VCLVibe Coding LabИИ в работе — без VPN
Подписаться
НейросетиНовостиСтатус нейросетейДоступ из РФ
РАЗДЕЛЫ
ТуториалыАвтоматизацииИнструментыВайбкодинг
БИБЛИОТЕКИ
ПромптыШаблоныMCP-серверыГлоссарийПодписаться в Telegram
ГлавнаяНовостиClaude Mythos 5 в Claude Security: сканирование уязвимостей для Enterprise
НовостьРелизClaude

Claude Mythos 5 в Claude Security: сканирование уязвимостей для Enterprise

VCL
Редакция
Vibe Coding Lab
21 августа 2026обновлено 21.08
3 мин чтения
КОРОТКО

С 21 августа 2026 года Claude Security работает на Claude Mythos 5 - сильнейшей кибербезопасной модели Anthropic. Публичная бета доступна Enterprise-клиентам без отдельного подключения: сканируешь GitHub-репозиторий, получаешь находки с CWE, оценкой серьёзности и предложением патча. Дополнительно - фонд $35 млн на защиту open-source.

Anthropic открыла доступ к Claude Mythos 5 через продукт Claude Security - но не как к модели напрямую, а как к инструменту сканирования кода. Архитектурное решение здесь принципиальное: пользователь получает результат, а не строку ввода.

Что такое Claude Mythos 5 и почему его придерживали

Mythos-класс стоит выше уровня Opus. До этого релиза Claude Mythos 5 был доступен только проверенным специалистам по безопасности через программу Project Glasswing. Anthropic прямо говорит: у этой модели сильнейшие кибербезопасные возможности среди всех существующих моделей, и те же навыки, что находят уязвимости, могут писать эксплойты.

Для широкой аудитории Anthropic выпустила Claude Fable 5 - ту же базовую модель, но с классификаторами, которые блокируют запросы по кибербезопасности, биологии, химии и дистилляции.

Как работает Claude Security

Пользователь подключает GitHub-репозиторий. Mythos 5 сканирует его, прослеживая потоки данных между файлами и читая историю Git - не по правилам паттерн-матчинга, а по содержанию. Каждая находка проходит дополнительный шаг: модель оспаривает собственный результат перед тем, как его показать. Anthropic называет это механизмом снижения ложных срабатываний.

Каждая находка возвращается с:

  • категорией CWE
  • оценкой уверенности и серьёзности
  • предложением патча

Целевой класс проблем - memory corruption, injection-уязвимости, обходы аутентификации, логические ошибки между файлами.

Результаты можно отправить в Slack или Jira через вебхуки, либо выгрузить в CSV или Markdown. Сканирование можно ограничить конкретной директорией и поставить по расписанию.

Патчинг - отдельный шаг, Mythos туда не заходит

Когда нужно применить исправление, пользователь открывает Claude Code в вебе - и там уже работают модели из его обычного аккаунта, а не Mythos 5. Сканирование не расширяет доступ к Mythos за пределы этой функции. Каждый патч требует ревью и одобрения человека.

Кому доступно и почём

Public beta открыта только для Claude Enterprise-клиентов с кодом на GitHub. Отдельного подключения модели нет - сканирование тарифицируется как стандартное потребление токенов в рамках текущего плана. Администратор включает функцию через admin console, запуск сканирования - на claude.ai/security.

Подписчики Pro, Max и Team-планов доступа к Mythos-скану не получают. Для них есть отдельный плагин Claude Security для Claude Code (в бете для всех пользователей Claude Code), но он работает на моделях аккаунта - не на Mythos 5.

Anthropic называет целевую аудиторию: больницы, коммунальные службы, финансовые системы, software supply chain. Подойдёт любой регулируемый бизнес, который уже гоняет SAST в CI.

Что ещё вышло в том же анонсе

Вместе с обновлением Claude Security Anthropic объявила:

  • Defender Advantage Fund (0xDAF) - $35 млн в виде Claude-кредитов для организаций, которые защищают open-source ПО
  • Расширение Cyber Verification Program в ближайшие недели: охватит более широкие dual-use возможности на Opus и Sonnet, доступ к Mythos-классу последует позже
  • Партнёрства с вендорами кибербезопасности для встраивания Mythos 5 в их инструменты (форма интереса уже открыта)

Почему интерфейс, а не модель

Аргумент Anthropic строится на форме доступа. Риск концентрируется там, где пользователь может напрямую промптить модель. Claude Security убирает эту возможность: модель работает в фоне над кодом, который принадлежит организации, и возвращает фиксированный артефакт. Попросить её написать эксплойт - технически невозможно.

Тот же принцип применяется в партнёрских интеграциях: конечный пользователь получает определённый вывод (список патчей, алёрт), сгенерированный Mythos, но не управляет им напрямую.

Что это значит

Если ты работаешь в Enterprise-команде с доступом к Claude Enterprise и кодовой базой на GitHub - функция доступна уже сейчас, дополнительной оплаты нет. Включает администратор.

Если твоя компания в финтехе, хелскеа или госсекторе - это готовый аргумент для секьюрити-команды: Mythos 5 умеет находить межфайловые логические ошибки, которые обычный SAST пропускает.

Если ты на Pro или Team-плане - доступ к Mythos-скану пока закрыт. Плагин для Claude Code работает, но на других моделях.


Источник: Asif Razzaq, Marktechpost, 21 августа 2026 - ссылка

Marktechpost · 21 августа
Свежие новости — в Telegram
Главное за день — коротко, без воды.
Подписаться