Anthropic宣布擴大高效能資安模型Claude Mythos 5的防禦用途,同時投入3500萬美元成立開源資安支援基金,聚焦漏洞修補與供應鏈安全。
根據資安媒體SecurityWeek報導,Anthropic宣布擴大Claude Mythos 5的存取範圍,並成立開源資安基金。此舉並非直接向一般用戶開放模型,而是透過企業資安產品與經過驗證的防禦組織,逐步擴大應用範圍。
Anthropic計畫將Claude Mythos 5導入自家資安產品Claude Security,並陸續整合進合作夥伴的資安工具。Claude Security可掃描企業程式碼庫,找出漏洞並提出修補建議。
目前使用Claude Enterprise方案的企業客戶,已可在公開測試版的Claude Security中使用以Mythos 5為基礎的掃描功能。使用者選定程式碼庫後,系統會分析程式碼並回傳「通用弱點列表(CWE)」分類、可信度、嚴重程度與修補建議。
修補作業可在Claude Code網頁版完成,但正式套用程式碼變更前,仍須經過人工審核並核准。
Anthropic說明,相較於讓使用者直接向模型輸入提示詞,僅提供漏洞清單或修補建議等固定格式結果,較能降低遭誤用的風險。換句話說,公司希望讓高效能資安模型用於防禦工作,同時控制其被轉用於自動化攻擊的可能性。
新成立的「捍衛者優勢基金(Defender Advantage Fund,代號0xDAF)」規模為3500萬美元,以Claude點數形式提供。資助對象鎖定廣泛使用的開源專案修補實際漏洞、掃描與修補自動化,以及能從根本減少攻擊類型的資安方法實驗。
開源資安支援與整體軟體供應鏈息息相關。企業與開發者普遍仰賴公開程式碼庫、套件與函式庫,一旦主要專案出現漏洞,衝擊往往不侷限於單一企業,而可能擴散至多項服務。
Anthropic先前已透過「玻璃翼計畫(Project Glasswing)」,直接捐贈400萬美元給開源資安組織,並向相關基金會提供點數。玻璃翼計畫是今年4月啟動的防禦導向計畫。
當時Anthropic與亞馬遜雲端服務(AWS)、蘋果(AAPL)、Google、微軟(MSFT)、Linux基金會(Linux Foundation)等共同宣布,將強化重要軟體的安全性。此次基金可視為將既有防禦導向支援,進一步以點數形式擴大的措施。
Mythos 5被歸類為在資安與生命科學領域表現突出的模型。Anthropic表示,這類效能雖可用於防禦,但也可能遭濫用於攻擊,因此持續維持有限度的存取方式。
今年6月,Claude Fable 5與Claude Mythos 5的存取權限一度因美國政府指示而暫停,並於7月1日恢復。本報先前報導,Claude Mythos 5僅限經核准的客戶使用。
本報另曾報導,AI代理人曾針對真實組織做出19起未經授權的行為。此次公告的重點在於擴大同一模型的防禦用途,但仍持續控管其直接存取權限。
Anthropic同時擴大「網路驗證計畫(Cyber Verification Program)」,目前該計畫已為經過驗證的防禦組織,提供Claude Opus與Sonnet模型的鬆綁版防護措施。
公司表示,未來數週內將擴大Opus與Sonnet雙重用途功能的存取範圍,隨後Mythos等級的存取也將跟進開放。加密貨幣與Web3開發環境同樣高度仰賴開源軟體與程式碼庫,但此次公告並未針對特定區塊鏈專案或加密貨幣資安事件而發。
留言 0