Claude Mythos 5 开放给更多安全防御者

Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders

Claude Mythos 5 开放给更多安全防御者

我们将 Claude Mythos 5 的顶级网络安全能力正式引入 Claude Security,并计划集成到更多合作伙伴的防御工具中。通过新的 Defender Advantage Fund,我们投入 3500 万美元的积分支持开源软件的安全加固。同时,Cyber Verification Program 将扩展,允许经过审核的防御者在 Opus 和 Sonnet 模型上获得更少的限制,并逐步开放 Mythos 级别的访问。我们的核心策略是让用户获取具体的防御结果(如补丁建议),而非直接访问模型本身,从而在释放前沿 AI 防御潜力的同时,严格防止其被恶意利用。

如果用户只能接收特定的输出,例如漏洞补丁或安全警报,那么风险就会低得多。
  1. jnwatson

    问题在于,'网络安全'并不是只有安全团队才能做的特殊任务。

    在我维护的项目中,我会发现并修复漏洞。其中一些漏洞可能导致本地权限提升(LPE)。我会生成一个回归测试,然后修复漏洞。

    问题在于,为这类漏洞生成回归测试在技术上就是一个概念验证(PoC)。我几乎无法让 Fable 生成一个。有时 Opus 5 也会回避。Sol 和 Luna 也一样。

    除非我对模型进行社会工程学诱导。我不能谈论安全。我确保它们不会读取名为 cve_test.c 的文件(这是 CVE 的回归测试直译)。为了能让这些模型正常工作,我不得不把项目的一部分对它们隐藏起来。

    Anthropic 和 OpenAI 正在逼我去用其他模型。

  2. zeafoamrun

    Anthropic 这一堆真是胡扯。我已经在用 Sol 5.6 做安全审计了,效果很棒,而且额外的好处是它不会每次都吐一堆废话。

  3. janpeuker

    鉴于例如 HAWK 攻击 [1] 仅针对 1 个(尽管非常高级)漏洞就耗资 10 万美元,Defender Advantage Fund (0xDAF) 提供的 3500 万美元积分 (!) 听起来并不算多。

    顺便提一句,Golden Eagle 那段措辞“在网络安全领域采取战时 footing, relentless 地修补漏洞”,听起来太像 AI 写的了,也许这些积分就是用来干这个的。

    (1) https://www.anthropic.com/research/discovering-cryptographic...

  4. FL410

    对于普通用户来说,这似乎完全是个空壳。他们真的已经彻底跑偏了。

  5. gorgmah

    对于那些有权限的人,它在实际使用中跟 GLM 5.3 比起来怎么样?我记得这两个模型在基准测试上差不多?

同日更多故事

2026-08-21