Запись архива

Anthropic запускает Mythos 5 в Claude Security: сканирование кода без доступа к модели

Anthropic перенесла самую мощную кибермодель Mythos 5 в продукт для корпоративных команд безопасности. Сканирование кода работает через интерфейс, исключающий прямой промптинг модели. Что изменилось для enterprise-клиентов и разработчиков.

Редакционная обложка COMRAD404: Anthropic запускает Mythos 5 в Claude Security: сканирование кода без доступа к модели
Редакционная обложка COMRAD404: Anthropic запускает Mythos 5 в Claude Security: сканирование кода без доступа к модели
Редакционная тематическая обложка COMRAD404

Anthropic объявила о переводе своей самой мощной модели для кибербезопасности Claude Mythos 5 в коммерческий продукт. Начиная с 21 августа 2026 года, сканирование кода в Claude Security выполняется на базе Mythos 5 — модели, которая ранее была доступна только проверенным специалистам через программу Project Glasswing. Функция находится в публичной бета-версии для подписчиков Claude Enterprise.

В отличие от обычного чат-интерфейса, Claude Security возвращает пользователю готовый отчёт об уязвимостях, а не поле для ввода промптов. Это ключевое архитектурное решение: модель, способная находить критические ошибки в коде, не может быть использована для написания эксплойтов.

Как работает сканирование

Пользователь подключает GitHub-репозиторий через консоль администратора. Mythos 5 анализирует код, отслеживает потоки данных между файлами и читает историю Git, а не применяет сигнатурные методы поиска уязвимостей. Каждое найденное совпадение проходит этап adversarial verification — модель проверяет собственный результат, чтобы снизить количество ложных срабатываний.

Результаты включают категорию по классификации CWE, оценку уверенности и серьёзности, а также предложенный патч. Anthropic заявляет, что целевой класс уязвимостей — это проблемы высокой серьёзности: повреждение памяти, ошибки инъекций, обход аутентификации и логические ошибки между файлами.

Отчёты можно экспортировать в CSV или Markdown, а также отправлять в Slack или Jira через вебхуки. Сканирование можно ограничить одной директорией и настроить по расписанию.

Разделение интерфейса и возможностей

Mythos 5 относится к классу моделей, которые Anthropic ранее не выпускала в широкий доступ из соображений безопасности. Компания прямо заявляет, что навыки Mythos 5 в области кибербезопасности — сильнейшие среди всех известных моделей, и что те же способности, которые позволяют находить уязвимости, могут быть использованы для создания эксплойтов.

Claude Fable 5 — та же базовая модель, но с классификаторами, которые блокируют запросы по кибербезопасности, биологии, химии и дистилляции. В Claude Security риск смещён на уровень интерфейса: пользователь получает фиксированный артефакт — отчёт, а не возможность направлять модель.

Патчи применяются отдельно. Разработчик открывает Claude Code в веб-версии и реализует исправления с использованием тех моделей, которые уже настроены в организации. Каждое изменение требует проверки и утверждения человеком.

Ключевые факты

Параметр Значение
Дата анонса 21 августа 2026
Модель Claude Mythos 5
Доступность Публичная бета для Claude Enterprise
Ценообразование В рамках стандартного тарифа, без отдельной доплаты
Источник данных GitHub-репозиторий
Формат результата CWE-категория, уверенность, серьёзность, предложенный патч
Интеграции Slack, Jira, экспорт CSV/Markdown

Что это значит для разработчиков и команд безопасности

Для команд, которые используют Claude Enterprise, появление Mythos 5 в Claude Security означает доступ к сканированию уровня frontier-модели без отдельного согласования доступа. Инструмент не требует от пользователя навыков промпт-инжиниринга — достаточно подключить репозиторий и запустить проверку.

Ограничение — сканирование работает только в рамках Claude Security. Mythos 5 не доступен для других задач внутри организации. Компании, которые хотят встроить модель в собственные инструменты, могут оставить заявку через партнёрскую программу Anthropic.

Разделение интерфейса и возможностей модели — это подход, который может стать стандартом для развёртывания мощных ИИ-систем в чувствительных областях. Вместо того чтобы ограничивать саму модель, Anthropic ограничивает то, как с ней взаимодействует конечный пользователь.

Источник: MarkTechPost — Anthropic Brings Claude Mythos 5 to Claude Security: Enterprise Teams Get Frontier Vulnerability Scanning Without Direct Model Access