2026年8月21日、Claudeの公式ブログは、Claude Mythos 5のサイバーセキュリティ機能がより多くの防衛チームに拡大されると発表しました。 Claude Enterpriseの顧客はMythos 5を使ってClaude Securityのコードベースをスキャンできるようになり、Anthropicはセキュリティベンダーと協力して既存の防衛製品にモデルを統合しています。
このアップデートの核心は、Mythos 5を通常のチャットモデルとして完全に開放することではなく、ユーザーが限定的なセキュリティツールを通じて脆弱性発見、リスク評価、対策の提案にアクセスできるようにすることです。 モデルの高リスク機能は管理されたプロセス内に孤立し、最終的にはパッチ推奨やセキュリティアラートを提供し、元のモデルへの恣意的なガイドアクセスは行われません。
なぜ「オープンな結果、管理モデル」を採用するのか
セキュリティモデルは防御的価値と攻撃的価値の両方を提供します。 プロンプトインタラクションを直接開くことで、悪意のあるユーザーは脆弱性分析をチェーン開発に移すことができます。 モデルが指定されたツールでユーザーが処理権限を与えられたコードのみをスキャンし、指定されたタイプの結果のみを返す場合、能力を再利用するためのスペースを減らせます。 協働型製品は、単一のプロンプトに頼るのではなく、使用境界や虐待防止を重ねて設置します。
Claude Securityが既存プロセスにどのように統合されるか
Claude Securityは現在も企業顧客向けの公開テスト機能です。 管理者はコンソール内で有効化する必要があります。ユーザーがコードリポジトリを選択すると、システムは脆弱性カテゴリ、信頼度、重大度、推奨修正を提供します。 公式の強調点は、パッチは実装前に手動で確認・承認される必要があるということです。 Claudeコードで改変を続けると、Mythos 5に一般アクセス権は与えられません。
3,500万ドルの基金はオープンソースのメンテナンスのギャップを埋めます
Anthropicはまた、3,500万ドルのClaudeクォータを持つDefender Advantage Fundを立ち上げ、実際の脆弱性のパッチ適用、スキャンおよび修復プロセスの自動化、再利用可能なセキュリティ手法の探求に注力しています。 最初の一括りは、少数の大規模なパイロット助成金から始まり、具体的な受給者は後ほど発表されます。
この投資は注目に値します。なぜなら、高使用率のオープンソースコンポーネントはしばしば小規模なチームやボランティアによるメンテナンスに依存しているからです。脆弱性を発見したからといって、修正やテストの後退、公開の調整に時間を割くわけではありません。 モデルノルマの分析はより速くできますが、プロジェクト管理、環境の再構築、手動受理が復元の実施を決める重要なステップです。
企業が本当に評価すべきはモデル名ではありません
セキュリティチームにとって、そのような機能が利用可能かどうかは、既存のコード所有権、監査記録、承認、パッチリリースプロセスの入力が可能かどうかに依存します。 Mythos 5は脆弱性処理能力を高め、制御されたインターフェースと手動検証によってこの機能が安全に本稼働に投入できるかどうかを判断します。 この拡大は、フロンティアセキュリティモデルの展開経路が「より多くの人に直接アクセスできるようにする」から「防衛ツールの組み込みと出力範囲の制限」へとシフトしていることを示しています。