Anthropic перевела сканирование уязвимостей в своём продукте Claude Security на Mythos 5 - самую мощную модель компании, доступ к которой до этого момента был ограничен узким кругом проверенных организаций. Изменение вступило в силу 21 августа 2026 года и коснулось клиентов на тарифе Claude Enterprise: теперь именно Mythos 5 анализирует репозитории и находит уязвимости в коде, хотя обычные пользователи по-прежнему не могут напрямую обратиться к этой модели с произвольным запросом.

Что изменилось для пользователей Claude Enterprise

Claude Security существовал и раньше как отдельный инструмент для сканирования кодовой базы, но раньше в его основе работали более доступные модели вроде Opus и Sonnet. Теперь администратор организации включает продукт через консоль управления, после чего любой пользователь с доступом заходит на claude.ai/security, выбирает конкретный репозиторий из подключённого GitHub-аккаунта и запускает сканирование.

По каждой найденной проблеме система возвращает набор данных, который обычно приходится собирать вручную из нескольких источников:

  1. категорию по классификации CWE (Common Weakness Enumeration) - стандартный способ описания типа уязвимости в программном обеспечении;
  2. оценку уверенности модели в том, что находка действительно является проблемой, а не ложным срабатыванием;
  3. уровень серьёзности уязвимости с точки зрения потенциального ущерба;
  4. предложенное исправление, готовое к рассмотрению разработчиком.

Каждая находка проходит через отдельный этап проверки, который в Anthropic называют состязательной верификацией: модель сама пытается оспорить собственный результат перед тем, как показать его пользователю. По заявлению компании, такой подход снижает число ложных срабатываний и одновременно повышает долю реальных проблем среди найденных.

Почему прямого доступа к Mythos 5 это не даёт

Ключевая архитектурная особенность запуска - модель работает исключительно в фоне. Пользователь Claude Security не получает интерфейс для общения с Mythos 5 напрямую, а видит только готовый артефакт: конкретную находку с описанием и патчем. Попросить модель через такой интерфейс, например, разработать эксплойт для найденной уязвимости технически невозможно, поскольку у пользователя нет свободного текстового поля для запроса к самой модели.

Патчинг кода вынесен в отдельный шаг и происходит уже не на Mythos. Разработчик открывает Claude Code в браузерной версии и вносит правки теми моделями, к которым у его организации и так есть доступ по действующему плану - будь то Sonnet или Opus. Важное ограничение: запуск скана в Claude Security не расширяет доступ к Mythos на другие продукты компании. Отдельный плагин Claude Security для самого Claude Code, который доступен более широкому кругу пользователей вне Enterprise-тарифа, по-прежнему работает на обычных моделях аккаунта, а не на Mythos.

Логика подобного разделения строится на простом принципе: риск концентрируется там, где у пользователя есть прямой доступ к модели и возможность склонить её к наступательной, а не защитной задаче. Если человек получает на выходе только конкретный результат вроде патча или оповещения о проблеме, этот риск заметно снижается, поэтому Anthropic решилась расширить доступ именно к результатам работы модели, сохранив жёсткий контроль над доступом к самой модели.

Каждый предложенный патч, независимо от степени уверенности модели, обязан пройти через рассмотрение и утверждение человеком, прежде чем окажется применён в реальном коде. Это требование действует без исключений, в том числе для критических систем.

Сколько это стоит и кому доступно

Отдельно докупать доступ к Mythos для использования в Claude Security не нужно. Сканирование кода этой моделью учитывается как обычный расход токенов в рамках уже действующего плана организации, без дополнительной платы за сам факт использования более мощной модели. Формально это делает более продвинутый анализ доступным без пересмотра бюджета на подписку, хотя объём токенов, который потребляет сканирование крупного репозитория, естественно, выше, чем при работе с младшими моделями.

Продукт пока остаётся в статусе публичной беты и доступен только клиентам на плане Claude Enterprise. Компании на тарифах Pro, Max или Team возможности сканирования репозитория именно моделью Mythos 5 не получают - для них доступен упомянутый плагин в Claude Code, но он использует другие модели. Среди потенциальных отраслей применения Anthropic отдельно называет здравоохранение, коммунальные предприятия, финансовые организации и цепочки поставок программного обеспечения - то есть сектора, где цена пропущенной уязвимости особенно высока.

Типичные сценарии применения продукта также довольно широки: от аудита кодовой базы перед релизом новой версии продукта и разбора накопившегося легаси-кода, где годами могли оставаться незамеченными критические ошибки, до регулярного планового сканирования по расписанию и точечной проверки конкретного каталога с наиболее чувствительными к атакам сервисами. Для организации с уже выстроенным процессом статического анализа в CI/CD-пайплайне подобный инструмент становится дополнительным слоем проверки, а не заменой существующих решений - тем более что интеграция происходит через уже привычный интерфейс claude.ai, без необходимости встраивать новый сторонний сервис в инфраструктуру.

Куда Anthropic встраивает Mythos дальше

Тот же принцип ограниченного, опосредованного доступа компания намерена распространить и на продукты партнёров. Anthropic ведёт работу с производителями решений для операций безопасности, реагирования на инциденты, анализа угроз и обнаружения атак, встраивая туда Mythos 5 таким образом, что конечный пользователь этих продуктов вообще не взаимодействует с моделью напрямую. Он получает только готовый результат - предложенный патч уязвимости или оповещение системы безопасности, сформированное моделью в фоновом режиме.

Часть партнёров, использовавших для подобных задач модели уровня Opus, по имеющимся данным, планируют перейти именно на Mythos 5 по мере расширения программы. Компании, разрабатывающие продукты для безопасности и заинтересованные в интеграции модели, могут подать заявку на участие в партнёрской программе через форму на сайте Anthropic.

Схема с готовым артефактом на выходе выгодна сразу нескольким сторонам процесса. Разработчик продукта безопасности получает более точный движок анализа без необходимости самостоятельно разбираться в тонкостях работы с крупной языковой моделью и без риска, что кто-то из клиентов попробует использовать встроенную модель не по назначению. Конечный пользователь такого продукта получает более качественный результат - будь то точность определения уязвимости или релевантность предложенного патча - но при этом вообще не должен задумываться, какая модель стоит за конкретной функцией интерфейса. А сама Anthropic сохраняет контроль над тем, кто и каким образом может напрямую обращаться к самой мощной модели компании, одновременно расширяя аудиторию, которая получает пользу от её возможностей.

Anthropic также подчёркивает, что у компании и её партнёров действуют дополнительные меры контроля, которые проверяют, что модель в каждом конкретном интеграционном сценарии остаётся строго в рамках заданной защитной задачи и не выходит за пределы предусмотренного разработчиками продукта сценария использования.

Фонд Defender Advantage на 35 миллионов долларов

Одновременно с расширением доступа к Mythos Anthropic запустила фонд под названием Defender Advantage, известный по внутреннему обозначению 0xDAF. Объём фонда составляет 35 миллионов долларов в виде кредитов на использование моделей Claude, которые компания планирует распределить среди тех, кто занимается устранением уязвимостей в открытом программном обеспечении.

Приоритет при распределении средств получат три направления: закрытие уже обнаруженных, действующих уязвимостей в широко используемых проектах с открытым кодом, разработка масштабируемых инструментов автоматизации для сканирования и патчинга кода, а также инициативы, направленные на защиту от целых классов атак, а не отдельных единичных случаев. Фонд логично дополняет запуск Mythos в Claude Security: если продукт даёт корпоративным клиентам инструмент для сканирования собственного кода, то 0xDAF нацелен на укрепление именно открытой экосистемы, от которой так или иначе зависит значительная часть коммерческого программного обеспечения.

Постепенное расширение доступа к самой мощной модели компании

Запуск в Claude Security стал уже третьим этапом в развёртывании Mythos 5 для задач кибербезопасности, которое Anthropic сознательно ведёт медленно. Изначально модель была доступна с апреля 2026 года крайне узкому кругу проверенных организаций в рамках программы Project Glasswing. Сейчас компания параллельно готовит расширение ещё одной программы - Cyber Verification Program, которая предоставляет проверенным организациям доступ к моделям Opus и Sonnet с ослабленными ограничениями для легитимной, авторизованной работы по кибербезопасности. По имеющейся информации, участники этой программы со временем также получат защищённый доступ к возможностям Mythos.

Сама Anthropic описывает происходящее как раннюю стадию работы и указывает, что рассчитывает на дальнейшее расширение подобного формата доступа. Логика компании прослеживается последовательно на всех трёх шагах: расширять пользу от самой мощной модели там, где это возможно без передачи прямого контроля над ней, и одновременно наращивать финансовую поддержку тех, кто закрывает уязвимости в инфраструктуре, на которой держится значительная часть современного интернета.

Что это меняет для команд, которые уже работают со сканерами кода

Для команд безопасности, которые годами полагались на классические статические анализаторы, переход к модели уровня Mythos 5 означает смену самого подхода к поиску проблем. Обычный статический анализатор ищет совпадения с заранее заданными шаблонами и слабо справляется с уязвимостями, которые складываются из взаимодействия нескольких компонентов сразу, а не из одной строчки кода с очевидной ошибкой. Модель, способная прослеживать движение данных между файлами и удерживать в контексте архитектуру всего проекта, потенциально находит именно такие многосоставные проблемы, которые традиционные инструменты пропускают по конструкции.

При этом сама Anthropic прямо предупреждает, что модель способна ошибаться, и настаивает на обязательной проверке предложенных патчей человеком перед внедрением, особенно если речь идёт о критической инфраструктуре. Это разумная оговорка: даже при высокой точности определения категории CWE и уровня серьёзности автоматическая система не заменяет разработчика, который понимает бизнес-логику конкретного проекта и может оценить последствия изменения кода за пределами формальной уязвимости.

Для команд разработки практический эффект от нового формата работы, скорее всего, проявится не сразу в виде громких заголовков про закрытые критические уязвимости, а постепенно - через сокращение бэклога найденных, но так и не исправленных проблем, которые годами копятся в крупных кодовых базах. Именно такой рутинный, не всегда заметный со стороны труд Anthropic и пытается автоматизировать при помощи Mythos, одновременно оставляя финальное решение за человеком на каждом шаге процесса.

Насколько заметным окажется эффект от нового формата сканирования, во многом покажет ближайший год: количество организаций на Claude Enterprise, которые реально включат продукт в консоли, статистика по числу закрытых уязвимостей в проектах, получивших поддержку из фонда 0xDAF, и то, насколько активно партнёры по безопасности решатся встроить Mythos в собственные продукты вместо привычных моделей. Пока же речь идёт скорее о смене архитектуры доступа к самой мощной модели компании, чем о готовом и полностью проверенном временем инструменте.