Anthropic 于 8 月 21 日表示,Claude Enterprise 方案客户现在可以在 Claude Security 中运行 Claude Mythos 5——这款模型一直被置于其最严格的网络安全门控之后——对代码库进行漏洞扫描并提出修复建议。与此同时,该公司还宣布设立一项 3500 万美元的 Defender Advantage Fund,以及扩大 Cyber Verification Program。4 月时,同一模型类别曾通过 Project Glasswing 向一个小范围群体开放;如今,白名单已经变成了方案层级。
实际发布了什么
Claude Security 目前处于 公开测试版,仅限 Claude Enterprise,不适用于 Pro、Max 或 Team。Enterprise 管理员可在管理控制台中启用该功能;之后,用户选择一个仓库,即可收到带有严重程度评级和建议补丁的发现结果,供人工审查。合作伙伴集成被描述为早期阶段,防御者看到的是补丁和警报,而不是模型本身。
常见表述哪里说错了
一些标题看起来像是 Anthropic 把自己最危险的模型交给了客户。事实并非如此。实际发布的是一个 产品界面:一次扫描,返回一份报告。这里没有提示框,因此客户无法对 Mythos 5 进行任何引导——而这一限制 才是安全故事的核心,并非事后补充。Cyber Verification Program 下对 Mythos 级别的直接访问仍受门控;目前放宽的是 Opus 和 Sonnet 级模型的能力,Mythos 则“随后跟进”。第二个误读是这个基金。3500 万美元的 Claude credits并不是 3500 万美元现金发放:它是按标价估算的推理容量,只能兑换 Anthropic 自己的模型,试点群体和资格规则尚未公布。
听起来最便宜的那句话,描述的是一个计量器
Anthropic 的页面写道,扫描将“按你现有方案下的标准 token 使用量计费,无需单独附加项。”这种表述读起来像是慷慨,实际含义却恰恰相反:一次完整的代码库扫描会消耗客户已经购买的 token 预算,而且运行的是该产品线中最昂贵的模型。由于没有按次扫描价格,所以也不存在公开的按次扫描价格——只有 token 计量器。
为什么这种形态比公告本身更重要
这是一种交付双用途能力的模板。与其决定谁可以持有模型,不如由供应商决定输出能是什么,然后由界面承担把关工作。与白名单相比,这是一种更弱的保障;与 API key 相比,则更强。如今,它已被绑定到商业方案,而不是审查流程。
