Claude Mythos 5 資安掃描開放企業版公測
2026 年 8 月 21 日,Anthropic 宣布把原本僅限經審核資安防禦者使用的 Claude Mythos 5,用於驅動 Claude Security 的漏洞掃描,對所有 Claude Enterprise 客戶開放公開測試;同時設立 3,500 萬美元 Defender Advantage Fund 補助開源軟體安全,並擴大 Cyber Verification Program。
2026 年 8 月 21 日,Anthropic 發布〈Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders〉,宣布把原本嚴格管制的高資安能力模型 Claude Mythos 5,用於驅動 Claude Security(Anthropic 面向企業客戶的資安功能,不是另一個模型)的漏洞掃描,並自即日起對所有 Claude Enterprise 客戶開放公開測試(public beta)。多家科技與資安媒體於同日跟進報導。
Claude Mythos 5 是在 2026 年 6 月 9 日與 Claude Fable 5 雙軌釋出的模型;更早的 Mythos Preview 自 2026 年 4 月起,只限「經審核的資安防禦者」取得。這次公告最關鍵的一句話是:企業客戶不需要另外取得該模型的存取權,只要在 Claude Security 裡指定一個程式碼儲存庫,就能直接啟動掃描。
掃描結果長什麼樣
依官方說明,掃描產出會依 CWE(Common Weakness Enumeration,常見弱點列舉)分類,每一項發現附帶三種資訊:
- 嚴重度:這個弱點一旦被利用,衝擊有多大。
- 信心水準:模型對「這確實是漏洞」的把握程度,讓團隊排序時不必把每一則警示都當真。
- 建議修補方式:不只指出問題,直接給出可以動手的修法方向。
對長年被誤報淹沒的資安團隊來說,「信心水準」這一欄比掃出幾條漏洞更有意義——它把工具從「產生工單的機器」拉回「幫忙排序的同事」。
管模型、不管產出的分層設計
Anthropic 的論述值得完整理解:當使用者取得的只是「特定產出」——某個漏洞的修補建議或一則安全警示——而非模型本體的開放存取,濫用風險會大幅下降。攻擊者無法拿這個介面去自由探測任意目標,只能得到自家指定儲存庫的檢查結果。於是 Anthropic 可以在保留模型本身管制的前提下,把防禦成果的取用面擴大。
這等於把「能力管制」與「成果普及」拆成兩件事處理,直面資安 AI 長期的兩難:模型愈強,理論上愈能同時強化攻擊方;但若因此完全封鎖,受害的是資源本就不足的防禦方。
3,500 萬美元投向開源
同步宣布的 Defender Advantage Fund 規模 3,500 萬美元,以 Claude 額度形式補助改善開源軟體安全的組織,補助聚焦三個方向:
- 修補廣泛使用專案中實際存在的漏洞,而非做研究報告。
- 把掃描與修補自動化到其他專案可以複製。
- 協助專案採取能抵禦整類攻擊的更根本安全做法。
三個方向的共同點是「可擴散」——補助的不是單點修補,而是修補的方法。Anthropic 同時宣布擴大 Cyber Verification Program(資安驗證計畫),也就是那道決定誰算「經審核防禦者」的門,開得更大。
對管理者的意義
值得記住的不是又一個掃描工具,而是這套分層授權的思路:把高風險能力鎖住、把低風險產出開放。企業內部推 AI 時常卡在「全開或全關」的二選一,這則新聞示範了第三條路——限制的是能力的取用面,不是成果的受益面。若貴公司正好是 Claude Enterprise 客戶,這週可以做的一件小事,是挑一個最舊、最沒人敢動的儲存庫丟進去掃一次,先看看清單長什麼樣。