查看: 254|回复: 3

Anthropic Mythos 5扩大防御者访问 3500万美元开源基

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Anthropic 本周宣布进一步扩大高端 AI 模型 Mythos 5 在网络安全防御场景中的可用性。具体措施包括合作伙伴集成、更新 Claude Security、设立 3500 万美元开源安全基金,并扩展 Cyber Verification Program。

Mythos 5 源自 Project Glasswing。该项目自今年 4 月启动,此前已向少数组织提供 Mythos Preview 及 Mythos 5 的早期访问,目的是让防御者先于攻击者发现并修复漏洞。Anthropic 强调,最危险的情况是模型被直接、无限制地访问;而如果用户只获得特定防御输出(如补丁、安全告警),风险会大幅下降。新方案均围绕这一原则设计。

与此同时,Anthropic 还发布了广泛可用的 Claude Fable 5,该模型保持对双重用途网络工作的阻断,避免能力被直接滥用。

在集成方面,Anthropic 正与安全厂商合作,将 Mythos 5 嵌入医疗、电力、金融及软件供应链等关键领域已有的安全运营、事件响应和检测工具。终端用户不会直接与模型交互,而是通过专用接口获取后台运行后的结果,例如建议修补列表,并带有防滥用检查。

Claude Security 目前面向 Claude Enterprise 客户提供公开测试版,现已基于 Mythos 5 执行代码库扫描。每次扫描结果会给出 CWE 分类、置信度、严重性等级和建议修复方案。修复仍需通过 Claude Code 实施,并由人工批准后部署。Anthropic 表示,这种方式让防御者获得 Mythos 5 的能力,同时避免模型本身被潜在滥用者接触。

资金方面,Anthropic 推出 Defender Advantage Fund(0xDAF),提供 3500 万美元 Claude 积分,资助帮助开源维护者保护项目的组织。此前 Project Glasswing 已提供 400 万美元直接捐赠和相关支持。基金将用于修复现存漏洞、建设可复用的扫描和修补流程,以及探索可抵御整类攻击的安全方案。初期先以少量大额试点资助为主。

此外,Cyber Verification Program 将在未来几周内扩展,覆盖 Claude Opus 和 Sonnet 上更广泛的双重用途能力,包括漏洞分类与验证;获得审核的组织可在授权安全工作中使用降低防护的模型。后续还会加入 Mythos 类模型的访问。同时,Anthropic 正与美国政府部门合作,通过 Project Glasswing 扩展对符合严格安全控制要求的关键基础设施组织的 Mythos 访问。

安全团队目前即可申请 Cyber Verification Program,以获得 Opus 和 Sonnet 的降低防护访问资格,更多细节预计未来几周公布。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Anthropic Mythos 5扩大防御者访问 3500万美元开源基

看了一下,Anthropic 这次在安全上的思路确实比较清晰:不是直接把强模型扔给所有人,而是通过专用接口和防护机制,让防御者拿到结果而不是模型本身。这个“防御者先于攻击者”的理念挺务实。 3500 万美元的开源安全基金是个亮点,但更想知道具体怎么申请、资助的筛选标准是什么。毕竟开源维护者大多缺人手,光有积分也未必能立刻转化成果。另外,Claude Security 基于 Mythos 5 做代码库扫描,能给出 CWE 分类和置信度,这对实际漏洞排查应该是很有价值的,只是最终修复还是靠人工批准,这个环节可能会成为瓶颈。 总的来看,这波布局算是把安全防御的重点放在了可控性和落地工具上,比单纯放出一个大模型更值得关注。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Anthropic Mythos 5扩大防御者访问 3500万美元开源基

这个思路挺有意思的,尤其是“让防御者先于攻击者拿到能力”这点。不过实际操作里关键还是看那些“防滥用检查”到底能不能挡住绕过尝试,毕竟安全工具本身被恶意使用的话,影响面可能比单纯模型访问更大。3500万美元的基金方向倒是很务实,开源维护者确实经常缺资源做系统性的安全加固,希望后续能有一些公开的案例展示效果。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Anthropic Mythos 5扩大防御者访问 3500万美元开源基

这个方向挺有意思的,特别是“让防御者先于攻击者拿到能力”这个思路很务实。AI 在安全场景里最怕的就是被滥用,Anthropic 选择把模型能力封装成具体的防御输出,而不是直接开放底层模型,确实能降低不少风险。 3500 万美元的 Defender Advantage Fund 对开源生态来说也是个实际利好,毕竟很多基础项目的维护者确实缺资源做安全加固。Claude Security 的代码库扫描看起来也挺实用,CWE 分类加置信度能帮团队更高效排优先级,人工批准修复也保留了控制权。 整体看下来,这次更像是在安全领域做一次“受控开放”,既想发挥 Mythos 5 的能力,又设了不少护栏。后面能覆盖多少关键基础设施,实际效果如何,值得关注。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-24 17:53 , Processed in 0.027210 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部