时间:2026年8月21日(周五)
地点:美国旧金山 / 全球
人物:Anthropic 团队、Anthropic 联合创始人兼 CEO Dario Amodei、Claude Security 负责人
事件详情:Anthropic 8月21日宣布,将其最强的网络安全专用模型 Claude Mythos 5 正式集成进 Claude Security 漏洞扫描器,向所有 Claude Enterprise 客户开放公测。同时启动总规模 3500 万美元的 Defender Advantage Fund(0xDAF),以 Claude API Credit 形式资助开源软件安全维护者。Mythos 5 扫描返回的每条漏洞都附带 CWE 分类、严重度评级、置信度评分与建议补丁;所有补丁仍需人工签收才能落地,且计费计入现有 Enterprise 计划的 token 用量、无额外附加费。
背景:Claude Mythos 5 是 Anthropic 迄今最强的网络攻防双用模型,自 2026 年 4 月起通过 Project Glasswing 仅向约 150 家合作伙伴(AWS、Apple、Google、Microsoft、JPMorgan 等)开放,并衍生出"严格脱敏版" Claude Fable 5 供公众使用。本轮扩展是 Glasswing 之后的第三阶段,核心判断是:直接访问模型本身最具风险,而只暴露"漏洞清单 + 补丁建议"等具体输出则可控。Anthropic 同步宣布将扩大 Cyber Verification Program,未来数周内让经认证的防御方用上 Mythos 级模型。
影响:3500 万美元 Credit 直接对接开源生态,预计优先用于修复主流开源项目中的活漏洞、自动化扫描-修复流水线和"对整类攻击免疫"的架构级方案,将 Mythos 5 的防御能力扩散至整个开源供应链;企业侧则可在不直接调用 Mythos 5 的前提下享受其漏洞发现与补丁建议能力;Anthropic 用"输出而非权重"的接入模板,为其他仍在双用顾虑下封锁前沿模型的大厂树立了可复用范式。
总结:Anthropic 通过"产品层护栏+开源 Credit 激励"双管齐下,把最危险的模型开放给最需要它的防御者,同时不放出裸模型调用——这是 2026 年大模型"负责任落地"的新样板。
参考来源:
- The Decoder:https://the-decoder.com/anthropic-deploys-claude-mythos-5-in-security-tools-35m-open-source-fund/
- Anthropic 官方博客:https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders
- Unite.AI:https://www.unite.ai/anthropic-deploys-claude-mythos-5-in-security-tools-35m-open-source-fund/
- Cyber Security News:https://cybersecuritynews.com/mythos-5-claude-security-scanning/
- AlphaSignal:https://alphasignal.ai/news/anthropic-opens-claude-mythos-5-to-enterprise-teams-for-hunting-code
- TipRanks(TheFly 转载):https://blog.tipranks.com/claude-says-mythos-5-now-available-in-claude-security-thefly-news









