2026年8月21日,Claude 官方博客宣布把 Claude Mythos 5 的网络安全能力扩展给更多防御团队。Claude Enterprise 客户现在可以在 Claude Security 中使用 Mythos 5 扫描代码库,Anthropic 也正与安全厂商合作,把模型接入现有防御产品。
这次更新的核心不是把 Mythos 5 作为普通聊天模型全面开放,而是让用户通过用途受限的安全工具获得漏洞发现、风险分级和修复建议。模型的高风险能力仍被隔离在受控流程中,最终交付的是补丁建议或安全告警,而不是可以任意引导的原始模型访问。
为什么采用“结果开放、模型受控”
安全模型同时具备防御和攻击价值。直接开放提示交互,恶意使用者可能尝试把漏洞分析转向利用链开发;如果模型只在指定工具中扫描用户有权处理的代码,并只返回约定类型的结果,可降低能力被转用的空间。合作产品还会叠加用途边界和滥用防护,而不是只依赖一层提示词。
Claude Security 如何进入现有流程
Claude Security 目前仍是面向 Enterprise 客户的公开测试功能。管理员需要在控制台启用,用户选择代码仓库后,系统会给出漏洞类别、置信度、严重性和建议修复。官方特别强调,补丁必须由人工审查批准后才能实施;在 Claude Code 中继续修改,也不会因此获得 Mythos 5 的通用访问权。
3500 万美元基金补的是开源维护缺口
Anthropic 同时推出规模为 3500 万美元 Claude 额度的 Defender Advantage Fund,重点支持开源项目修补真实漏洞、把扫描和修复流程自动化,以及探索可复用的安全方法。首批将从少量较大的试点资助开始,具体获资助对象会在后续公布。
这项投入值得关注,因为高使用量开源组件往往依靠小团队或志愿者维护,发现漏洞并不等于有人有时间完成修复、回归测试和协调披露。模型额度可以加快分析,但项目治理、复现环境和人工验收仍是决定修复能否落地的环节。
企业真正要评估的不是模型名
对安全团队来说,判断这类能力是否可用,应看它能否进入现有代码所有权、审计记录、审批和补丁发布流程。Mythos 5 提高的是漏洞处理能力上限,受控接口和人工复核则决定这项能力能否安全进入生产。此次扩展表明,前沿安全模型的落地路线正在从“给更多人直接访问”转向“嵌入防御工具并限制输出范围”。