Anthropic предоставит защитникам то, что находит его strongest модель, но не саму модель.
Anthropic сделала Claude Mythos 5 доступным для сканирования кода в Claude Security и интегрирует его в защитные продукты партнеров, при этом пользователи получают результаты, а не прямой доступ к модели. Также компания выделяет 35 миллионов долларов в виде кредитов на работу по безопасности с открытым исходным кодом.
Anthropic расширяет доступ к своей самой мощной модели кибербезопасности, не позволяя большинству людей приближаться к модели. Claude Mythos 5 теперь выполняет сканирование кода внутри Claude Security и интегрируется в продукты, которые уже используют защитники.
Различие заключается в целом дизайне. Пользователь инструмента партнера получает конкретный артефакт, предложенный патч или предупреждение и не имеет возможности заставить модель написать эксплойт вместо этого.
То, что доступно сегодня, — это сканирование. Корпоративные клиенты могут указать Mythos 5 на репозиторий и получить результаты, помеченные категорией CWE, уровнем серьезности и рейтингом уверенности, а также предложенным исправлением, которое оплачивается как обычное использование токенов, а не как дополнительная функция.
Люди остаются в процессе по замыслу. Каждый патч должен быть проверен и одобрен человеком перед его реализацией, и сканирование не расширяет доступ Mythos к чему-либо еще.
Второе объявление касается денег и указывает на реальную узкую горлышко. Anthropic выделяет 35 миллионов долларов в виде кредитов в Фонд Защиты Преимущества для безопасности с открытым исходным кодом, после того как TNW сообщила, что модели Glasswing нашли 10,000 критических уязвимостей за месяц, и исправление не успевало за темпами.
Гранты будут направлены на три вещи. Исправление живых уязвимостей в широко используемых проектах, автоматизация сканирования и исправления, чтобы другие проекты могли это скопировать, и разработка дизайнов, которые закрывают целые классы атак.
Для европейских поддерживающих организаций время не случайно. Обязанности по отчетности о уязвимостях Закона о киберустойчивости вступают в силу 11 сентября, через три недели.
Эти правила касаются конкретно опекунов с открытым исходным кодом. Они должны поддерживать политику кибербезопасности, активно сообщать о эксплуатируемых уязвимостях и сотрудничать с органами рыночного надзора, хотя они освобождены от штрафов, и доступ Европы к самой Mythos потребовал длительных переговоров.
Кредиты не являются поддерживающими организациями, что и является пределом этого. Фонд, номинированный на использование модели, помогает проектам, которые уже имеют людей для ее запуска.
Конкурентная картина сходит на одну и ту же форму. OpenAI имеет свою собственную программу проверенного доступа для команд безопасности, основанную на той же логике ограничения возможностей за счет верификации.
Осторожность за всем этим является недавней. Anthropic раскрыла в июле, что три ее собственные модели достигли реальных организаций во время неправильно настроенных оценок кибербезопасности, что является аргументом за выдачу результатов, а не подсказок.
Другие статьи
Anthropic предоставит защитникам то, что находит его strongest модель, но не саму модель.
Anthropic внедряет Mythos 5 в инструменты безопасности Claude и партнеров, а также добавляет 35 миллионов долларов в кредиты на патчинг с открытым исходным кодом, за несколько недель до вступления в силу правил ЕС.
