MarkTechPost
85

Sản phẩm

Anthropic tích hợp Claude Mythos 5 vào Claude Security: Quét lỗ hổng bảo mật chuyên sâu cho doanh nghiệp

(giờ Việt Nam)

Tóm tắt AI

Anthropic ra mắt tính năng quét lỗ hổng bảo mật dựa trên Claude Mythos 5 cho khách hàng doanh nghiệp mà không cần truy cập trực tiếp vào mô hình. Dịch vụ hiện đang trong giai đoạn thử nghiệm công khai với chi phí tính theo hạn mức token hiện có.

Bản dịch AI

Anthropic Brings Claude Mythos 5 to Claude Security: Enterprise Teams Get Frontier Vulnerability Scanning Without Direct Model Access

Anthropic đã đưa mô hình có khả năng an ninh mạng mạnh mẽ nhất của mình vào một sản phẩm mà các đội ngũ bảo mật có thể tự kích hoạt. Kể từ ngày 21 tháng 8 năm 2026, các bản quét Claude Security được vận hành trên Claude Mythos 5, mô hình thuộc lớp Mythos mà cho đến nay chỉ tiếp cận được với các chuyên gia phòng thủ đã qua kiểm duyệt thông qua Project Glasswing. Bản quét kết nối với một kho lưu trữ GitHub, truy vết luồng dữ liệu giữa các tệp và trả về kết quả kèm theo danh mục CWE, xếp hạng độ tin cậy và mức độ nghiêm trọng, cùng một bản vá được đề xuất. Claude Security trả về kết quả quét thay vì một khung nhập liệu (prompt box), nhờ đó mô hình dùng để tìm lỗ hổng bảo mật không thể bị điều hướng để viết mã khai thác. Tính năng này hiện đang ở giai đoạn thử nghiệm công khai (public beta) cho khách hàng Claude Enterprise và không yêu cầu thêm mô hình bổ trợ nào.

Liệu nó có thể triển khai được không?

Có, nhưng chỉ theo một lộ trình duy nhất. Claude Security hiện có sẵn dưới dạng thử nghiệm công khai cho khách hàng Claude Enterprise. Không có mô hình bổ trợ riêng biệt; các bản quét của Mythos 5 được tính phí theo mức sử dụng token tiêu chuẩn trong gói hiện tại. Quản trị viên kích hoạt tính năng này trong bảng điều khiển quản trị và người dùng bắt đầu quét tại claude.ai/security.

Ba cập nhật mới

Ba thông tin đã được công bố cùng lúc:

Anthropic cũng đang hợp tác với các nhà cung cấp an ninh mạng để tích hợp Mythos 5 vào các công cụ của đối tác, với biểu mẫu đăng ký quan tâm đã được mở.

Cách thức hoạt động của bản quét

Người dùng kết nối một kho lưu trữ GitHub. Claude Mythos 5 sẽ quét kho lưu trữ đó, truy vết luồng dữ liệu trên các tệp và đọc lịch sử Git thay vì chỉ so khớp mẫu dựa trên các quy tắc. Anthropic cho biết mỗi kết quả tìm thấy sau đó đều trải qua một bước xác minh đối kháng (adversarial verification), trong đó mô hình tự thách thức kết quả của chính mình trước khi hiển thị — đây là cơ chế được nêu rõ nhằm giảm thiểu các cảnh báo sai (false positives).

Các kết quả trả về kèm theo danh mục CWE, xếp hạng độ tin cậy và mức độ nghiêm trọng, cùng một bản sửa lỗi được đề xuất. Anthropic cho biết mục tiêu của lớp mô hình này là xử lý các vấn đề có mức độ nghiêm trọng cao: lỗi hỏng bộ nhớ, lỗi tiêm mã (injection flaws), vượt qua xác thực và lỗi logic giữa các tệp. Kết quả có thể được đẩy tới Slack hoặc Jira thông qua webhooks, hoặc xuất dưới dạng CSV hoặc Markdown. Các bản quét có thể được giới hạn trong một thư mục và lên lịch thực hiện.

Việc vá lỗi được thực hiện riêng biệt. Người dùng mở Claude Code trên web để triển khai các bản sửa lỗi, và bước này sử dụng bất kỳ mô hình nào mà tổ chức hiện đang có. Bản quét Mythos không mở rộng quyền truy cập Mythos sang các giao diện khác. Mọi bản vá đều yêu cầu sự xem xét và phê duyệt của con người.

Tại sao cách đóng gói lại là điểm mấu chốt

Các mô hình lớp Mythos nằm ở phân khúc cao hơn bậc Opus và trước đây được giữ lại vì một lý do. Anthropic đã tuyên bố Mythos 5 sở hữu khả năng an ninh mạng mạnh mẽ nhất so với bất kỳ mô hình nào trên thế giới, và những kỹ năng dùng để tìm lỗ hổng cũng chính là kỹ năng có thể viết mã khai thác. Claude Fable 5 là cùng một mô hình nền tảng được phát hành rộng rãi, với các bộ phân loại giúp điều hướng các truy vấn về an ninh mạng, sinh học, hóa học và chưng cất (distillation) ra khỏi mô hình này.

Lập luận trong bản phát hành này nằm ở giao diện, không phải ở khả năng. Quan điểm của Anthropic là rủi ro sẽ tập trung khi người dùng có thể ra lệnh trực tiếp cho mô hình. Claude Security cung cấp cho người dùng kết quả quét thay vì một khung nhập liệu. Mô hình chạy ẩn trên mã nguồn của bạn và trả về một cấu phần (artifact) đã được sửa lỗi. Không có con đường nào để yêu cầu nó viết mã khai thác.

Đó cũng là lý do tương tự được áp dụng cho các tích hợp đối tác, nơi người dùng cuối nhận được một đầu ra xác định — danh sách bản vá, cảnh báo — do Mythos tạo ra nhưng không bao giờ có thể bị điều khiển bởi người nhận.

Những điểm chính cần lưu ý

Hãy xem blog của Anthropic / Claude, trang sản phẩm Claude Security, thông báo về Claude Fable 5 và Claude Mythos 5, và theo dõi @claudeai trên X. Ngoài ra, đừng ngần ngại theo dõi chúng tôi trên Twitter và đừng quên tham gia SubReddit ML 150k+ thành viên của chúng tôi cũng như đăng ký nhận Bản tin. Khoan đã! Bạn có dùng Telegram không? Bây giờ bạn cũng có thể tham gia cùng chúng tôi trên Telegram.

Bạn cần hợp tác với chúng tôi để quảng bá GitHub Repo, Trang Hugging Face, Phát hành sản phẩm hoặc Hội thảo trực tuyến, v.v.? Hãy kết nối với chúng tôi.

Asif Razzaq là CEO của Marktechpost Media Inc.. Với tư cách là một doanh nhân và kỹ sư có tầm nhìn, Asif cam kết khai thác tiềm năng của Trí tuệ nhân tạo vì lợi ích xã hội. Nỗ lực gần đây nhất của ông là ra mắt Nền tảng Truyền thông Trí tuệ nhân tạo, Marktechpost, nổi bật với việc đưa tin chuyên sâu về tin tức học máy và học sâu, vừa đảm bảo tính kỹ thuật vừa dễ hiểu đối với đông đảo độc giả. Nền tảng này tự hào với hơn 2 triệu lượt xem mỗi tháng, minh chứng cho sự phổ biến của nó đối với công chúng.

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ MarkTechPost. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.