Anthropic разшири достъпа до своите водещи възможности за киберзащита с изкуствен интелект, като направи Claude Mythos 5 наличен в Claude Security. Това позволява на корпоративните клиенти да сканират кодови бази за уязвимости и да получават генерирани от изкуствен интелект насоки за тяхното отстраняване.

Ходът е предназначен да даде на защитниците по-силна подкрепа при откриването и коригирането на уязвимости, като същевременно директният достъп до модела остава ограничен от специално създадени предпазни мерки.

Claude Security, който в момента е в публична бета версия за клиенти на Claude Enterprise, може да сканира избрано хранилище с Claude Mythos 5 и да връща констатации, класифицирани по Общо изброяване на слабостите (CWE), сериозност, степен на увереност и предложени корекции.

Резултатите са предназначени за преглед от човек, което позволява на екипите за сигурност и разработчиците да оценят потенциалните недостатъци, преди да изберат дали да инсталират съответната корекция за сигурност.

Компанията заяви, че сканиранията с Mythos 5 се таксуват чрез стандартно използване на токени съгласно съществуващия план Claude Enterprise на организацията, без отделна допълнителна такса за тази възможност. Корпоративните администратори могат да активират Claude Security от администраторската конзола, след което оторизираните потребители могат да изпращат хранилища за подпомагано от ИИ сканиране на уязвимости чрез интерфейса на Claude Security.

Подходът на Anthropic отразява нарастващите усилия в индустрията за ИИ за предоставяне на напреднали офанзивни и дефанзивни кибервъзможности чрез контролирани работни процеси, вместо чрез неограничен достъп до моделите. В Claude Security потребителят получава дефиниран защитен артефакт, като например списък с констатации за уязвимости или предложени корекции за сигурност, вместо възможността свободно да подканва Mythos 5 за произволни киберзадачи. Този дизайн има за цел да намали риска потребителят да пренасочи модела към разработване на експлойти или друга вредна дейност.

Компанията подчерта, че сканирането за уязвимости не прилага автоматично промени в кода. Потребителите могат да преминат от констатацията към Claude Code в мрежата, за да работят по отстраняването, но прилагането на корекции за сигурност разчита на моделите, които вече са налични за тяхната организация. Всяка предложена промяна все още трябва да бъде прегледана и одобрена от човек преди внедряването, запазвайки отчетността в жизнения цикъл на софтуерната сигурност.

Освен Claude Security, Anthropic си сътрудничи с партньори в областта на технологиите и услугите за киберсигурност за вграждане на Claude Mythos 5 в съществуващи продукти, използвани за операции по сигурността, реагиране на инциденти, разузнаване на заплахи, инженерство на детекции и отстраняване на софтуерни проблеми.

Анонсът включва и нов фонд „Defender Advantage Fund“ на стойност 35 милиона долара, известен като 0xDAF, който ще предоставя кредити за Claude на организации, подобряващи сигурността на софтуера с отворен код. Финансирането ще даде приоритет на отстраняването на активни уязвимости в широко използвани проекти, мащабируема автоматизация за сканиране на код и коригиране на уязвимости, както и инициативи за сигурност, предназначени да предпазват от широки класове атаки.

Anthropic също така се подготвя да разшири своята програма „Cyber Verification Program“, която предоставя на проверени организации намалени предпазни мерки за легитимна, оторизирана работа по киберсигурност с моделите Claude Opus и Sonnet.