随手先关注,不错过每日AI热讯速递
8 月 21 日,Claude Security 扫描开始由 Claude Mythos 5 运行,并面向 Claude Enterprise 客户进入公共测试版。[1]
MarkTechPost 报道称,扫描会连接用户的 GitHub 仓库,跨文件追踪数据流,并返回 CWE 类别、置信度、严重性评级和建议补丁。[1]
CWE(给软件漏洞分类和编号的通用体系)它让扫描结果不只告诉你“这里有问题”,还可以说明问题属于哪一类风险。[1]
图:Anthropic Claude Mythos 页面一文中的基准对比配图(来源:Anthropic)[2]
这次发布的关键,不是把 Mythos 5 变成一个谁都能直接对话的网络安全助手,而是把它放进一个受限制的产品流程里。[1]
Claude Security 返回的是扫描结果,不是可以反复追问的 prompt box。报道明确写到,用户不能通过这个入口把同一个模型引导成编写 exploit 的聊天助手;建议补丁也需要人工批准。[1]
公共测试版(指功能已经开放给符合条件的客户试用,但仍可能调整,不能视为最终稳定版)面向 Enterprise 客户开放,不需要单独购买 Mythos 5 模型 add-on。[1]
图:Anthropic Project Glasswing 站点社交分享图/封面图(来源:Anthropic)[3]
Anthropic 官方页面把 Claude Mythos 5 定义为面向网络安全和生物研究的高能力模型,目前只向一小组初始测试伙伴提供,目标是逐步扩大可信访问范围。[2]
官方还写明,使用 Mythos 5 需要接受 30 天数据留存政策,用于安全监控;页面列出的起始价格是每百万输入 token 10 美元、每百万输出 token 50 美元。[2]
Project Glasswing 是这套产品路径的前身。Anthropic 页面称,Mythos Preview 曾发现一些经过多年人工审查和数百万次自动化安全测试仍未被发现的漏洞。[3]
这段背景说明了为什么模型能力和交互权限要分开:发现问题的能力可以交给扫描器,但自由生成攻击步骤的入口不能同时敞开。[1][3]
从产品设计看,Claude Security 把模型输出收束成漏洞清单、风险等级和补丁建议。用户得到的是一个可审阅的结果对象,而不是一个可以随意驱动高能力模型的对话窗口。[1]
不过,建议补丁不等于自动修复,公共测试版也不等于漏洞扫描已经足够准确。当前公开材料没有给出统一测试集上的召回率、误报率或修复成功率,后续质量仍要看这些指标。[1][2]
对企业而言,真正的问题会从“模型能不能找到漏洞”变成“团队能不能审完结果并及时修复”。你愿意把代码仓库交给这种后台扫描器吗?欢迎在评论区分享你的看法。
参考来源:
[1] MarkTechPost:Anthropic Brings Claude Mythos 5 to Claude Security: Enterprise Teams Get Frontier Vulnerability Scanning Without Direct Model Access
https://www.marktechpost.com/2026/08/21/anthropic-brings-claude-mythos-5-to-claude-security/
[2] Anthropic:Claude Mythos
https://www.anthropic.com/claude/mythos
[3] Anthropic:Project Glasswing: Securing critical software for the AI era
https://www.anthropic.com/glasswing
欢迎分享、点赞、推荐
一起拥抱AI