專欄 AI 管理編年史 第 245/303 講 查看課程目錄

Claude Mythos 5 資安掃描開放企業版公測

28/08/2026 181
4:18
Claude Mythos 5 資安掃描開放企業版公測
圖/Photo by FlyD on Unsplash

2026 年 8 月 21 日,Anthropic 宣布把原本僅限經審核資安防禦者使用的 Claude Mythos 5,用於驅動 Claude Security 的漏洞掃描,對所有 Claude Enterprise 客戶開放公開測試;同時設立 3,500 萬美元 Defender Advantage Fund 補助開源軟體安全,並擴大 Cyber Verification Program。

2026 年 8 月 21 日,Anthropic 發布〈Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders〉,宣布把原本嚴格管制的高資安能力模型 Claude Mythos 5,用於驅動 Claude Security(Anthropic 面向企業客戶的資安功能,不是另一個模型)的漏洞掃描,並自即日起對所有 Claude Enterprise 客戶開放公開測試(public beta)。多家科技與資安媒體於同日跟進報導。

Claude Mythos 5 是在 2026 年 6 月 9 日與 Claude Fable 5 雙軌釋出的模型;更早的 Mythos Preview 自 2026 年 4 月起,只限「經審核的資安防禦者」取得。這次公告最關鍵的一句話是:企業客戶不需要另外取得該模型的存取權,只要在 Claude Security 裡指定一個程式碼儲存庫,就能直接啟動掃描。

掃描結果長什麼樣

依官方說明,掃描產出會依 CWE(Common Weakness Enumeration,常見弱點列舉)分類,每一項發現附帶三種資訊:

  • 嚴重度:這個弱點一旦被利用,衝擊有多大。
  • 信心水準:模型對「這確實是漏洞」的把握程度,讓團隊排序時不必把每一則警示都當真。
  • 建議修補方式:不只指出問題,直接給出可以動手的修法方向。

對長年被誤報淹沒的資安團隊來說,「信心水準」這一欄比掃出幾條漏洞更有意義——它把工具從「產生工單的機器」拉回「幫忙排序的同事」。

管模型、不管產出的分層設計

Anthropic 的論述值得完整理解:當使用者取得的只是「特定產出」——某個漏洞的修補建議或一則安全警示——而非模型本體的開放存取,濫用風險會大幅下降。攻擊者無法拿這個介面去自由探測任意目標,只能得到自家指定儲存庫的檢查結果。於是 Anthropic 可以在保留模型本身管制的前提下,把防禦成果的取用面擴大。

這等於把「能力管制」與「成果普及」拆成兩件事處理,直面資安 AI 長期的兩難:模型愈強,理論上愈能同時強化攻擊方;但若因此完全封鎖,受害的是資源本就不足的防禦方。

3,500 萬美元投向開源

同步宣布的 Defender Advantage Fund 規模 3,500 萬美元,以 Claude 額度形式補助改善開源軟體安全的組織,補助聚焦三個方向:

  1. 修補廣泛使用專案中實際存在的漏洞,而非做研究報告。
  2. 把掃描與修補自動化到其他專案可以複製。
  3. 協助專案採取能抵禦整類攻擊的更根本安全做法。

三個方向的共同點是「可擴散」——補助的不是單點修補,而是修補的方法。Anthropic 同時宣布擴大 Cyber Verification Program(資安驗證計畫),也就是那道決定誰算「經審核防禦者」的門,開得更大。

對管理者的意義

值得記住的不是又一個掃描工具,而是這套分層授權的思路:把高風險能力鎖住、把低風險產出開放。企業內部推 AI 時常卡在「全開或全關」的二選一,這則新聞示範了第三條路——限制的是能力的取用面,不是成果的受益面。若貴公司正好是 Claude Enterprise 客戶,這週可以做的一件小事,是挑一個最舊、最沒人敢動的儲存庫丟進去掃一次,先看看清單長什麼樣。

測驗檢核:驗證你的理解
5 篇 · 答對 80% 通過,通過後計入學習履歷 登入後即可測驗
問 AI:這篇文章怎麼用在我的管理上?
內容由 AI 根據本文輔助生成,僅供參考,請自行判斷準確性。
下一講・AI 管理編年史 NVIDIA Groq 3 LPX 全面量產:每秒 3,400 token 的即時吐字,代理式 AI 的等待被重寫

相關文章

我們使用必要 Cookie 維持登入與語言設定,並記錄使用行為以改善服務。你可以只保留必要項目。 隱私權政策