Anthropic 已將其最強大的 AI 模型 Claude Mythos 5 投入網路安全防禦工作,旗下安全掃描工具 Claude Security 現已基於該模型執行。該工具能夠掃描程式碼庫以發現漏洞、提供嚴重性評級和 CWE 分類(一種標準的軟體缺陷分類方法),並給出修復建議。目前,該工具已面向企業客戶開放公開測試,掃描過程計入正常的 token 用量。所有建議的補丁仍需人工最終批准,確保人類對關鍵決策的掌控。

Anthropic 同時將 Mythos 5 整合到合作伙伴的安全產品中,以保護醫院、公用事業和銀行等關鍵基礎設施。終端使用者不會直接與模型互動,只會看到諸如建議補丁之類的輸出結果。據 Anthropic 介紹,已有多個合作伙伴在安全工具中使用其前代模型 Claude Opus,預計這些合作伙伴將轉向 Mythos 5。安全供應商可以註冊獲得合作伙伴訪問許可權。

Claude Mythos 是 Anthropic 目前能力最強的模型,尤其在網路任務方面表現突出,正因如此,它並未廣泛開放使用。此次部署旨在增強防禦方的能力,同時避免為攻擊者提供新的 AI 驅動選項。這一策略反映了 Anthropic 在 AI 安全領域的謹慎態度,即在釋放模型能力的同時,優先考慮防禦性應用。

從行業背景看,AI 在網路安全領域的應用正快速增長,但同時也引發了對 AI 被惡意利用的擔憂。Anthropic 此舉表明,其正試圖在技術創新與安全風險之間取得平衡。對於企業安全團隊而言,基於 Mythos 5 的掃描工具可能提升漏洞檢測的效率和準確性,但實際效果仍有待市場驗證。此外,將模型整合到關鍵基礎設施保護中,也凸顯了 AI 在國家安全層面的潛在角色。

總體而言,Anthropic 將最強模型用於防禦性安全,體現了 AI 技術向垂直領域深度滲透的趨勢,同時也為網路安全行業帶來了新的競爭變數。