Anthropic объявила, что сканирование в Claude Security теперь работает на Claude Mythos 5, самой мощной модели компании. Функция находится в публичной бете для клиентов на планах Claude Enterprise: прямого доступа к Mythos 5 это не дает, модель работает в фоне, а наружу идут только находки и предложенные исправления.
!image.jpg)

Что произошло
Администратор включает Claude Security в админ-консоли, а пользователь в claude.ai/security выбирает репозиторий. Модель возвращает каждую находку с категорией CWE, стандартной классификацией типов уязвимостей, оценками уверенности и серьезности и предложенным исправлением. Исправления в Claude Code выполняются теми моделями, которые уже доступны организации, и каждый патч обязан просмотреть и утвердить человек. Сканирование тарифицируется как обычные токены по действующему плану, без доплат. Одновременно с анонсом Anthropic запускает фонд Defender Advantage (0xDAF) на 35 млн долларов в виде кредитов Claude.
Контекст
Claude Mythos 5 — флагманская фронтирная модель Anthropic. Вместо открытого API к ней компания строит управляемый сервис: модель работает фоном внутри Claude Security и продуктов партнеров, а пользователь получает только защитные артефакты, то есть находки, патчи и алерты, и не может запросить у модели создание эксплойта. Анонс сопровождается расширением Cyber Verification Program, программы верификации безопасности, и принципом интеграций, который Anthropic описывает как базовый: наружу — только артефакт, без диалога с моделью.
Почему это важно для индустрии
Anthropic демонстрирует воспроизводимый паттерн безопасного раскрытия возможностей фронтирной модели: топовая модель встроена в управляемый продукт и продукты партнеров, а наружу идут только защитные артефакты. Паттерн «модель-оракель с ограниченным интерфейсом» компания сама описывает как базовый принцип дальнейших интеграций, и он задает рамку того, как рынок будет получать доступ к топовым кибервозможностям фронтирных моделей. Для клиентов на Enterprise встроенное сканирование пересматривает экономику покупки независимых сканеров при следующих renewal-циклах, а фонд на 35 млн долларов — сигнал, что крупные игроки начинают системно финансировать защиту программной цепочки поставок.
Почему это важно для пользователей
Для организаций на плане Claude Enterprise запуск тривиален: тумблер в админ-консоли и выбор репозитория в claude.ai/security. Пилот на одном-двух ключевых репозиториях можно запустить прямо сейчас, ожидая структурированные находки с категорией CWE и готовые патчи. Даже вне Enterprise важно зафиксировать принцип: Anthropic отделяет то, что модель умеет, от того, что получает пользователь, и этот подход, вероятно, станет стандартом для всех фронтирных моделей по мере роста их кибервозможностей.
Что пока неизвестно / ограничения
Вся доказательная база — от самого вендора: единственные источники технических фактов — блог Anthropic и продуктовая страница, независимых оценок и открытой методологии нет. Утверждение о самой мощной модели компании — маркетинговое заявление без чисел: в источниках нет ни метрик, ни сравнения с другими моделями, ни бенчмарка сканирования против профильных SAST/DAST-инструментов. Оценки уверенности лишены данных о калибровке, поэтому их нельзя использовать как количественную меру риска. Обязательное человеческое утверждение каждого патча говорит о том, что исправления модели пока не считаются достаточно надежными для автономного применения, а публичной бете не сопровождаются опубликованные данные о качестве сканера.
Источники
- Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders (блог Anthropic)
- Claude Security (официальная продуктовая страница Anthropic)
Автор
Look at AI, редакция
