Anthropic начала использовать Claude Mythos 5 для сканирования кода на уязвимости в Claude Security. Функция уже доступна в публичной бете клиентам Claude Enterprise.
Администратор включает Claude Security в консоли, после чего пользователь выбирает репозиторий. Система анализирует код и по каждой найденной проблеме показывает категорию CWE, оценку уверенности, уровень серьезности и предлагаемое исправление.
Прямого доступа к Mythos 5 это не дает. Модель работает в фоне и возвращает только результаты анализа. Для исправления уязвимостей можно открыть Claude Code on the web, но патчи создаются уже доступными организации моделями. Каждый патч должен пройти проверку и получить одобрение человека перед применением.
Отдельно покупать Mythos 5 не нужно: сканирование тарифицируется как обычный расход токенов в рамках действующего плана.
По такому же принципу Anthropic собирается распространять Mythos 5 через партнерские продукты для кибербезопасности. Пользователь взаимодействует не с самой моделью, а со специализированным интерфейсом, который запускает Mythos в фоне для конкретной задачи и возвращает только нужный результат — например, список предложенных патчей. Запросить через такой интерфейс разработку эксплойта нельзя.
Одновременно Anthropic запустила Defender Advantage Fund (0xDAF) на $35 млн в кредитах Claude. Средства получат организации, которые помогают находить и закрывать уязвимости в открытом ПО, автоматизировать сканирование и исправление кода и развивать новые методы защиты. Первые гранты будут пилотными, а имена получателей компания обещает раскрыть позже.
Источник: habr.com