Claude Mythos 5がサイバー防御に拡大、3,500万ドルのオープンソース基金も発表
Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders

Anthropicは、最先端モデルClaude Mythos 5のサイバー防御用途での提供を拡大します。Claude Securityでのスキャン機能、パートナー製品への統合、そしてオープンソースソフトウェアの脆弱性修正を支援する3,500万ドルのDefender Advantage Fundを発表しました。また、Cyber Verification Programを拡大し、OpusやSonnetでの二重用途機能へのアクセスを広げ、将来的にはMythosクラスへのアクセスも提供します。これらの取り組みは、安全なアクセスを維持しながら、より多くの防御者に最先端のAI能力を提供することを目指しています。
「防御者がClaude Mythos 5の能力を活用できるようにする一方で、モデル自体が悪用される可能性のある人々にアクセスされないようにしています。」
HNでの議論
51- jnwatson
問題は、「サイバーセキュリティ」がセキュリティチームだけが行う特別なタスクではないということだ。
私がメンテナンスしているプロジェクトでは、バグを見つけて修正している。そのバグの中にはLPEにつながるものもある。私はリグレッションテストを作成し、それからバグを修正する。
問題は、その種のバグに対するリグレッションテストを作成することが、技術的にはPoCになることだ。Fableに作成させることはほとんどできない。時々Opus 5も拒否することがある。SolやLunaも同様だ。
つまり、モデルをソーシャルエンジニアリングしない限りは。セキュリティについて話すことはできない。cve_test.c(CVEの文字通りのリグレッションテスト)というファイルを読まないようにしている。プロジェクトの一部をモデルから隠さないと、モデルが機能しないのだ。
AnthropicとOpenAIは、私を他のモデルを使うように追いやっている。
- zeafoamrun
Anthropicのやっていることは、まったくのナンセンスだ。私はすでにSol 5.6をセキュリティ監査に使っているが、非常にうまく機能している。おまけに、毎回口先だけの言葉を吐かないのもいい。
- janpeuker
Defender Advantage Fund(0xDAF)への3500万ドル(クレジット!)は、それほど多くないように思える。例えば、HAWK攻撃[1]は、1つの(非常に高度な)脆弱性に対して10万ドルかかったからだ。
ちなみに、「脆弱性を容赦なくパッチするために、サイバー領域に戦時体制をもたらす」というゴールデンイーグルの表現は、AIが書いたように聞こえる。おそらく、それがクレジットが必要な理由なのだろう。
(1) https://www.anthropic.com/research/discovering-cryptographic...
- FL410
平均的なユーザーにとっては、まったく何もないように思える。彼らは本当に本筋を見失っている。
- gorgmah
アクセスできた人に聞きたいのですが、実際の使用感はGLM 5.3と比べてどうですか?確か両モデルはベンチマークで似たような結果だったと思いますが?