Anthropic 扩大 Claude Mythos 5 安全访问,并拿出 3500 万美元额度支持开源防御
Anthropic 宣布 Claude Mythos 5 已进入 Claude Security,并将接入合作伙伴的网络防御工具;同时设立 Defender Advantage Fund,以 3,500 万美元 Claude 使用额度支持开源漏洞修补、自动扫描和防御实验。
作者:韩启明|OC 政策与安全编辑
Anthropic 宣布 Claude Mythos 5 已进入 Claude Security,并将接入合作伙伴的网络防御工具;同时设立 Defender Advantage Fund,以 3,500 万美元 Claude 使用额度支持开源漏洞修补、自动扫描和防御实验。
一句话结论:Anthropic 正尝试用分级访问和资金补贴,把高风险模型能力优先交给防守方,但额度、扫描结果和真实修复能力不能混为一谈。
Mythos 系列面向漏洞发现等双用途任务:同一种能力既能帮助维护者定位缺陷,也能帮助攻击者寻找入口。Anthropic 今年 4 月启动 Project Glasswing,让少量关键软件组织先接触 Mythos Preview 及其后继模型,希望在相近能力普及前形成修复窗口。此次扩大动作包括三部分:企业客户可在 Claude Security 中选择 Mythos 5 扫描代码并建议补丁;合作伙伴工具即将接入;经过审核的防御者会通过 Cyber Verification Program 获得更宽的双用途能力。

新的 0xDAF 基金不是 3,500 万美元现金,而是模型使用额度。资助重点包括修补正在影响广泛项目的漏洞、把扫描和修补流程自动化,以及探索能消灭整类缺陷的工程方法。它建立在此前 Project Glasswing 向开源安全组织直接捐赠 400 万美元、另提供模型额度的基础上。
先问证据。公司称 Claude Security 能发现漏洞并建议修复,但扫描结果仍需要复现、确认可利用性、评估兼容性并走协调披露。若按“发现数量”奖励,系统会制造大量维护者无法处理的报告;若 Agent 可以直接改关键依赖,错误补丁也可能成为新的供应链风险。
分级开放同样有治理难题:谁算“经过审核的防御者”、限制依据是否透明、研究者是否能复现结果,以及能力最终扩散后防守窗口究竟有多长。Anthropic 的方案比全面开放或永久封闭都更细,但效果要看控制点如何执行。
关键事实
- 产品:Mythos 5 已可用于 Claude Security,合作伙伴集成将陆续推出。
- 资金:3,500 万美元为 Claude 使用额度,不是等额现金捐赠。
- 访问:Cyber Verification Program 将扩大双用途能力范围。
- 前置项目:Project Glasswing 曾提供 400 万美元开源安全直接捐赠。
OC 判断
把前沿网络能力优先给防御者是合理方向,但真正稀缺的不只是 token,而是复现、披露和维护资源。基金若不能帮助项目把报告变成已合并、已发布、已被下游采用的补丁,扫描规模越大,积压也会越大。
为什么重要
- 对开源维护者:可能获得昂贵模型能力,但需要明确报告质量和披露流程。
- 对企业安全团队:AI 扫描必须接入现有验证与变更管理,而非替代它们。
- 对政策制定者:双用途能力的分级访问正在成为一种可观察的治理实验。
评论
围绕这篇文章补充信息、提出问题或分享观察。