
Anthropic объявила о переводе своей самой мощной модели для кибербезопасности Claude Mythos 5 в коммерческий продукт. Начиная с 21 августа 2026 года, сканирование кода в Claude Security выполняется на базе Mythos 5 — модели, которая ранее была доступна только проверенным специалистам через программу Project Glasswing. Функция находится в публичной бета-версии для подписчиков Claude Enterprise.
В отличие от обычного чат-интерфейса, Claude Security возвращает пользователю готовый отчёт об уязвимостях, а не поле для ввода промптов. Это ключевое архитектурное решение: модель, способная находить критические ошибки в коде, не может быть использована для написания эксплойтов.
Как работает сканирование
Пользователь подключает GitHub-репозиторий через консоль администратора. Mythos 5 анализирует код, отслеживает потоки данных между файлами и читает историю Git, а не применяет сигнатурные методы поиска уязвимостей. Каждое найденное совпадение проходит этап adversarial verification — модель проверяет собственный результат, чтобы снизить количество ложных срабатываний.
Результаты включают категорию по классификации CWE, оценку уверенности и серьёзности, а также предложенный патч. Anthropic заявляет, что целевой класс уязвимостей — это проблемы высокой серьёзности: повреждение памяти, ошибки инъекций, обход аутентификации и логические ошибки между файлами.
Отчёты можно экспортировать в CSV или Markdown, а также отправлять в Slack или Jira через вебхуки. Сканирование можно ограничить одной директорией и настроить по расписанию.
Разделение интерфейса и возможностей
Mythos 5 относится к классу моделей, которые Anthropic ранее не выпускала в широкий доступ из соображений безопасности. Компания прямо заявляет, что навыки Mythos 5 в области кибербезопасности — сильнейшие среди всех известных моделей, и что те же способности, которые позволяют находить уязвимости, могут быть использованы для создания эксплойтов.
Claude Fable 5 — та же базовая модель, но с классификаторами, которые блокируют запросы по кибербезопасности, биологии, химии и дистилляции. В Claude Security риск смещён на уровень интерфейса: пользователь получает фиксированный артефакт — отчёт, а не возможность направлять модель.
Патчи применяются отдельно. Разработчик открывает Claude Code в веб-версии и реализует исправления с использованием тех моделей, которые уже настроены в организации. Каждое изменение требует проверки и утверждения человеком.
Ключевые факты
| Параметр | Значение |
|---|---|
| Дата анонса | 21 августа 2026 |
| Модель | Claude Mythos 5 |
| Доступность | Публичная бета для Claude Enterprise |
| Ценообразование | В рамках стандартного тарифа, без отдельной доплаты |
| Источник данных | GitHub-репозиторий |
| Формат результата | CWE-категория, уверенность, серьёзность, предложенный патч |
| Интеграции | Slack, Jira, экспорт CSV/Markdown |
Что это значит для разработчиков и команд безопасности
Для команд, которые используют Claude Enterprise, появление Mythos 5 в Claude Security означает доступ к сканированию уровня frontier-модели без отдельного согласования доступа. Инструмент не требует от пользователя навыков промпт-инжиниринга — достаточно подключить репозиторий и запустить проверку.
Ограничение — сканирование работает только в рамках Claude Security. Mythos 5 не доступен для других задач внутри организации. Компании, которые хотят встроить модель в собственные инструменты, могут оставить заявку через партнёрскую программу Anthropic.
Разделение интерфейса и возможностей модели — это подход, который может стать стандартом для развёртывания мощных ИИ-систем в чувствительных областях. Вместо того чтобы ограничивать саму модель, Anthropic ограничивает то, как с ней взаимодействует конечный пользователь.
Источник: MarkTechPost — Anthropic Brings Claude Mythos 5 to Claude Security: Enterprise Teams Get Frontier Vulnerability Scanning Without Direct Model Access
