每天早上一封邮件,把昨天的 AI 梳理好订阅邮件

METAL LAB

Claude Security,用新模型Mythos 5扫描代码

Anthropic以企业专属公开测试版形式推出该功能,模型隐身于扫描背后,仅输出结果

이미지: @claudeai (X)

摘要

  • Anthropic的Claude Security自8月21日起使用Mythos 5对GitHub代码库执行漏洞扫描
  • 虽为Enterprise公开测试版,但需要管理员启用、Claude Code网页版、Extra Usage、GitHub App及premium seat
  • 扫描与补丁修复均在网页端进行,建议的补丁必须经过人工审核并批准后方可应用
적용 모델
Claude Mythos 5
공개일
2026년 8월 21일
제공 대상
Claude Enterprise premium seat 사용자, 퍼블릭 베타
이용 경로
claude.ai/security 및 Claude Code 웹
사전 조건
관리자 활성화, Claude Code 웹, Extra Usage, Anthropic GitHub App
모델 접근
별도의 Mythos 5 직접 접근 권한 불필요
지원 저장소
GitHub 저장소만 지원, 소유하거나 스캔 권리를 가진 코드
결과 항목
CWE 카테고리, 신뢰도, 심각도, 수정 제안
패치 적용
사람의 검토와 승인 필수
과금
기존 플랜의 표준 토큰 사용량, 별도 추가 요금 없음
부가 지원
Defender Advantage Fund, 3500만 달러 규모 Claude 크레딧

在网页端选择代码库即可启动扫描

Anthropic的代码安全扫描器"Claude Security"自8月21日起开始使用Claude Mythos 5执行扫描。根据Anthropic官方发布,用户无需粘贴地址,而是从管理员已授权Anthropic GitHub App访问的代码库中,在claude.ai/security页面选择其中之一。

Claude Security是面向Claude Enterprise客户的公开测试版功能。虽然无需单独申请Mythos 5模型的访问权限,但也并非无需任何设置即可直接使用。组织管理员需要启用Claude Security和Claude Code网页版、开启Extra Usage、并安装Anthropic GitHub App。实际执行扫描的用户还需要拥有Enterprise组织内的premium seat。Mythos 5扫描按现有方案的标准token用量计费,不产生额外的产品附加费用。

扫描的运作方式

在Claude Security中选择已连接的GitHub代码库后,Mythos 5不会逐一孤立地查看文件,而是追踪文件之间流动的数据,推断各组件之间如何相互作用。这不是停留在捕捉单个函数语法错误的层面,而是会追踪从A模块传出的值在B模块中如何被使用,以此发现漏洞。

每一项发现都会附带以下四类信息。

项目内容
CWE分类通用漏洞类型分类代码
置信度该检测结果确为实际问题的可能性等级
严重程度问题一旦发生所带来风险的等级
修复建议可直接应用于代码的建议补丁方案

选择建议的补丁后,会在Claude Code网页版中打开一个修复会话。此修复工作使用的是该组织在Claude Code中已可使用的现有模型。也就是说,漏洞检测由Mythos 5负责,而实际的代码修复则由组织已在使用的Claude模型完成。补丁不会自动应用,必须在实施前经过人工审核并批准。

目前官方说明中明确的使用途径是Claude Security网页版和Claude Code网页版。虽然可以在Claude桌面应用中使用普通的Claude Code,但官方并未说明桌面应用是否提供同样的Mythos 5扫描界面。

使用方法

在开始之前,需要具备Enterprise账户、Claude Code网页版、Extra Usage、Anthropic GitHub App及premium seat等条件,并由组织管理员开启Claude Security。之后的流程如下。

  1. 管理员启用Claude Security和Claude Code网页版,并授予Anthropic GitHub App对目标代码库的访问权限。
  2. 用户在claude.ai/security中选择已连接的GitHub代码库。如有需要,可将范围缩小至特定分支或目录。
  3. Mythos 5在后台追踪文件间的数据流并执行扫描。
  4. 扫描完成后,每项发现会附带CWE分类、置信度、严重程度等级及修复建议,以列表形式呈现。
  5. 选择某一项后,会在Claude Code网页版中打开修复会话,由人工审核并批准建议的补丁。

该功能也可用于设置定期扫描,在新版本部署前检查数据流中的漏洞。不过目前仅支持托管在GitHub上的代码库,且扫描对象必须是本人或所在公司拥有所有权或扫描权限的代码。不允许擅自扫描第三方所有的开源项目。

模型为何隐身于扫描背后

Anthropic的设计理念是,用户不直接操作Mythos 5,而只接收漏洞列表或补丁等既定形式的结果。若开放直接访问,恶意用户可能诱导模型执行攻击性操作;但若让模型在目的明确的界面背后运行,则既能提供防御性成果,又能降低被滥用的可能性。

Anthropic表示,正在与合作伙伴推进将Mythos 5集成至各类安全产品和服务的工作。在这种情况下同样不是让用户直接与Mythos 5对话,而是由产品在后台执行既定任务,仅向用户传递补丁列表等结果。此外,为支持开源安全工作而设立的新基金"Defender Advantage Fund",已划拨价值3500万美元的Claude额度。

官方发布中并未提及此次发布是否是对8月初曝光的Claude企业系统未经授权访问事件的后续应对措施。关于这一架构,Anthropic方面明确表示的原因并非是要限制模型自主行为的范围,而是不向用户开放对Mythos 5的直接提示词访问权限,以降低其攻击性功能被滥用的可能性。

编辑视角

此次发布中值得关注的重点在于访问方式,而非模型性能本身。Anthropic并未将Mythos 5的攻击性网络能力直接开放给普通用户,同时又向Enterprise客户提供漏洞与补丁这类防御性成果。这是一种在扩大能力应用范围的同时限制直接访问的选择。

从安全团队的实际使用角度来看,将代码扫描器投入实务后,往往难以判断在检测出的众多问题中应优先修复哪些。同时提供CWE分类、置信度和严重程度的方式,有助于确定这种优先级——置信度和严重程度均高的项目可优先审核修复,较低的项目则可推后处理。

对于希望试用的国内企业而言,仅确认Enterprise合约是不够的。还需要组织管理员开启Claude Security和Claude Code网页版,并确认Extra Usage、GitHub App、premium seat等条件均已满足。此后较为现实的做法是,先在部署前对一两个代码库进行试点扫描,观察CWE分类分布情况及成本。由于目前仍处于公开测试阶段,不应将结果直接接入自动化部署流水线,而应在人工确认置信度、严重程度及建议补丁后再予以应用。

接下来值得关注的是Anthropic预告的合作伙伴安全产品与服务对Mythos 5的集成情况。在Claude Security之外的安全工具中,是否也能在不开放直接模型访问的情况下提供防御性成果,将是这一趋势的下一个观察点。

评论