AI 安全與開發工具
Claude Security 接入 Mythos 5,以受限掃描成果取代直接模型存取
Enterprise 用戶現在可用 Mythos 5 掃描程式庫,取得 CWE 分類、嚴重度、信心評級與建議修補。模型仍藏在受控服務後方,修補必須由人員審核,但 Anthropic 尚未公布偵測準確率。

Anthropic 把高網路安全能力的 Claude Mythos 5 接入 Claude Security 公開測試版,讓 Claude Enterprise 客戶掃描已連接的程式碼庫。管理員啟用功能後,使用者可選取儲存庫;系統會回傳每項發現的 CWE 類別、嚴重度、信心評級及建議修補,掃描按現有方案的一般 token 用量計費,沒有獨立附加費。
這次更新的核心並非開放 Mythos 5 通用 API,而是把「模型存取」與「防禦成果存取」分開。使用者只能取得漏洞報告、警示或修補建議,不能自由提示 Mythos 5 產生攻擊程式;若要實作修補,流程會轉到 Claude Code 網頁版,使用組織原本可用的模型。所有變更仍需人工審核和批准,掃描權限也不會把 Mythos 5 擴展到其他 Claude 介面。
工程團隊還需區分託管服務與 Claude Code 的本地 Claude Security 外掛。後者以多代理流程建立架構圖與威脅模型、交叉驗證發現並在暫存副本產生 patch,但使用的是帳戶在 Claude Code 已獲准的模型;官方文件明確把 Mythos 5 掃描列為 Enterprise 託管產品。外掛產生的修補不會自動套用,報告也會記錄掃描所對應的 commit 與設定。
Anthropic 同時準備把 Mythos 5 嵌入合作夥伴的安全產品,並宣布以 3,500 萬美元 Claude credits 支援開源漏洞修補及自動化;這是服務額度而非現金。發布內容沒有提供 precision、recall、誤報率、支援語言或與 SAST 工具的對照結果,因此現階段不宜把它當成確定性安全閘門。合作夥伴整合與 Cyber Verification Program 的 Mythos 級擴展也仍屬後續計畫。