Claude Mythos 5 в Claude Security: сканирование уязвимостей для Enterprise
С 21 августа 2026 года Claude Security работает на Claude Mythos 5 - сильнейшей кибербезопасной модели Anthropic. Публичная бета доступна Enterprise-клиентам без отдельного подключения: сканируешь GitHub-репозиторий, получаешь находки с CWE, оценкой серьёзности и предложением патча. Дополнительно - фонд $35 млн на защиту open-source.
Anthropic открыла доступ к Claude Mythos 5 через продукт Claude Security - но не как к модели напрямую, а как к инструменту сканирования кода. Архитектурное решение здесь принципиальное: пользователь получает результат, а не строку ввода.
Что такое Claude Mythos 5 и почему его придерживали
Mythos-класс стоит выше уровня Opus. До этого релиза Claude Mythos 5 был доступен только проверенным специалистам по безопасности через программу Project Glasswing. Anthropic прямо говорит: у этой модели сильнейшие кибербезопасные возможности среди всех существующих моделей, и те же навыки, что находят уязвимости, могут писать эксплойты.
Для широкой аудитории Anthropic выпустила Claude Fable 5 - ту же базовую модель, но с классификаторами, которые блокируют запросы по кибербезопасности, биологии, химии и дистилляции.
Как работает Claude Security
Пользователь подключает GitHub-репозиторий. Mythos 5 сканирует его, прослеживая потоки данных между файлами и читая историю Git - не по правилам паттерн-матчинга, а по содержанию. Каждая находка проходит дополнительный шаг: модель оспаривает собственный результат перед тем, как его показать. Anthropic называет это механизмом снижения ложных срабатываний.
Каждая находка возвращается с:
- категорией CWE
- оценкой уверенности и серьёзности
- предложением патча
Целевой класс проблем - memory corruption, injection-уязвимости, обходы аутентификации, логические ошибки между файлами.
Результаты можно отправить в Slack или Jira через вебхуки, либо выгрузить в CSV или Markdown. Сканирование можно ограничить конкретной директорией и поставить по расписанию.
Патчинг - отдельный шаг, Mythos туда не заходит
Когда нужно применить исправление, пользователь открывает Claude Code в вебе - и там уже работают модели из его обычного аккаунта, а не Mythos 5. Сканирование не расширяет доступ к Mythos за пределы этой функции. Каждый патч требует ревью и одобрения человека.
Кому доступно и почём
Public beta открыта только для Claude Enterprise-клиентов с кодом на GitHub. Отдельного подключения модели нет - сканирование тарифицируется как стандартное потребление токенов в рамках текущего плана. Администратор включает функцию через admin console, запуск сканирования - на claude.ai/security.
Подписчики Pro, Max и Team-планов доступа к Mythos-скану не получают. Для них есть отдельный плагин Claude Security для Claude Code (в бете для всех пользователей Claude Code), но он работает на моделях аккаунта - не на Mythos 5.
Anthropic называет целевую аудиторию: больницы, коммунальные службы, финансовые системы, software supply chain. Подойдёт любой регулируемый бизнес, который уже гоняет SAST в CI.
Что ещё вышло в том же анонсе
Вместе с обновлением Claude Security Anthropic объявила:
- Defender Advantage Fund (0xDAF) - $35 млн в виде Claude-кредитов для организаций, которые защищают open-source ПО
- Расширение Cyber Verification Program в ближайшие недели: охватит более широкие dual-use возможности на Opus и Sonnet, доступ к Mythos-классу последует позже
- Партнёрства с вендорами кибербезопасности для встраивания Mythos 5 в их инструменты (форма интереса уже открыта)
Почему интерфейс, а не модель
Аргумент Anthropic строится на форме доступа. Риск концентрируется там, где пользователь может напрямую промптить модель. Claude Security убирает эту возможность: модель работает в фоне над кодом, который принадлежит организации, и возвращает фиксированный артефакт. Попросить её написать эксплойт - технически невозможно.
Тот же принцип применяется в партнёрских интеграциях: конечный пользователь получает определённый вывод (список патчей, алёрт), сгенерированный Mythos, но не управляет им напрямую.
Что это значит
Если ты работаешь в Enterprise-команде с доступом к Claude Enterprise и кодовой базой на GitHub - функция доступна уже сейчас, дополнительной оплаты нет. Включает администратор.
Если твоя компания в финтехе, хелскеа или госсекторе - это готовый аргумент для секьюрити-команды: Mythos 5 умеет находить межфайловые логические ошибки, которые обычный SAST пропускает.
Если ты на Pro или Team-плане - доступ к Mythos-скану пока закрыт. Плагин для Claude Code работает, но на других моделях.
Источник: Asif Razzaq, Marktechpost, 21 августа 2026 - ссылка