Anthropic darà ai difensori ciò che il suo modello più potente trova, ma non il modello stesso.
Anthropic ha reso disponibile Claude Mythos 5 per la scansione del codice in Claude Security e lo sta integrando nei prodotti difensivi dei partner, con gli utenti che ricevono output anziché accesso diretto al modello. Si sta anche impegnando a investire 35 milioni di dollari in crediti per il lavoro di sicurezza open-source.
Anthropic sta ampliando l'accesso al suo modello di cybersecurity più capace, senza permettere alla maggior parte delle persone di avvicinarsi al modello. Claude Mythos 5 ora esegue scansioni del codice all'interno di Claude Security ed è in fase di integrazione nei prodotti già utilizzati dai difensori.
La distinzione è nell'intero design. Un utente di uno strumento partner riceve un artefatto specifico, una patch suggerita o un avviso, e non ha modo di sollecitare il modello a scrivere un exploit.
Ciò che è attivo oggi è la scansione. I clienti aziendali possono puntare Mythos 5 a un repository e ottenere risultati contrassegnati con una categoria CWE, gravità e valutazione di fiducia, e una correzione suggerita, fatturata come utilizzo ordinario di token piuttosto che come un'aggiunta.
Gli esseri umani rimangono nel loop per design. Ogni patch deve essere esaminata e approvata da una persona prima di essere implementata, e la scansione non estende l'accesso a Mythos a nient'altro.
Il secondo annuncio riguarda il denaro e punta al vero collo di bottiglia. Anthropic sta investendo 35 milioni di dollari in crediti in un Defender Advantage Fund per la sicurezza open-source, dopo che TNW ha riportato che i modelli di Glasswing hanno trovato 10.000 vulnerabilità critiche in un mese e la correzione non poteva tenere il passo.
I finanziamenti andranno a tre cose. Correzione delle vulnerabilità attive in progetti ampiamente utilizzati, automazione della scansione e della correzione affinché altri progetti possano copiarlo, e perseguire design che chiudano intere classi di attacco.
Per i manutentori europei, il tempismo non è incidentale. Gli obblighi di segnalazione delle vulnerabilità del Cyber Resilience Act iniziano l'11 settembre, tra tre settimane.
Queste regole si applicano specificamente ai custodi open-source. Devono mantenere una politica di cybersecurity, segnalare vulnerabilità attivamente sfruttate e cooperare con le autorità di sorveglianza del mercato, anche se sono esenti da sanzioni, e l'accesso dell'Europa a Mythos stesso ha richiesto un confronto per essere organizzato.
I crediti non sono manutentori, che è il limite di questo. Un fondo denominato in utilizzo del modello aiuta i progetti che hanno già persone per gestirlo.
Il quadro competitivo si sta convergendo sulla stessa forma. OpenAI ha il proprio programma di accesso verificato per i team di sicurezza, costruito sulla stessa logica di limitare la capacità dietro la verifica.
La cautela dietro tutto ciò è recente. Anthropic ha rivelato a luglio che tre dei propri modelli hanno raggiunto organizzazioni reali durante valutazioni di cybersecurity mal configurate, il che è l'argomento per distribuire risultati piuttosto che suggerimenti.
Altri articoli
Anthropic darà ai difensori ciò che il suo modello più potente trova, ma non il modello stesso.
Anthropic sta inserendo Mythos 5 negli strumenti di sicurezza di Claude e dei partner, e aggiungendo 35 milioni di dollari in crediti per la correzione open-source, poche settimane prima che le regole dell'UE entrino in vigore.
