METAL for iPhone

AI 新闻, 现在用 App 阅读。

下载 METAL, 每天发现最新 AI 报道。

在 App Store 下载

iPhone 应用 · 免费下载

也可在 iPhone 的 App Store 中搜索 METAL AI Magazine。

METAL

Claude Security,用新模型Mythos 5扫描代码

Anthropic以企业专属公开测试版形式推出该功能,模型隐身于扫描背后,仅输出结果

Claude Security,用新模型Mythos 5扫描代码

图片:@claudeai (X)

摘要

  • Anthropic的Claude Security自8月21日起使用Mythos 5对GitHub代码库执行漏洞扫描
  • 虽为Enterprise公开测试版,但需要管理员启用、Claude Code网页版、Extra Usage、GitHub App及premium seat
  • 扫描与补丁修复均在网页端进行,建议的补丁必须经过人工审核并批准后方可应用

在网页端选择代码库即可启动扫描

Anthropic的代码安全扫描器"Claude Security"自8月21日起开始使用Claude Mythos 5执行扫描。根据Anthropic官方发布,用户无需粘贴地址,而是从管理员已授权Anthropic GitHub App访问的代码库中,在claude.ai/security页面选择其中之一。

Claude Security是面向Claude Enterprise客户的公开测试版功能。虽然无需单独申请Mythos 5模型的访问权限,但也并非无需任何设置即可直接使用。组织管理员需要启用Claude Security和Claude Code网页版、开启Extra Usage、并安装Anthropic GitHub App。实际执行扫描的用户还需要拥有Enterprise组织内的premium seat。Mythos 5扫描按现有方案的标准token用量计费,不产生额外的产品附加费用。

扫描的运作方式

在Claude Security中选择已连接的GitHub代码库后,Mythos 5不会逐一孤立地查看文件,而是追踪文件之间流动的数据,推断各组件之间如何相互作用。这不是停留在捕捉单个函数语法错误的层面,而是会追踪从A模块传出的值在B模块中如何被使用,以此发现漏洞。

每一项发现都会附带以下四类信息。

项目内容
CWE分类通用漏洞类型分类代码
置信度该检测结果确为实际问题的可能性等级
严重程度问题一旦发生所带来风险的等级
修复建议可直接应用于代码的建议补丁方案

选择建议的补丁后,会在Claude Code网页版中打开一个修复会话。此修复工作使用的是该组织在Claude Code中已可使用的现有模型。也就是说,漏洞检测由Mythos 5负责,而实际的代码修复则由组织已在使用的Claude模型完成。补丁不会自动应用,必须在实施前经过人工审核并批准。

目前官方说明中明确的使用途径是Claude Security网页版和Claude Code网页版。虽然可以在Claude桌面应用中使用普通的Claude Code,但官方并未说明桌面应用是否提供同样的Mythos 5扫描界面。

使用方法

在开始之前,需要具备Enterprise账户、Claude Code网页版、Extra Usage、Anthropic GitHub App及premium seat等条件,并由组织管理员开启Claude Security。之后的流程如下。

  1. 管理员启用Claude Security和Claude Code网页版,并授予Anthropic GitHub App对目标代码库的访问权限。
  2. 用户在claude.ai/security中选择已连接的GitHub代码库。如有需要,可将范围缩小至特定分支或目录。
  3. Mythos 5在后台追踪文件间的数据流并执行扫描。
  4. 扫描完成后,每项发现会附带CWE分类、置信度、严重程度等级及修复建议,以列表形式呈现。
  5. 选择某一项后,会在Claude Code网页版中打开修复会话,由人工审核并批准建议的补丁。

该功能也可用于设置定期扫描,在新版本部署前检查数据流中的漏洞。不过目前仅支持托管在GitHub上的代码库,且扫描对象必须是本人或所在公司拥有所有权或扫描权限的代码。不允许擅自扫描第三方所有的开源项目。

模型为何隐身于扫描背后

Anthropic的设计理念是,用户不直接操作Mythos 5,而只接收漏洞列表或补丁等既定形式的结果。若开放直接访问,恶意用户可能诱导模型执行攻击性操作;但若让模型在目的明确的界面背后运行,则既能提供防御性成果,又能降低被滥用的可能性。

Anthropic表示,正在与合作伙伴推进将Mythos 5集成至各类安全产品和服务的工作。在这种情况下同样不是让用户直接与Mythos 5对话,而是由产品在后台执行既定任务,仅向用户传递补丁列表等结果。此外,为支持开源安全工作而设立的新基金"Defender Advantage Fund",已划拨价值3500万美元的Claude额度。

官方发布中并未提及此次发布是否是对8月初曝光的Claude企业系统未经授权访问事件的后续应对措施。关于这一架构,Anthropic方面明确表示的原因并非是要限制模型自主行为的范围,而是不向用户开放对Mythos 5的直接提示词访问权限,以降低其攻击性功能被滥用的可能性。

编辑视角

此次发布中值得关注的重点在于访问方式,而非模型性能本身。Anthropic并未将Mythos 5的攻击性网络能力直接开放给普通用户,同时又向Enterprise客户提供漏洞与补丁这类防御性成果。这是一种在扩大能力应用范围的同时限制直接访问的选择。

从安全团队的实际使用角度来看,将代码扫描器投入实务后,往往难以判断在检测出的众多问题中应优先修复哪些。同时提供CWE分类、置信度和严重程度的方式,有助于确定这种优先级——置信度和严重程度均高的项目可优先审核修复,较低的项目则可推后处理。

对于希望试用的国内企业而言,仅确认Enterprise合约是不够的。还需要组织管理员开启Claude Security和Claude Code网页版,并确认Extra Usage、GitHub App、premium seat等条件均已满足。此后较为现实的做法是,先在部署前对一两个代码库进行试点扫描,观察CWE分类分布情况及成本。由于目前仍处于公开测试阶段,不应将结果直接接入自动化部署流水线,而应在人工确认置信度、严重程度及建议补丁后再予以应用。

接下来值得关注的是Anthropic预告的合作伙伴安全产品与服务对Mythos 5的集成情况。在Claude Security之外的安全工具中,是否也能在不开放直接模型访问的情况下提供防御性成果,将是这一趋势的下一个观察点。

评论