← 返回资讯
产品发布 @claudeai

Anthropic:Claude Security 代码扫描由 Claude Mythos 5 驱动,Enterprise 公开测试

Anthropic 8-21 宣布,Claude Enterprise 客户可在公开测试中用 Claude Security 以 Claude Mythos 5 扫描代码仓库;模型在后台运行,仅返回带 CWE 分类、置信度与严重度评级及建议补丁的发现,每个补丁须经人工审核后方可实施。同一发布设立 3500 万美元 Defender Advantage Fund 支持开源安全。合作伙伴集成与 Cyber Verification Program 扩面仍属后续计划。

查看原文
TL;DR · 产品解读

Anthropic 把 Claude Mythos 5 模型包装成「Claude Security」代码扫描产品,开放给 Enterprise 公开测试,主打带 CWE 分类与人工审核门控的安全建议;同时设 3500 万美元开源安全基金,剑指 GitHub Advanced Security 与 Snyk 的企业市场。

深度解读

产品定位与能力

Anthropic 把 Claude Mythos 5 作为「后台推理引擎」,在 Claude Enterprise 界面里开放 Claude Security 代码扫描的公开测试(public beta)。这个产品的包装思路很清楚:模型本身不出现在 UI 上,用户看到的是一份带 CWE 分类、置信度评分、严重度评级以及建议补丁的安全发现列表。换句话说,Anthropic 卖的不是「更聪明的模型」,而是「一个能直接交付 SOC 2 审计场景的安全工作流」。关键设计是 人审门控(human-in-the-loop):每个补丁必须经人工确认才能落地,这其实是给企业法务、合规、CISO 吃定心丸,降低误报带来的「自动改坏代码」风险。

同步设立的 Defender Advantage Fund(3500 万美元)用于支持开源安全生态,这一手既像慈善,也像战略——把 Mythos 5 训练/评估数据来源的开源项目反向绑定到自家工具上,形成护城河。Cyber Verification Program 与第三方集成的扩面被推迟,意味着本次发布只交付「核心扫描能力」,不承诺完整的 SIEM/SOAR 闭环。

<
未登录访客
SMARTFLOW PRO

继续阅读深度解读 + 编辑加注

下方还有 3-5 段深度分析 + Vincent 编辑加注 + 可点击信源,仅 Pro 会员可见

加入机智流 PRO →

¥99 / 季 · 每周 1 篇深度研报 · 飞书+微信群双通道

已是 Pro 但仍被提示?联系反馈

参考来源
  1. Anthropic: Claude Security 代码扫描由 Claude Mythos 5 驱动,Enterprise 公开测试 · 2026-08-21
  2. GitHub Advanced Security pricing & features · 2026-08-21
  3. Snyk Code DeepCode AI overview · 2026-08-21
本解读由 AI 自动生成 · 模板:产品解读 · 仅供参考,请以原文为准。