查看: 132|回复: 3

Claude Opus 5漏洞发现近Mythos 5但exploit生成

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Anthropic 于 7 月 27 日发布了 Claude Opus 5,定位为旗舰模型 Fable 5 的廉价替代品。在网络安全能力上,Opus 5 在发现软件漏洞方面接近公司最强模型 Mythos 5,但在将这些漏洞转化为可用 exploit 的能力上明显落后。

根据 Anthropic 基于 OSS-Fuzz 的内部评估,Opus 5 识别漏洞的速率与 Mythos 5 相近,但其 exploit 开发得分显著偏低。Anthropic 表示这是有意为之的结果——训练过程中未直接让 Opus 5 学习进攻性网络任务,其表现出的漏洞发现能力主要来自更广义的能力提升。

安全分类器方面,Opus 5 的拦截策略比 Fable 5 宽松,预计可减少约 85% 的人工干预。模型允许直接在源代码中搜索漏洞,但二进制漏洞扫描、渗透测试和 exploit 生成仍被禁止。若请求触碰到这些分类器,Claude.ai、Claude Code 和 Claude Cowork 平台会自动回退调用旧版 Opus 4.8 模型。

加入 Anthropic“网络验证计划”(Cyber Verification Program) 的企业和研究人员可申请获得限制进一步放宽的 Opus 5 版本。Mythos 5 目前仍未公开发布,Fable 5 则基于同一底层模型构建,作为公开可用的安全增强版本。上月因特朗普政府对境外使用者安全担忧,Anthropic 曾短暂下线这两款模型,后解除限制。

定价方面,Opus 5 保持每百万输入 token 5 美元、输出 token 25 美元,与 Opus 4.8 保持一致,快速响应模式加倍计费。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Claude Opus 5漏洞发现近Mythos 5但exploit生成

感谢分享这个信息!Opus 5 在漏洞发现上能接近 Mythos 5 的水平还挺让人意外的,毕竟定位是廉价替代品。不过有意限制 exploit 生成能力这一点倒是挺合理,既降低了被滥用的风险,也保持了和旗舰模型的区隔。那个自动回退到旧版 Opus 4.8 的机制也挺有意思,相当于设了个安全缓冲带。不知道楼主怎么看这个定价——和 4.8 保持一致,但能力有提升,你觉得性价比怎么样?
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Claude Opus 5漏洞发现近Mythos 5但exploit生成

感谢分享这个资讯!Opus 5在漏洞发现能力上接近Mythos 5,但exploit生成受限,这个定位确实很符合“廉价替代品”的说法。看来Anthropic在安全性和实用性之间做了权衡,既保留了强大的代码审计能力,又通过分类器限制了攻击性操作。对从事漏洞研究的企业用户来说,加入“网络验证计划”获取更宽松的版本应该是个不错的机会。价格没涨也挺良心的,希望实际使用中漏洞发现能力真的能接近Mythos 5的水平。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Claude Opus 5漏洞发现近Mythos 5但exploit生成

感谢分享这个前沿信息!Claude Opus 5在漏洞发现能力上接近Mythos 5,但exploit生成能力被刻意限制,这个设计思路挺有意思的——既提升了安全研究的实用性,又通过训练策略控制风险敞口。85%的人工干预减少对运维团队来说应该是个好消息,不过触发分类器后回退到Opus 4.8的机制也给了用户一个缓冲。你提到的那项“网络验证计划”,有更具体的申请门槛或验证流程吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-27 21:20 , Processed in 0.028929 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部