21 августа 2026 года Anthropic запустила Claude Security — инструмент на базе своей самой мощной модели Claude Mythos 5, предназначенный для поиска уязвимостей в коде и предложения исправлений. Сервис доступен в публичной бете для корпоративных клиентов, а использование сканирования тарифицируется как обычное потребление токенов.
Claude Security работает следующим образом: он анализирует кодовую базу, находит потенциальные уязвимости и для каждой выдает категорию CWE (стандарт классификации программных ошибок), оценку серьезности и рекомендуемое исправление. Однако все предложенные патчи должны быть одобрены человеком — модель не применяет изменения автоматически. Это важное ограничение, которое снижает риск ошибок и дает разработчикам контроль над процессом.
Anthropic также интегрирует Mythos 5 в продукты партнеров, которые защищают критическую инфраструктуру — больницы, коммунальные службы и банки. Конечные пользователи не взаимодействуют с моделью напрямую, а видят только результаты, например, предложенные патчи. Некоторые партнеры уже используют предыдущую модель Claude Opus в своих security-инструментах, и ожидается, что они перейдут на Mythos 5.
Каждое найденное уязвимость классифицируется по стандарту CWE, с оценкой серьезности и рекомендацией по исправлению.
Claude Mythos 5 — это самая мощная модель Anthropic, особенно сильная в киберзадачах, поэтому она не предоставляется в широкий доступ. Такой подход направлен на усиление защитников, не давая злоумышленникам новых ИИ-возможностей. Вендоры в сфере безопасности могут подать заявку на партнерский доступ.
Этот шаг отражает общую тенденцию использования ИИ в кибербезопасности, где модели применяются для автоматизации поиска уязвимостей и ускорения реагирования. Однако, как и в случае с другими инструментами, ключевым остается человеческий контроль и проверка предложенных изменений.



