کلود مایتوس ۵ وارد میدان امنیت شد، اما فقط با نتیجه
خلاصهٔ کاملتر
Anthropic مدل امنیتی قدرتمندش، Claude Mythos 5، رو برای اسکن کد داخل Claude Security در دسترس گذاشته و داره اونو تو محصولات دفاعی شرکای امنیتی خودش ادغام میکنه. نکتهی مهم اینه که کاربرها به خود مدل دسترسی مستقیم ندارن، فقط خروجیهاشو میگیرن - یعنی یه گزارش یا یه پچ پیشنهادی، نه اینکه بتونن از مدل بخوان براشون اکسپلویت بنویسه.
امکانی که همین الان فعاله اسکنه. شرکتهای سازمانی میتونن Mythos 5 رو به یه ریپازیتوری وصل کنن و یافتهها رو با دستهبندی CWE (یعنی استاندارد طبقهبندی ضعفهای امنیتی نرمافزار)، سطح شدت، درصد اطمینان و یه پچ پیشنهادی پس بگیرن؛ هزینهش هم مثل مصرف توکن معمولی حساب میشه، نه یه سرویس جدا. تایید هر پچ هم باید دست آدم بمونه - قبل از اعمال باید یه نفر بررسیش کنه.
خبر دوم پوله. Anthropic ۳۵ میلیون دلار اعتبار برای یه صندوق به اسم Defender Advantage Fund کنار گذاشته تا امنیت پروژههای اوپنسورس رو تقویت کنه. این تصمیم بعد از این اومد که مدلهای Glasswing تو یک ماه ۱۰ هزار آسیبپذیری بحرانی پیدا کردن، ولی سرعت پچ کردنشون از پیداشون کردن عقب موند. این اعتبارها قراره صرف پچ کردن آسیبپذیریهای فعلی پروژههای پرکاربرد، خودکارسازی اسکن و پچ برای پروژههای دیگه، و طراحی راهحلهایی بشه که کل یه دسته حمله رو ببندن.
زمانبندی این خبر برای اروپا اتفاقی نیست. قانون Cyber Resilience Act که نگهدارندههای اوپنسورس رو ملزم به داشتن یه سیاست امنیتی و گزارش آسیبپذیریهای در حال سواستفاده میکنه، از ۱۱ سپتامبر (سه هفته دیگه) اجرایی میشه؛ هرچند خودشون از جریمه معافن. البته اعتبار مالی جای نیروی انسانی رو نمیگیره - این صندوق بیشتر به درد پروژههایی میخوره که از قبل آدم برای اجراش دارن. OpenAI هم یه برنامهی مشابه برای تیمهای امنیتی راه انداخته، یعنی رقبا هم دارن رو همین منطق دسترسی کنترلشده حرکت میکنن.
پشت این احتیاط یه ماجرای تازه هست: Anthropic تو جولای اعلام کرد که سه تا از مدلهاش، تو یه ارزیابی امنیتی که اشتباه تنظیم شده بود، به سازمانهای واقعی دسترسی پیدا کردن. همین موضوع دلیل اصلیه که چرا شرکت ترجیح میده خروجی مدل رو بده، نه خود مدل رو.
نکات کلیدی:
- Claude Mythos 5 حالا داخل Claude Security و محصولات شرکا برای اسکن کد استفاده میشه؛ کاربرها فقط خروجی میگیرن، نه دسترسی مستقیم به مدل.
- یافتهها با دستهبندی CWE، سطح شدت و پچ پیشنهادی میان و هزینهشون مثل توکن معمولی حساب میشه؛ تایید پچ همیشه دست انسانه.
- Anthropic با ۳۵ میلیون دلار اعتبار، صندوق Defender Advantage Fund رو برای پچ و اسکن خودکار پروژههای اوپنسورس راه انداخته.
- قانون اروپایی Cyber Resilience Act از ۱۱ سپتامبر اجرایی میشه و نگهدارندههای اوپنسورس رو ملزم به گزارش آسیبپذیری میکنه.
- Anthropic تو جولای فاش کرد سه مدلش تو یه ارزیابی اشتباه، به سازمانهای واقعی دسترسی پیدا کرده بودن.




