Anthropic je 21. avgusta uveo Claude Mythos 5, svoj najnapredniji bezbednosni model, u Claude Security, alat za proveru koda namenjen firmama koje imaju Enterprise ugovor sa kompanijom. Novi javni beta test omogućava timovima da povežu GitHub repozitorijum i dobiju nalaz o ranjivostima u kodu, bez ikakvog neposrednog pristupa samom modelu.
Prema navodima kompanije, Mythos 5 ima najjače bezbednosne sposobnosti od svih trenutno dostupnih modela, uključujući mogućnost da prepoznaje i piše eksploite. Upravo zato mu Anthropic ograničava pristup na fiksne, unapred definisane zadatke, umesto da ga izlaže korisnicima kao razgovorni alat.
Kako funkcioniše skeniranje bez pristupa modelu
Kada firma poveže svoj GitHub repozitorijum, Mythos 5 prati tok podataka kroz fajlove i pregleda istoriju izmena u kodu. Rezultat koji korisnik dobija nije razgovor sa modelom, već gotov izveštaj: kategorija ranjivosti po CWE standardu, procena ozbiljnosti i predlog zakrpe.
Anthropic je opisao princip rada rečima da model radi u pozadini nad kodom koji firma poseduje i vraća samo gotov artefakt, bez ikakvog načina da ga neko pita da napravi eksploit. Pre nego što se nalaz uopšte prikaže korisniku, prolazi kroz dodatnu proveru koja pokušava da ospori sam nalaz, čime se smanjuje broj lažnih pozitivnih rezultata. Sama primena predložene zakrpe ide preko modela koje firma inače koristi, ne preko Mythos 5.
Skeniranje se naplaćuje kao standardna potrošnja tokena, bez posebne dodatne naknade za sam model, a rezultate je moguće izvesti u Jira i Slack. Anthropic najavljuje i dalja partnerstva sa bezbednosnim kompanijama, dok kao prioritetne sektore za primenu navodi bolnice, komunalna preduzeća, finansijske sisteme i lance snabdevanja softverom.
Fond od 35 miliona dolara za otvoreni kod
Uz proširenje Claude Security, Anthropic je najavio i Defender Advantage Fund, oznake 0xDAF, fond koji donatorima otvorenog koda i bezbednosnim organizacijama nudi 35 miliona dolara u Claude kreditima. Novac je namenjen održavaocima projekata otvorenog koda koji zakrpe aktivne ranjivosti u široko korišćenom softveru, kao i timovima koji automatizuju procese skeniranja i zakrpa ili razvijaju strategije otpornosti na napade.
Anthropic time nastavlja liniju koju je pokrenuo u aprilu, kada je pod imenom Project Glasswing dao ograničen pristup ranijoj verziji bezbednosnog modela za dvanaest partnerskih organizacija. Sam Mythos 5 je predstavljen 9. juna, zajedno sa modelom Fable 5, po ceni koja je otprilike upola niža od prethodne verzije Mythos Preview.
Kontekst: model sa posebnim tretmanom
Mythos porodica modela od početka dobija drugačiji tretman od ostalih Claude modela, upravo zbog svoje sposobnosti da piše eksploite. Pristup je ranije bio ograničen na uzak krug partnera, a širenje na Enterprise korisnike kroz Claude Security predstavlja prvi put da veći broj firmi dobija direktnu korist od te sposobnosti, iako i dalje bez mogućnosti da modelu postavljaju proizvoljne upite.
Kompanija je ranije upozoravala i na rizike zloupotrebe iste tehnologije. Mythos je već bio zloupotrebljen kada je prevario programera lažnim identitetom, što pokazuje da ista klasa modela nosi koristi i rizike u zavisnosti od toga ko je koristi. Anthropic paralelno širi i druge bezbednosne mehanizme za firme, uključujući Compliance API koji pokriva Cowork i Claude Code, pa se novi skener ranjivosti nadovezuje na širu strategiju uvođenja kontrola za korporativne korisnike.
Bezbednosne kompanije koje već rade sa Anthropicovim modelima ocenjuju taj pomak kao stvarnu promenu odnosa snaga između napadača i odbrane. Mark Manglicmot iz kompanije CrowdStrike izjavio je da najnapredniji Anthropicovi modeli daju timovima za odbranu prednost u sposobnostima kakva pre godinu dana nije postojala. Anthropic pritom naglašava da krajnju odluku o primeni svake zakrpe i dalje donosi čovek, a ne model.
Često postavljana pitanja
Šta je Claude Mythos 5?
Bezbednosni model Anthropica namenjen prepoznavanju i analizi ranjivosti u softveru, sa mogućnošću da piše i eksploite, zbog čega mu je pristup ograničen na fiksne zadatke umesto slobodnog razgovora.
Ko može da koristi Claude Security sa Mythos 5?
Trenutno je dostupan isključivo firmama koje imaju Claude Enterprise ugovor i koje povežu GitHub repozitorijum, u okviru javnog beta testa.
Da li Mythos 5 sam menja kod?
Ne. Model vraća nalaz i predlog zakrpe, a samu izmenu koda primenjuju modeli koje firma inače koristi, uz ljudsku proveru pre bilo kakve izmene.
Šta je Defender Advantage Fund?
Fond od 35 miliona dolara u Claude kreditima namenjen održavaocima otvorenog koda i bezbednosnim organizacijama koje zakrpe ranjivosti u široko korišćenom softveru.
Da li skeniranje kosta posebno?
Ne, naplaćuje se kao standardna potrošnja tokena, bez dodatne naknade za korišćenje Mythos 5 modela u okviru Claude Security.
