DeepDigest
ITmedia AI+ · · ~2 мин

Anthropic: Mythos 5 в Claude Security для сканирования уязвимостей

Anthropic открыла доступ к модели Mythos 5 для сканирования уязвимостей через сервис Claude Security. Клиенты с планом Claude Enterprise смогут получать результаты анализа и предложения по устранению уязвимостей, но не получат прямого доступа к модели. Компания также запустила фонд для поддержки организаций, занимающихся автоматизацией исправления уязвимостей, и сотрудничает с партнёрами для интеграции Mythos 5 в существующие решения безопасности.

Anthropic: Mythos 5 в Claude Security для сканирования уязвимостей

Компания Anthropic 21 августа (по местному времени) объявила, что её топовая модель ИИ Claude Mythos 5 станет доступна для сканирования уязвимостей в сервисе Claude Security. Доступ получат клиенты с планом Claude Enterprise — для этого не нужно заключать дополнительный договор, а расходы на сканирование будут учитываться в рамках текущего плана как использование токенов.

При этом пользователи не смогут напрямую отправлять подсказки в Mythos 5 — они получат только результаты обнаружения уязвимостей и предложения по их устранению, но не доступ к самой модели.

Claude Security — это сервис, который сканирует заданный код, выявляет уязвимости и предлагает патчи для их устранения. Сейчас он находится в публичной бета‑версии для корпоративных клиентов. Администратор включает функцию в консоли управления, после чего пользователь может выбрать репозиторий для сканирования на странице claude.ai/security. Результаты включают классификацию по CWE (список общих типов уязвимостей), оценку достоверности и серьёзности проблемы, а также предложения по исправлению. Чтобы применить исправления, нужно открыть веб‑версию Claude Code и провести человеческую проверку и одобрение до внедрения.

Mythos 5 относится к классу моделей Mythos, которые Anthropic считает наиболее продвинутыми. В апреле компания начала предоставлять Mythos 5 и Claude Mythos Preview ограниченному числу организаций, занимающихся защитой важного ПО. Цель — дать стороне защиты время найти и устранить уязвимости до того, как аналогичные возможности получат злоумышленники.

Anthropic подчёркивает: наибольший риск связан с прямым доступом пользователей к модели, а если пользователь получает лишь определённые результаты (например, патчи или оповещения), риск существенно снижается. Компания также сотрудничает с партнёрами, чтобы интегрировать Mythos 5 в уже используемые продукты и сервисы защиты — при этом конечные пользователи не будут напрямую управлять моделью.

Кроме того, Anthropic запустила фонд Defender Advantage Fund (0xDAF) с кредитами на сумму 35 млн долларов для организаций, которые автоматизируют исправление уязвимостей в открытом ПО. Сначала помощь получат несколько крупных пилотных проектов — список первых участников опубликуют в ближайшие несколько недель. Также в ближайшие недели компания расширит программу Cyber Verification Program, добавив поддержку моделей класса Mythos.

// оригинал
ITmedia AI+ ↗ Читать оригинал
4 просмотров
// поделиться Telegram VK