新聞

Anthropic於周五(8/21)宣布,將旗下最強模型Claude Mythos 5的資安防禦能力擴大提供給企業客戶與資安夥伴,同時宣布成立Defender Advantage Fund(0xDAF),提供價值3500萬美元的Claude使用額度支援開源資安工作,並預告將放寬資安團隊的模型使用限制。

此舉是Anthropic自4月啟動Project Glasswing以來的延伸。該計畫最初僅讓少數受信任組織直接操作前沿模型Mythos Preview與正式繼任版Mythos 5,目的是搶在同等能力模型普及、或落入惡意行為者手中前,協助防禦方找出並修補漏洞。同時推出的Fable 5則是同一底層模型疊加安全分類器後的公開版,它擋下滲透測試、漏洞利用開發等高風險雙重用途內容,但修補、除錯等防禦性工作不受影響。

這次公告最直接的產品變動,是程式碼掃描工具Claude Security即日起可改用Mythos 5執行。Claude Security自4月30日公開測試以來原本用Opus 4.7跑掃描,而Mythos 5被視為在漏洞挖掘上可匹敵頂尖人類專家,能力涵蓋Fable 5等對外開放模型基於安全考量而封鎖的漏洞挖掘能力,能找出其他公開模型都找不到的複雜漏洞,理論上能抓出過去掃描漏掉的問題。

Claude Security目前仍是Claude Enterprise方案的公開測試版功能,掃描結果會附上CWE分類、信心度與嚴重度評分,以及修補建議,用量計入既有方案的token額度、不另外收費,但每筆修補仍須經人工審核才能實際套用。Anthropic強調,掃描本身不會將Mythos存取權限延伸至其他使用介面。

除企業掃描功能外,Anthropic也宣布與資安技術及服務夥伴合作,將Mythos 5整合進防禦者用於資安維運、事件應變、威脅情資與偵測工程等既有產品中,涵蓋警示分診、威脅辨識、加速修補漏洞等任務,範圍不只是掃描。使用者不會直接與模型互動,而是透過特定介面取得預先設定範圍內的產出,例如修補建議清單,無法引導模型執行超出範圍的任務。

在開源安全支援方面,Anthropic宣布成立新基金Defender Advantage Fund(0xDAF),提供價值3500萬美元的Claude使用額度,資助修補開源專案漏洞、自動化掃描修補流程,以及發展可抵禦整類攻擊防禦方法的組織,是Project Glasswing時400萬美元捐款的近9倍。

此外,Cyber Verification Program原本就讓通過審核的資安團隊在Opus與Sonnet模型上享有較少限制;這次預告未來數周將再放寬限制,先放行更廣泛的雙重用途能力,之後也會納入Mythos模型。