Anthropic ha detto il 21 agosto che i clienti dei piani Claude Enterprise possono ora eseguire Claude Mythos 5 — il modello che ha tenuto dietro i suoi filtri cyber più rigorosi — all’interno di Claude Security, per scansionare le proprie codebase alla ricerca di vulnerabilità e suggerire patch. Contestualmente l’azienda ha annunciato un fondo Defender Advantage da $35 million e un Cyber Verification Program ampliato. Ad aprile, la stessa classe di modello era stata resa disponibile a un piccolo gruppo nell’ambito di Project Glasswing; l’allowlist è ora diventata un livello di piano.

Ciò che è stato davvero rilasciato

Claude Security è in public beta, limitato a Claude Enterprise — non a Pro, Max o Team. Un amministratore Enterprise lo abilita nella console di amministrazione; da lì un utente seleziona un repository e riceve risultati con livelli di gravità e patch suggerite per la revisione umana. Le integrazioni con i partner sono descritte come in fase iniziale, con i difensori che vedono patch e alert anziché il modello stesso.

Ciò che la cornice comune sbaglia

I titoli lasciano intendere che Anthropic abbia consegnato il suo modello più pericoloso ai clienti. Non è così. Ciò che è stato rilasciato è una superficie di prodotto: una scansione che restituisce un report. Non c’è una casella di prompt, quindi un cliente non può indirizzare Mythos 5 verso alcun obiettivo — e questo vincolo è la storia di sicurezza, non un dettaglio secondario. L’accesso diretto alla classe Mythos nell’ambito del Cyber Verification Program è ancora soggetto a restrizioni; le capacità che ora vengono allentate riguardano modelli di classe Opus e Sonnet, con Mythos "a seguire". La seconda lettura errata riguarda il fondo. $35m in crediti Claude non significa $35m erogati: è capacità di inferenza valutata al prezzo di listino, riscattabile solo contro i modelli di Anthropic, con il gruppo pilota e le regole di idoneità non ancora pubblicati.

La frase che suona più economica descrive un contatore

La pagina di Anthropic dice che le scansioni sono fatturate "as standard token usage under your existing plan, with no separate add-on." La formulazione sembra generosa e significa l’opposto di gratuito: una scansione dell’intera codebase consuma il budget di token che il cliente ha già acquistato, eseguita sul modello più costoso della gamma. Non esiste un prezzo per scansione pubblicato perché non c’è un prezzo per scansione — c’è un contatore di token.

Perché la forma conta più dell’annuncio

Questo è un modello per distribuire capacità a duplice uso. Invece di decidere chi possa detenere un modello, il fornitore decide quale possa essere l’output, e l’interfaccia fa da filtro. È una garanzia più debole di un allowlist e più forte di una chiave API, e ora è collegata a un piano commerciale anziché a un processo di verifica.