Anthropic

Claude Mythos 5がClaude Securityに統合(パブリックベータ)— Enterprise顧客がProject Glasswing参加なしでMythos 5の脆弱性スキャンを利用可能に、$35M Defender Advantage Fund(0xDAF)で オープンソースセキュリティ強化

元記事を読む(claude.com)

Summary

8月21日にAnthropicが「Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders」を公式ブログで公開。4月以来Project Glasswing参加組織(約200パートナー)に限定されていたClaude Mythos 5のサイバーセキュリティ能力を、Claude Securityパブリックベータを通じて全Claude Enterprise顧客に開放。Claude SecurityはGitHubリポジトリに接続しMythos 5でコードベースをスキャン、CWE(Common Weakness Enumeration)分類・重要度・信頼度評価・パッチ提案を含むスキャン結果を返却。ユーザーはモデルに直接プロンプトを送信するのではなく構造化されたスキャン結果のみを受け取るため、脆弱性発見能力を提供しつつエクスプロイト生成への転用を防止する設計。別途モデルアクセス契約は不要でEnterprise契約のみで利用可能。同時に$35MのDefender Advantage Fund(0xDAF)を設立し、オープンソースソフトウェアのセキュリティ強化にClaudeクレジットを提供。助成対象は(1)広く利用されるプロジェクトのライブ脆弱性パッチ適用、(2)他プロジェクトが再現可能なスキャン・パッチ自動化、(3)攻撃クラス全体への耐性を持つセキュリティアプローチの3領域。さらにCyber Verification Programを数週間以内に拡大し、防御的能力(脆弱性トリアージ・検証)がMythos級モデルに拡張、登録済み防御組織はOpus・Sonnetモデルでのセーフガード制限が緩和。

Key Takeaways

  • Claude Security(パブリックベータ)— 全Claude Enterprise顧客がMythos 5の脆弱性スキャンを利用可能に(Project Glasswing参加不要)
  • スキャン結果はCWE分類・重要度・信頼度・パッチ提案の構造化出力 — プロンプトボックスではなく結果のみ返却でエクスプロイト転用を防止
  • $35M Defender Advantage Fund(0xDAF)— オープンソースセキュリティ強化にClaudeクレジットを助成
  • Cyber Verification Program拡大 — 防御的能力がMythos級に拡張、Opus・Sonnetのセーフガード緩和
  • パートナー統合 — サイバーセキュリティベンダー製品にMythos 5を統合する取り組みが進行

Best Practice Updates

  • Claude Enterprise顧客はClaude Securityベータでコードベースの脆弱性スキャンが即時利用可能 — `/security-review`スキルとの4層セキュリティスタック構築が可能に
  • Defender Advantage Fund(0xDAF)はオープンソースプロジェクトのセキュリティ強化に$35Mのクレジットを提供 — セキュリティ研究組織は申請を検討すべき
  • Cyber Verification Program登録組織はOpus・Sonnetでのセーフガード緩和により、防御的セキュリティワークフローの効率が向上

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。