Компания Anthropic запустила публичное бета-тестирование сервиса Claude Security на базе модели Claude Mythos 5 для корпоративных клиентов Claude Enterprise. Инструмент позволяет сканировать репозитории GitHub на наличие критических уязвимостей в коде, обходясь без текстового диалогового интерфейса с нейросетью.
Как сообщает MarkTechPost, ранее модели семейства Mythos предоставлялись исключительно ограниченному кругу сертифицированных специалистов по безопасности в рамках закрытой программы Project Glasswing. Ограничение прямого доступа к промптам в Anthropic объясняют высокими кибервозможностями модели: навыки, позволяющие Mythos 5 находить глубокие архитектурные бреши, при свободном вводе запросов могут быть использованы для генерации эксплойтов. Claude Security выдает только готовый структурированный отчет и исключает возможность манипуляции моделью через промптинг.
Система анализирует пути прохождения данных между файлами и историю коммитов в Git, не ограничиваясь поиском по шаблонам правил. В Anthropic заявляют, что каждая обнаруженная проблема проходит этап состязательной верификации, в ходе которого модель сама перепроверяет собственный вывод для снижения процента ложных срабатываний. В фокусе работы находятся ошибки повреждения памяти, инъекции, обход аутентификации и межфайловые логические сбои.
Отчет содержит категорию CWE, оценку достоверности и критичности, а также черновик патча. Результаты можно интегрировать со Slack и Jira или выгружать в формате Markdown и CSV. Применение исправлений вынесено в интерфейс Claude Code и требует обязательного подтверждения разработчиком. Сканирование тарифицируется по стандартной стоимости токенов в рамках текущего корпоративного тарифа без отдельных доплат за архитектуру Mythos 5.





Пока нет комментариев. Будьте первым!