Anthropic将Mythos 5纳入Claude Security企业版并设3500万美元基金

2026年8月21日Anthropic宣布Claude Mythos 5以只读方式集成至Claude Security企业版,扫描代码仓库返回漏洞发现与补丁建议,同时推出0xDAF防御者优势基金提供3500万美元Claude积分。该举措通过架构隔离限制直接模型访问,降低攻防双用风险。

2026年8月21日Anthropic宣布,最强模型Claude Mythos 5以只读方式开放给Claude Security企业版,同时设立0xDAF防御者优势基金提供3500万美元Claude积分。此前该模型自2026年4月起仅向经认证防御者开放。

机制拆解

Anthropic的实现方式是将Mythos 5封装在Claude Security扫描流程中。企业用户在claude.ai/security选择代码仓库,模型扫描跨文件数据流,返回CWE类别、置信度、严重性评级及建议修复。用户随后在Claude Code网页端实施补丁,但补丁必须经人工审核批准。扫描本身按标准token计费,无额外费用。Mythos 5不提供直接交互界面或API密钥,所有输出限于特定防御结果。

这种设计源于Anthropic对风险集中点的判断:直接模型访问允许恶意用户引导模型执行攻击性任务,而仅接收特定输出如漏洞警报或补丁时,风险显著降低。Claude Security的扫描-验证-补丁三阶段流程此前已于2026年7月进入公开测试,现在升级至Mythos 5引擎。

产业影响

对竞争格局而言,此举将顶级模型的防御能力通过受控接口推向主流企业安全工具链。合作伙伴可将Mythos 5集成到现有产品,用户无需直接提示模型,接口仅返回预定义产物如建议补丁列表。上下游安全服务商可借此扩展扫描深度,但需遵守Anthropic的滥用预防措施。

开发者方面,Cyber Verification Program将在未来数周扩大对Opus和Sonnet模型的双用能力访问,Mythos级访问随后跟进。开源项目维护者可申请0xDAF基金积分,用于自动化扫描和修补开源软件。

企业用户可立即在现有Claude Enterprise计划下启用该功能,无需单独订阅。扫描结果结构化,便于与现有代码审查流程结合,但所有实际修改仍依赖人工决策。

对照与先例

此前Anthropic于2026年4月启动Project Glasswing,仅向少数关键软件安全组织提供Mythos Preview及后续Mythos 5。Claude Fable 5作为第一步,已实现广泛可用但阻止双用网络安全工作。本次集成延续了相同逻辑:将最强模型能力封装在任务特定界面后方,而非开放通用访问。

战略判断

基于现有 rollout节奏,Anthropic最可能继续通过合作伙伴扩展Mythos 5集成,同时观察0xDAF基金分配效果与企业采用数据。验证信号包括后续合作伙伴产品集成公告及Cyber Verification Program扩大后的参与组织数量。