Anthropic запускає Claude Security на базі Mythos 5 та фонд на $35 млн
Anthropic випустила публічну бету Claude Security для клієнтів Enterprise, використовуючи модель Claude Mythos 5 для сканування репозиторіїв GitHub. Також відкрито Defender Advantage Fund на $35 млн у формі кредитів Claude для захисту open-source проєктів.

Вплив: Високий
Чому це важливо
Enterprise-команди можуть запускати автоматичний міжфайловий аудит коду в GitHub, а open-source мейнтейнери — отримати грантові кредити на захист проєктів.
TL;DR
- 01Сканування Claude Security на базі Claude Mythos 5 доступне у публічній беті для клієнтів Claude Enterprise.
- 02Інтерфейс сканування обмежений структурованими звітами про вразливості та виключає виконання вільних промптів.
- 03Anthropic запустила фонд Defender Advantage Fund на $35 млн у кредитах Claude для мейнтейнерів відкритого ПЗ.
Ключові факти
- Модель сканера
- Claude Mythos 5
- Грантовий фонд OSS
- $35 млн (0xDAF)
- Рівень доступу
- Публічна бета для Claude Enterprise
- Цільові дефекти
- Пошкодження пам'яті, ін'єкції, обхід автентифікації, міжфайлова логіка
Claude Mythos 5 у складі Claude Security
Anthropic інтегрувала модель Claude Mythos 5 у сервіс Claude Security, який став доступним у публічній беті для клієнтів Claude Enterprise. Сканер підключається до репозиторіїв GitHub, відстежує рух даних крізь файли та аналізує історію комітів для виявлення критичних проблем: пошкодження пам'яті, ін'єкцій та обходу автентифікації.
Звіт містить:
- Класифікацію за стандартом
CWE - Оцінку критичності та достовірності знахідки
- Рекомендовані патчі для усунення проблеми
- Експорт через вебхуки до Slack, Jira, або у форматах CSV та Markdown
Архітектура безпечного інтерфейсу
Щоб запобігти написанню експлойтів, у Claude Security немає відкритого поля для промптів. Mythos 5 працює виключно у фоновому режимі, формуючи статичні звіти. Інтерактивне внесення виправлень виконується утилітою Claude Code через звичайні моделі акаунта.
Фонд 0xDAF на $35 млн для Open Source
Anthropic також відкрила фонд Defender Advantage Fund (0xDAF), виділивши $35 млн у кредитах Claude для розробників і команд, які підтримують безпеку критичного програмного забезпечення з відкритим кодом.
✓ Коли використовувати
- Поглиблений аудит архітектури та потоків даних у репозиторіях GitHub.
- Захист кодових баз open-source проєктів у межах грантової програми 0xDAF.
✕ Коли НЕ варто
- Інтерактивна розробка через чат, оскільки Mythos 5 не має відкритого інтерфейсу промптів.
- Команди на тарифах Claude Pro, Max або Team без контракту Enterprise.
Що зробити сьогодні
- Адміністратори тарифів Enterprise можуть увімкнути сканування кодових баз у консолі на claude.ai/security.
- Мейнтейнери open-source проєктів можуть подати заявку на кредити через Defender Advantage Fund.
Джерела