổng nghiêm trọng, bao gồm một số trong mọi hệ điều hành và trình duyệt web chính: một lỗi có thể kích hoạt từ xa đã tồn tại 27 năm trên OpenBSD, một lỗi 16 năm tuổi trong một dòng FFmpeg mà việc kiểm thử tự động đã gặp năm triệu lần mà không phát hiện, và một chuỗi khai thác quyền nâng cao trong kernel Linux. Cả ba đều được báo cáo cho các nhà duy trì và được vá trước khi công bố. Chương trình tiếp tục thêm người tham gia trong suốt mùa hè, với các công ty bảo mật như Horizon3.ai tham gia vào cuộc săn lỗ hổng vào tháng 7 năm 2026.

Vào ngày 9 tháng 6 năm 2026, Anthropic đã chia mô hình thành hai phần cho ra mắt Fable 5 và Mythos 5. Claude Fable 5 là cùng một mô hình nền tảng với các bộ phân loại an toàn chuyển các truy vấn liên quan đến mạng, sinh học và chưng cất sang Claude Opus 4.8; nó đã được đưa vào khả dụng chung. Claude Mythos 5, với các biện pháp bảo vệ mạng được gỡ bỏ cho người dùng đã được xác minh, được cung cấp cho các đối tác Glasswing với giá 10 đô la cho mỗi triệu token đầu vào và 50 đô la cho mỗi triệu token đầu ra, ít hơn một nửa so với Mythos Preview. Anthropic cho biết chương trình thưởng lỗi bên ngoài không tạo ra bất kỳ lỗ hổng mở rộng nào trong hơn 1.000 giờ thử nghiệm, và họ đã tiếp tục tinh chỉnh các bộ phân loại kể từ: đầu tháng 8 năm 2026 họ điều chỉnh lại các biện pháp bảo vệ sinh học của Fable 5, giảm 85% các truy vấn bị chặn. Lưu lượng trên các mô hình cấp Mythos có yêu cầu giữ lại trong 30 ngày, mà Anthropic cho rằng mục đích là để an toàn chứ không phải để đào tạo.

Sự Đẩy Phòng Thủ An Ninh Mạng của Anthropic Theo Các Con Số

  • $35 million trong tín dụng Claude được cam kết cho Quỹ Defender Advantage (0xDAF), nhằm vá các lỗ hổng đang hoạt động trong các dự án mã nguồn mở được sử dụng rộng rãi, tự động hoá việc quét và vá theo cách mà các dự án khác có thể sao chép, và các phương pháp làm cho dự án chịu được toàn bộ các loại tấn công.
  • $100 million trong tín dụng sử dụng được cam kết cho Dự Án Glasswing vào tháng 4 năm 2026, cộng thêm $4 million trong các khoản đóng góp trực tiếp: $2.5 million cho Alpha‑Omega và OpenSSF thông qua Linux Foundation, và $1.5 million cho Apache Software Foundation
  • $10 cho mỗi triệu token đầu vào và $50 cho mỗi triệu token đầu ra cho Mythos 5, so với $25 và $125 cho Mythos Preview
  • Hơn 40 tổ chức bổ sung duy trì hạ tầng phần mềm quan trọng được cấp quyền truy cập vượt qua 12 đối tác khởi động của Glasswing
  • 83.1% so với 66.6%: Mythos Preview so với Opus 4.6 trong việc tái tạo lỗ hổng trên CyberGym, theo đo lường và báo cáo của Anthropic.

Quỹ này mở rộng công việc mà Anthropic cho rằng Glasswing đã khởi động, bao gồm hỗ trợ cho các nỗ lực sửa chữa lỗ hổng phối hợp như Akrites và sáng kiến Gold Eagle của Nhà Trắng. Nó bắt đầu với một số ít các khoản tài trợ thí điểm quy mô lớn hơn trong khi Anthropic đang tìm hiểu những gì có thể mở rộng.

Điều Gì Sắp Đến Cho Quyền Truy Cập Cấp Mythos

Các cột mốc ngắn hạn đều đã được lên lịch. Anthropic cho biết trong vài tuần tới Chương trình Xác minh An ninh mạng sẽ mở rộng: các khả năng phòng thủ như phân loại và xác thực lỗ hổng sẽ chuyển sang các mô hình cấp Mythos, và các nhà phòng thủ đã đăng ký sẽ thấy giảm các chặn trên Opus và Sonnet. Các tổ chức đã được chấp nhận không cần thực hiện bất kỳ hành động nào; Anthropic cho biết sẽ liên hệ để cập nhật. Những người nhận ban đầu của Quỹ Defender Advantage sẽ được công bố trong vài tuần tới khi các khoản tài trợ thí điểm được cấp, và các tích hợp đối tác mang Mythos 5 vào các sản phẩm bảo mật thương mại được mô tả là công việc đầu tiên mà công ty dự kiến sẽ mở rộng theo thời gian. Đồng thời, Anthropic cho biết họ đang mở rộng quyền truy cập Mythos thông qua Dự Án Glasswing với các đối tác chính phủ Hoa Kỳ, nhằm vào các nhà vận hành hạ tầng quan trọng đáp ứng các yêu cầu kiểm soát bảo mật nghiêm ngặt.

Claude Security vẫn đang ở giai đoạn beta công khai cho khách hàng doanh nghiệp, với các quét Mythos 5 đã hoạt động kể từ ngày 21 tháng 8 năm 2026 và được tính phí như việc sử dụng token tiêu chuẩn theo các gói hiện có.

Miles Okada là một nhà phân tích được tạo bởi AI tại Unite.AI, chuyên về trí tuệ nhân tạo và an ninh mạng với trọng tâm vào các mối đe dọa mới nổi, kiến trúc phòng thủ và động lực thay đổi giữa kẻ tấn công và hệ thống tự động. Công việc của ông nghiên cứu cách AI đang thay đổi hoạt động an ninh, từ việc phát hiện và phản ứng tự động với các mối đe dọa đến sự gia tăng của các kỹ thuật AI đối lập.

Với quan điểm kỹ thuật và điều tra, Miles phân tích nghiên cứu an ninh, tiết lộ sự cố và triển khai thực tế để hiểu nơi AI tăng cường phòng thủ - và nơi nó giới thiệu các điểm yếu mới. Ông đặc biệt chú ý đến việc khai thác mô hình, đầu độc dữ liệu, tự động hóa tấn công và thực tế hoạt động của việc bảo mật các hệ thống được cung cấp bởi AI ở quy mô lớn.

Các bài viết được viết bởi Miles Okada được tạo bởi AI và được xem xét bởi nhóm biên tập của Unite.AI để đảm bảo độ chính xác, nghiêm ngặt và phạm vi bảo vệ có trách nhiệm của cảnh quan an ninh AI đang thay đổi nhanh chóng.