Anthropic 已将其最强大的 AI 模型 Claude Mythos 5 投入网络安全防御工作,旗下安全扫描工具 Claude Security 现已基于该模型运行。该工具能够扫描代码库以发现漏洞、提供严重性评级和 CWE 分类(一种标准的软件缺陷分类方法),并给出修复建议。目前,该工具已面向企业客户开放公开测试,扫描过程计入正常的 token 用量。所有建议的补丁仍需人工最终批准,确保人类对关键决策的掌控。

Anthropic 同时将 Mythos 5 集成到合作伙伴的安全产品中,以保护医院、公用事业和银行等关键基础设施。终端用户不会直接与模型交互,只会看到诸如建议补丁之类的输出结果。据 Anthropic 介绍,已有多个合作伙伴在安全工具中使用其前代模型 Claude Opus,预计这些合作伙伴将转向 Mythos 5。安全供应商可以注册获得合作伙伴访问权限。

Claude Mythos 是 Anthropic 目前能力最强的模型,尤其在网络任务方面表现突出,正因如此,它并未广泛开放使用。此次部署旨在增强防御方的能力,同时避免为攻击者提供新的 AI 驱动选项。这一策略反映了 Anthropic 在 AI 安全领域的谨慎态度,即在释放模型能力的同时,优先考虑防御性应用。

从行业背景看,AI 在网络安全领域的应用正快速增长,但同时也引发了对 AI 被恶意利用的担忧。Anthropic 此举表明,其正试图在技术创新与安全风险之间取得平衡。对于企业安全团队而言,基于 Mythos 5 的扫描工具可能提升漏洞检测的效率和准确性,但实际效果仍有待市场验证。此外,将模型集成到关键基础设施保护中,也凸显了 AI 在国家安全层面的潜在角色。

总体而言,Anthropic 将最强模型用于防御性安全,体现了 AI 技术向垂直领域深度渗透的趋势,同时也为网络安全行业带来了新的竞争变量。