Snilld

Claude Mythos 5 begynder at scanne kode og Anthropic afsætter 35 mio. dollar i credits til open source-forsvar

Anthropic åbner for Claude Mythos 5 i Claude Security til enterprise-kunder og afsætter 35 mio. dollar i credits til open source-forsvar. Kontrolleret udrulning fra Project Glasswing til bredere brug, med åbne spørgsmål om governance, performance og integration ifølge de offentlige kilder.

22. august 2026 Peter Munkholm

Anthropic ruller Mythos 5 ind i sikkerhedsdriften

Anthropic oplyste 21. august 2026, at Claude Mythos 5 nu kører sårbarhedsscanninger i Claude Security for Enterprise-kunder (kilder: Anthropic blog; Unite.ai). Samtidig annoncerede virksomheden en fond på 35 mio. dollar i credits til open source-forsvar (kilder: Anthropic blog; Unite.ai). Ifølge Anthropics formulering er målet at “bring[e] the cybersecurity capabilities of Claude Mythos 5 to more defenders” med fortsatte kontroller (Anthropic blog).

Unite.ai refererer, at Mythos 5 tidligere var begrænset til udvalgte forsvarere siden april 2026 via Project Glasswing, også omtalt som Claude Mythos Preview og efterfølgeren (kilder: Unite.ai; Anthropic blog). Anthropics blog nævner specifikt april 2026 som start for Project Glasswing (Anthropic blog).

Et feltøjeblik i en dansk udviklingsafdeling: en tekniker set bagfra omdirigerer en markering af arbejdsflow på et betongulv malet med cyan og grøn bane, burdelys, ingen læselig tekst.

Fra Project Glasswing til enterprise

Anthropic beskriver bevægelsen som en udbredelse af Mythos-niveauets defensive kapabiliteter til flere forsvarere, mens kontroller fra Project Glasswing fastholdes (kilde: Anthropic blog). Unite.ai gengiver samme hovedlinjer uden at afvige (kilde: Unite.ai). Meddelelsen markerer dermed et skifte fra begrænset adgang til bredere – men styret – anvendelse.

Hverken Anthropic-blogindlægget eller Unite.ai-artiklen oplyser uafhængige målinger for nøjagtighed eller false-positive-rate. Der er ingen offentliggjorte performance-tal i de citerede kilder (kilder: Anthropic blog; Unite.ai).

Hvad scanneren faktisk gør

MarkTechPost beskriver, at Claude Security kan kobles til et GitHub-repository, spore dataflows på tværs af filer og returnere fund med CWE-kategori, “severity” og “confidence” samt et foreslået patch (kilde: MarkTechPost). Anthropics blogindlæg bekræfter, at Mythos 5 bruges i Claude Security og er fokuseret på forsvarsbrug, men går ikke i tilsvarende funktionsdetaljer (kilde: Anthropic blog).

MarkTechPost fremhæver, at resultatet leveres som en struktureret rapport frem for en prompt-boks, der kunne styre modellen i retning af exploit-skrivning (kilde: MarkTechPost). Det præsenteres som et bevidst designvalg for at fastholde fokus på fund, klassificering og patch-forslag (kilde: MarkTechPost).

Banner

Interface og kontrol

Kilderne beskriver ikke audit-logs, datalagring eller retention-politikker. Fraværet af sådanne detaljer fremgår af både Anthropic-blogindlægget og MarkTechPost-artiklen, der ikke dækker disse forhold (kilder: Anthropic blog; MarkTechPost).

MarkTechPost beskriver et produktflow, hvor scanneren kan aktiveres inden for Claude Security, men uden yderligere oplysninger om revisionsspor eller databehandling ud over ovennævnte funktionsbeskrivelse (kilde: MarkTechPost). De nævnte kilder leverer dermed ikke oplysninger om compliance-detaljer.

Makrofoto af et testpanel‑hjørne med slidt metalbracket, cyan malingstribe og små oliepletter; fotografisk dokumentation af integrationens materialitet.

Tilgængelighed og betaling

Scanningsfunktionen er i public beta for Claude Enterprise-kunder og kræver ikke et separat model-tilkøb; Mythos 5-scanninger afregnes som almindeligt tokenforbrug, ifølge MarkTechPost (kilde: MarkTechPost). Unite.ai refererer udrulningen, men gennemgår ikke pris eller afregningsmodel i detaljer (kilde: Unite.ai).

MarkTechPost anfører, at adgangen er afgrænset til Enterprise-niveau. Artiklen angiver ikke adgang for Pro, Max eller Team-planer, og beskriver udrulningen som målrettet enterprise-brugere i public beta (kilde: MarkTechPost).

Fonden på 35 mio. dollar i credits

Anthropic meddeler en fond på 35 mio. dollar i credits til open source-forsvar (kilder: Anthropic blog; Unite.ai). Kilderne præciserer ikke kriterier, ansøgningsproces eller tidslinjer for tildeling. De offentliggjorte oplysninger begrænser sig til beløb, formål og format som credits (kilder: Anthropic blog; Unite.ai).

Det betyder, at rammerne for, hvem der kan søge, og hvordan midlerne uddeles over tid, ikke er beskrevet i de kilder, der ligger åbent tilgængelige (kilder: Anthropic blog; Unite.ai).

Partnere og verifikation

Anthropic oplyser, at Mythos 5 kommer til partnerværktøjer, og at Cyber Verification Programmet udvides i retning af Mythos-klasset adgang (kilder: Anthropic blog; Unite.ai). Ingen af kilderne nævner specifikke partnernavne eller tidsplaner for API-integrationer.

Dermed er partner- og integrationsdetaljer ikke offentliggjort i de gennemgåede kilder, ud over det overordnede signal om, at partnerprodukter er på vej (kilder: Anthropic blog; Unite.ai).

Banner
Fallback procesbillede: tekniker flytter en fysisk markør på gulvet i et smalt teknikrum, cyan/grøn gulvmarkering, indigo skygger.

Hvad det kan ændre i praksis

Strukturerede fund med CWE-koder, severity og confidence samt patch-forslag kan gøre det lettere at overføre resultater til eksisterende processer og værktøjer, hvor sådanne felter i forvejen bruges, fx i SAST-arbejdsgange. Denne praktiske implikation følger af de felter, som MarkTechPost beskriver i scanresultaterne (kilde: MarkTechPost).

De citerede kilder deler ikke data om nøjagtighed eller false-positive-rater. Derfor kan værktøjets effektivitet ikke afledes af kilderne og fremgår ikke af Anthropics egne målinger i de gennemgåede materialer (kilder: Anthropic blog; MarkTechPost; Unite.ai).

Risici og begrænsninger i den offentlige information

Der er ikke offentliggjort tekniske målinger for Mythos 5-scanningen i de gennemgåede kilder, herunder sammenligninger med traditionelle SAST/DAST-værktøjer (kilder: Anthropic blog; MarkTechPost; Unite.ai). Det begrænser muligheden for at vurdere performance ud fra det offentlige materiale alene.

Audit-logging, dataretention og detaljer om partnerintegrationer fremgår ikke af de refererede kilder (kilder: Anthropic blog; MarkTechPost; Unite.ai). Forhold omkring eligibility og tildelingsmekanismer for open source-fonden er ligeledes ikke beskrevet ud over beløb og formål som credits (kilder: Anthropic blog; Unite.ai).

Ubesvarede spørgsmål ud fra kilderne

– Hvordan ser tildelingsprocessen ud for fonden på 35 mio. dollar i credits – kriterier, governance og tidslinjer? Kilderne nævner beløb og formål, ikke mekanismer (kilder: Anthropic blog; Unite.ai).

– Hvilke audit- og logging-funktioner følger med Claude Security, og hvordan opbevares data? De gennemgåede kilder beskriver det ikke (kilder: Anthropic blog; MarkTechPost; Unite.ai).

– Hvilke integrations-API’er kommer, og hvordan fordeles ansvar og datadeling med partnere? Ingen detaljer ud over, at partnerprodukter er på vej (kilder: Anthropic blog; Unite.ai).

– Hvilke dokumenterede målinger findes for Mythos 5-scanningen i produktion – og hvordan står den mod traditionelle SAST/DAST? Der er ingen sådanne tal i de refererede kilder (kilder: Anthropic blog; MarkTechPost; Unite.ai).

Kilder og metode

Dato, udrulning til Claude Security for Enterprise-kunder, Project Glasswing fra april 2026, partnerplaner, fondens størrelse og format som credits samt udvidelse af Cyber Verification Programmet er krydstjekket mellem Anthropics blog og Unite.ai (kilder: Anthropic blog; Unite.ai). Funktionsbeskrivelserne om GitHub-integration, dataflow-trace, CWE/konfidens/severity og patch-forslag samt det ikke-interaktive interface stammer fra MarkTechPost (kilde: MarkTechPost). Manglende oplysninger om performance-målinger, logging/retention og fonds-governance er eksplicit fravær i de refererede kilder.

Sidebar CWE kort fortalt

Common Weakness Enumeration er en offentlig taksonomi over svaghedstyper i software, fx SQL-injektion og usikre deserialiseringer. Når fund struktureres med en CWE-kode, kan de kobles til eksisterende regler og prioritering i mange sikkerhedsprocesser. Det forudsætter, at værktøjer og arbejdsgange anvender de samme koder og felter.

Kilder

    Gør brugeroplevelsen bedre.
    Hvilket firma arbejder du for?