首页
/
新闻
/
将Claude Mythos 5的网络安全能力带给更多防御者
将Claude Mythos 5的网络安全能力带给更多防御者
摘要
Anthropic正在通过工具集成、安全扫描、一个3500万美元的开源项目基金以及一个增强的验证计划,扩大网络安全防御者对Claude Mythos 5的访问。
暂无内容
查看缓存全文
缓存时间:
2026/08/21 22:25
# 将Claude Mythos 5的网络安全能力带给更多防御者
来源:https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders
*我们正在分享关于帮助更多团队利用前沿能力进行网络防御的最新进展。*Claude Mythos 5* (https://www.anthropic.com/news/claude-fable-5-mythos-5)*现已集成于*Claude Security* (https://claude.com/product/claude-security)*,并将很快应用于合作伙伴的网络防御工具中。我们还启动了一项3500万美元的基金,用于保障开源软件安全,并分享了扩展**网络安全验证计划* (https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude-opus-and-sonnet)*的计划。*
四月,我们启动了Glasswing计划(https://www.anthropic.com/glasswing),将我们最强大的前沿模型Claude Mythos Preview(及其后续版本Claude Mythos 5)交由一小群组织使用,用于保护全球最关键的软件系统。这为防御者们提供了缓冲时间,在功能相近的模型广泛普及或落入恶意行为者手中之前,抢先发现并修复漏洞。
我们的目标始终是尽可能安全地将Mythos级别的防御能力扩展至更多防御者。为此,我们一直在研发安全分类器(https://www.anthropic.com/research/next-generation-constitutional-classifiers)和防护机制,使我们能在不将Mythos级模型的网络攻击能力交到错误人手中的前提下,扩大访问权限。Claude Fable 5 (https://www.anthropic.com/news/claude-fable-5-mythos-5)是第一步:它在阻止双重用途网络工作的同时,使模型得以广泛可用。
如今,我们正迈出下一步。风险最高的行为发生在用户能直接访问模型时,因为恶意行为者可能试图引导模型用于有害目的。但如果用户只能接收特定输出,例如漏洞补丁或安全警报,风险就会大幅降低。我们宣布的变更使用户在获得更大访问防御成果权限的同时,维持了对模型直接访问的适当防护:
- **将Claude Mythos 5集成至防御者依赖的工具。**我们正与网络安全技术和服务合作伙伴合作,将Claude Mythos 5集成至防御者用于保护软件的现有产品和服务中。
- **Claude Security扫描现已可使用Claude Mythos 5。**Claude企业版计划的客户现可在Claude Security中使用我们最强大的模型,扫描其代码库以发现安全漏洞并建议补丁。
- **为开源安全提供3500万美元额度。**我们的新防御者优势基金(0xDAF)将向致力于修复开源项目漏洞、自动化扫描和修复开源软件流程以及尝试新安全方法的组织提供3500万美元额度。
- **扩展网络安全验证计划。**该计划已为经过验证的防御者降低了对Opus和Sonnet模型的防护限制。未来几周内,我们将扩展该计划,涵盖Opus和Sonnet上更广泛的双重用途能力,随后将开放Mythos级别的访问权限。
我们的目标依然是帮助组织适应AI模型日益强大背景下的网络安全节奏与需求。我们将持续开发防护机制、访问计划和社区支持,使我们最强大的模型能够安全地供广泛的个人和组织使用。
## 将Mythos集成至现有网络防御工具
负责保护医院、公共事业、金融系统和软件供应链的团队,本就依赖一系列产品和服务进行安全运营、事件响应、威胁情报和检测工程。将前沿能力提供给这些防御者的最快方式,就是将Mythos级模型集成至他们已使用的工具中。
我们的许多合作伙伴已基于Claude Opus构建了网络安全产品(https://claude.com/blog/how-our-partners-are-putting-opus-to-work-for-cybersecurity),帮助安全团队更快地分类警报、识别威胁和修复漏洞。我们正与这些及更多合作伙伴合作,将Claude Mythos 5构建至他们的产品和服务中,从而为客户提供Mythos级别的防御成果。
最终用户使用这些产品时,并非直接与Mythos交互。相反,他们通过专用界面操作,该界面在后台为特定任务运行Mythos,并且仅提供该产品旨在交付的具体产物。例如,漏洞修复工具可能输出一份建议补丁列表。该输出由Mythos生成,但用户无法提示模型(例如)为某个漏洞开发利用代码。我们和合作伙伴还实施了滥用预防措施,以验证模型始终在预定范围内运行。
我们仍处于这项工作的初期阶段,并预计它将随时间扩展。如果您构建安全产品或服务,并希望将Claude Mythos 5带给您的客户,可以在此注册您的意向(https://claude.com/form/mythos-cyber-partner)。
## 为企业客户提供集成Claude Mythos 5的Claude Security
从今天起,Claude Security (https://claude.com/product/claude-security)扫描现可在Claude Mythos 5上运行。Claude Security扫描代码库以发现漏洞,并建议补丁供人工审查;它目前面向Claude企业版客户进行公开测试,使用Mythos 5的扫描将根据您现有计划的标准令牌用量计费,无需额外附加组件。
企业管理员可在管理控制台(http://claude.ai/admin-settings/claude-code)中启用Claude Security。用户可以从claude.ai/security (http://claude.ai/security)选择一个代码库使用Claude Mythos 5进行扫描。随后Claude扫描代码库中的漏洞,并返回每个发现,包括CWE (https://cwe.mitre.org/)(通用缺陷枚举)分类、置信度和严重性评级,以及建议的修复方案。
用户随后可以在网页版Claude Code上实施修复。交互式补丁使用您的组织在Claude Code中访问的模型。Mythos扫描本身不会将Mythos访问权限扩展至其他界面。每个补丁在实施前都必须经过人工审查和批准。
Claude Security使用Mythos 5扫描您拥有的代码,并返回详细发现,而非未经处理的原始输出,且模型本身不会暴露。这意味着防御者能够访问Claude Mythos 5的能力,同时模型不会被可能滥用它的人访问。
更多关于Claude Security的信息,请参阅我们的入门指南(https://claude.com/resources/tutorials/getting-started-with-claude-security)。
## 启动防御者优势基金以保障开源软件安全
世界上一些使用最广泛的程序运行在开源软件上。然而,这些项目通常由志愿者或非营利基金会维护,他们可能缺乏全面防御项目免受攻击的资源或人员。通过Glasswing计划,我们向开源安全组织直接捐赠了400万美元,为计划中的开源安全基金会提供额度,帮助扫描和修复广泛使用的项目,并支持协调漏洞修复工作,如Akrites (https://akrites.org/)和“金鹰”计划(https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/)。
我们的新防御者优势基金(0xDAF)在此基础上提供3500万美元Claude额度,用于帮助开源维护者保障其软件安全。资助将重点关注三个领域:修复广泛使用项目中的活跃漏洞、以其他项目可复制的方式自动化扫描和修复、以及帮助项目实施更宏大的安全方案,使其抵御整类攻击。
我们从少数规模较大、试点性的资助开始,以了解哪些方案最有效且可扩展。我们将在未来几周内分享首批受助者的详情。
## 扩展网络安全验证计划
迄今为止,我们的网络安全验证计划已为组织提供使用Claude Opus和Sonnet模型时的双重用途能力访问权限。计划中的组织体验到防护限制的降低,最大限度地减少对授权团队在其有权保护的系统上进行合法网络安全工作的干扰。
未来几周内,我们正在推进该计划,以扩展对Claude Mythos的安全访问权限。作为其中一部分,对漏洞分类和验证等防御能力的访问将扩展至Mythos级模型,网络防御者将在Claude Opus和Sonnet级模型上看到更少的阻止。此外,我们还在继续与美国政府的合作伙伴合作,通过Glasswing计划扩大对Claude Mythos的访问权限,重点关注符合严格安全控制要求的关键基础设施保护者。
我们将在未来几周内分享更多关于网络安全验证计划扩展的细节。同时,我们鼓励所有执行合法网络安全工作的安全团队申请该计划,以获得对Claude Opus和Sonnet模型更宽松的防护限制。如果您已注册并获批准,则无需采取任何操作;我们将主动联系您提供更新。
## 下一步
这些举措是我们努力的延续,旨在让更多人和组织获得前沿模型的防御能力,并支持开源社区加固其项目以抵御攻击。我们将继续与政府合作伙伴、组织、开源维护者以及整个行业合作,构建当今高性能AI模型所要求的韧性网络基础设施。
- 申请网络安全验证计划(https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude-opus-and-sonnet)。
- 注册您的意向(https://claude.com/form/mythos-cyber-partner),使用Mythos构建网络安全产品和解决方案。
- Claude Security目前面向企业客户进行公开测试。管理员可在管理控制台(http://claude.ai/admin-settings/claude-code)中启用Claude Security。完整操作流程,请参阅我们的入门指南(https://claude.com/resources/tutorials/getting-started-with-claude-security)。
相似文章
TLDR AI
Anthropic 正准备推出 Mythos 1,一款用于网络安全的强大 AI 模型,其预览标签已出现在 Claude Code 和 Claude Security 中。该模型最初受到限制,一旦安全措施到位,可能会更广泛地发布,同时正在开发一个新的安全仪表板。
Reddit r/artificial
Anthropic 发布了 Claude Mythos,这是一款能力极强的 AI 模型,旨在自动发现操作系统、浏览器和软件库中的安全漏洞。出于双重用途风险的考虑,该模型最初仅通过 Project Glasswing 向部分企业和开源合作伙伴开放,此次发布引发了业界关于 AI 安全能力与企业营销策略的广泛争论。
Wired
Anthropic 发布了 Claude Fable 5(公开版本,带有安全防护措施)和 Claude Mythos 5(仅限合作伙伴使用),提供先进的网络安全能力,同时限制访问以防止滥用。
TLDR AI
Anthropic 正在通过 Claude Security 及其合作伙伴提供其 Claude Mythos 5 模型用于网络安全扫描,提供输出结果而非直接模型访问,并承诺向 Defender Advantage Fund 注入 3500 万美元的信用额度,以支持开源安全工作。
X AI KOLs
Anthropic一直与美国政府合作,以恢复其网络安全模型Claude Mythos 5和通用模型Fable 5的访问权限,目前正将Mythos 5重新部署到关键基础设施组织,同时继续寻求更广泛的访问权限。