Anthropic ruller Mythos 5 ind i sikkerhedsdriften
Anthropic oplyste 21. august 2026, at Claude Mythos 5 nu kører sårbarhedsscanninger i Claude Security for Enterprise-kunder (kilder: Anthropic blog; Unite.ai). Samtidig annoncerede virksomheden en fond på 35 mio. dollar i credits til open source-forsvar (kilder: Anthropic blog; Unite.ai). Ifølge Anthropics formulering er målet at “bring[e] the cybersecurity capabilities of Claude Mythos 5 to more defenders” med fortsatte kontroller (Anthropic blog).
Unite.ai refererer, at Mythos 5 tidligere var begrænset til udvalgte forsvarere siden april 2026 via Project Glasswing, også omtalt som Claude Mythos Preview og efterfølgeren (kilder: Unite.ai; Anthropic blog). Anthropics blog nævner specifikt april 2026 som start for Project Glasswing (Anthropic blog).

Fra Project Glasswing til enterprise
Anthropic beskriver bevægelsen som en udbredelse af Mythos-niveauets defensive kapabiliteter til flere forsvarere, mens kontroller fra Project Glasswing fastholdes (kilde: Anthropic blog). Unite.ai gengiver samme hovedlinjer uden at afvige (kilde: Unite.ai). Meddelelsen markerer dermed et skifte fra begrænset adgang til bredere – men styret – anvendelse.
Hverken Anthropic-blogindlægget eller Unite.ai-artiklen oplyser uafhængige målinger for nøjagtighed eller false-positive-rate. Der er ingen offentliggjorte performance-tal i de citerede kilder (kilder: Anthropic blog; Unite.ai).
Hvad scanneren faktisk gør
MarkTechPost beskriver, at Claude Security kan kobles til et GitHub-repository, spore dataflows på tværs af filer og returnere fund med CWE-kategori, “severity” og “confidence” samt et foreslået patch (kilde: MarkTechPost). Anthropics blogindlæg bekræfter, at Mythos 5 bruges i Claude Security og er fokuseret på forsvarsbrug, men går ikke i tilsvarende funktionsdetaljer (kilde: Anthropic blog).
MarkTechPost fremhæver, at resultatet leveres som en struktureret rapport frem for en prompt-boks, der kunne styre modellen i retning af exploit-skrivning (kilde: MarkTechPost). Det præsenteres som et bevidst designvalg for at fastholde fokus på fund, klassificering og patch-forslag (kilde: MarkTechPost).

Interface og kontrol
Kilderne beskriver ikke audit-logs, datalagring eller retention-politikker. Fraværet af sådanne detaljer fremgår af både Anthropic-blogindlægget og MarkTechPost-artiklen, der ikke dækker disse forhold (kilder: Anthropic blog; MarkTechPost).
MarkTechPost beskriver et produktflow, hvor scanneren kan aktiveres inden for Claude Security, men uden yderligere oplysninger om revisionsspor eller databehandling ud over ovennævnte funktionsbeskrivelse (kilde: MarkTechPost). De nævnte kilder leverer dermed ikke oplysninger om compliance-detaljer.

Tilgængelighed og betaling
Scanningsfunktionen er i public beta for Claude Enterprise-kunder og kræver ikke et separat model-tilkøb; Mythos 5-scanninger afregnes som almindeligt tokenforbrug, ifølge MarkTechPost (kilde: MarkTechPost). Unite.ai refererer udrulningen, men gennemgår ikke pris eller afregningsmodel i detaljer (kilde: Unite.ai).
MarkTechPost anfører, at adgangen er afgrænset til Enterprise-niveau. Artiklen angiver ikke adgang for Pro, Max eller Team-planer, og beskriver udrulningen som målrettet enterprise-brugere i public beta (kilde: MarkTechPost).
Fonden på 35 mio. dollar i credits
Anthropic meddeler en fond på 35 mio. dollar i credits til open source-forsvar (kilder: Anthropic blog; Unite.ai). Kilderne præciserer ikke kriterier, ansøgningsproces eller tidslinjer for tildeling. De offentliggjorte oplysninger begrænser sig til beløb, formål og format som credits (kilder: Anthropic blog; Unite.ai).
Det betyder, at rammerne for, hvem der kan søge, og hvordan midlerne uddeles over tid, ikke er beskrevet i de kilder, der ligger åbent tilgængelige (kilder: Anthropic blog; Unite.ai).
Partnere og verifikation
Anthropic oplyser, at Mythos 5 kommer til partnerværktøjer, og at Cyber Verification Programmet udvides i retning af Mythos-klasset adgang (kilder: Anthropic blog; Unite.ai). Ingen af kilderne nævner specifikke partnernavne eller tidsplaner for API-integrationer.
Dermed er partner- og integrationsdetaljer ikke offentliggjort i de gennemgåede kilder, ud over det overordnede signal om, at partnerprodukter er på vej (kilder: Anthropic blog; Unite.ai).


Hvad det kan ændre i praksis
Strukturerede fund med CWE-koder, severity og confidence samt patch-forslag kan gøre det lettere at overføre resultater til eksisterende processer og værktøjer, hvor sådanne felter i forvejen bruges, fx i SAST-arbejdsgange. Denne praktiske implikation følger af de felter, som MarkTechPost beskriver i scanresultaterne (kilde: MarkTechPost).
De citerede kilder deler ikke data om nøjagtighed eller false-positive-rater. Derfor kan værktøjets effektivitet ikke afledes af kilderne og fremgår ikke af Anthropics egne målinger i de gennemgåede materialer (kilder: Anthropic blog; MarkTechPost; Unite.ai).
Risici og begrænsninger i den offentlige information
Der er ikke offentliggjort tekniske målinger for Mythos 5-scanningen i de gennemgåede kilder, herunder sammenligninger med traditionelle SAST/DAST-værktøjer (kilder: Anthropic blog; MarkTechPost; Unite.ai). Det begrænser muligheden for at vurdere performance ud fra det offentlige materiale alene.
Audit-logging, dataretention og detaljer om partnerintegrationer fremgår ikke af de refererede kilder (kilder: Anthropic blog; MarkTechPost; Unite.ai). Forhold omkring eligibility og tildelingsmekanismer for open source-fonden er ligeledes ikke beskrevet ud over beløb og formål som credits (kilder: Anthropic blog; Unite.ai).
Ubesvarede spørgsmål ud fra kilderne
– Hvordan ser tildelingsprocessen ud for fonden på 35 mio. dollar i credits – kriterier, governance og tidslinjer? Kilderne nævner beløb og formål, ikke mekanismer (kilder: Anthropic blog; Unite.ai).
– Hvilke audit- og logging-funktioner følger med Claude Security, og hvordan opbevares data? De gennemgåede kilder beskriver det ikke (kilder: Anthropic blog; MarkTechPost; Unite.ai).
– Hvilke integrations-API’er kommer, og hvordan fordeles ansvar og datadeling med partnere? Ingen detaljer ud over, at partnerprodukter er på vej (kilder: Anthropic blog; Unite.ai).
– Hvilke dokumenterede målinger findes for Mythos 5-scanningen i produktion – og hvordan står den mod traditionelle SAST/DAST? Der er ingen sådanne tal i de refererede kilder (kilder: Anthropic blog; MarkTechPost; Unite.ai).
Kilder og metode
Dato, udrulning til Claude Security for Enterprise-kunder, Project Glasswing fra april 2026, partnerplaner, fondens størrelse og format som credits samt udvidelse af Cyber Verification Programmet er krydstjekket mellem Anthropics blog og Unite.ai (kilder: Anthropic blog; Unite.ai). Funktionsbeskrivelserne om GitHub-integration, dataflow-trace, CWE/konfidens/severity og patch-forslag samt det ikke-interaktive interface stammer fra MarkTechPost (kilde: MarkTechPost). Manglende oplysninger om performance-målinger, logging/retention og fonds-governance er eksplicit fravær i de refererede kilder.
Sidebar CWE kort fortalt
Common Weakness Enumeration er en offentlig taksonomi over svaghedstyper i software, fx SQL-injektion og usikre deserialiseringer. Når fund struktureres med en CWE-kode, kan de kobles til eksisterende regler og prioritering i mange sikkerhedsprocesser. Det forudsætter, at værktøjer og arbejdsgange anvender de samme koder og felter.