Anthropic:Claude Security 代码扫描由 Claude Mythos 5 驱动,Enterprise 公开测试
Anthropic 8-21 宣布,Claude Enterprise 客户可在公开测试中用 Claude Security 以 Claude Mythos 5 扫描代码仓库;模型在后台运行,仅返回带 CWE 分类、置信度与严重度评级及建议补丁的发现,每个补丁须经人工审核后方可实施。同一发布设立 3500 万美元 Defender Advantage Fund 支持开源安全。合作伙伴集成与 Cyber Verification Program 扩面仍属后续计划。
查看原文Anthropic 把 Claude Mythos 5 模型包装成「Claude Security」代码扫描产品,开放给 Enterprise 公开测试,主打带 CWE 分类与人工审核门控的安全建议;同时设 3500 万美元开源安全基金,剑指 GitHub Advanced Security 与 Snyk 的企业市场。
产品定位与能力
Anthropic 把 Claude Mythos 5 作为「后台推理引擎」,在 Claude Enterprise 界面里开放 Claude Security 代码扫描的公开测试(public beta)。这个产品的包装思路很清楚:模型本身不出现在 UI 上,用户看到的是一份带 CWE 分类、置信度评分、严重度评级以及建议补丁的安全发现列表。换句话说,Anthropic 卖的不是「更聪明的模型」,而是「一个能直接交付 SOC 2 审计场景的安全工作流」。关键设计是 人审门控(human-in-the-loop):每个补丁必须经人工确认才能落地,这其实是给企业法务、合规、CISO 吃定心丸,降低误报带来的「自动改坏代码」风险。
同步设立的 Defender Advantage Fund(3500 万美元)用于支持开源安全生态,这一手既像慈善,也像战略——把 Mythos 5 训练/评估数据来源的开源项目反向绑定到自家工具上,形成护城河。Cyber Verification Program 与第三方集成的扩面被推迟,意味着本次发布只交付「核心扫描能力」,不承诺完整的 SIEM/SOAR 闭环。
<继续阅读深度解读 + 编辑加注
下方还有 3-5 段深度分析 + Vincent 编辑加注 + 可点击信源,仅 Pro 会员可见
加入机智流 PRO →¥99 / 季 · 每周 1 篇深度研报 · 飞书+微信群双通道
已是 Pro 但仍被提示?联系反馈
- Anthropic: Claude Security 代码扫描由 Claude Mythos 5 驱动,Enterprise 公开测试 · 2026-08-21
- GitHub Advanced Security pricing & features · 2026-08-21
- Snyk Code DeepCode AI overview · 2026-08-21