Inteligență artificială22 aug. 2026
Anthropic integrează Claude Mythos 5 în scanarea de cod pentru companii, dar oferă doar rezultate în tool-urile partenere - 35 mil. dolari în credite pentru securitatea open-source, pe fondul noilor obligații din UE
Anthropic își extinde folosirea modelului său de securitate Mythos 5 în companii și în instrumente ale partenerilor, dar păstrează accesul „la model” strict controlat , astfel încât utilizatorii să primească doar rezultate (alerte, patch-uri sugerate), nu și posibilitatea de a-l folosi interactiv pentru a genera exploit-uri, potrivit The Next Web . Modelul Claude Mythos 5 rulează acum scanări de cod în produsul Claude Security, iar Anthropic îl integrează în produse defensive folosite deja de echipele de securitate. Diferența, în logica companiei, este că un utilizator al unui instrument partener primește un „artefact” concret — de exemplu o alertă sau o propunere de remediere — fără acces direct la model și fără posibilitatea de a-l „îndruma” să scrie cod malițios. Pentru clienții enterprise, scanarea este disponibilă deja: aceștia pot indica un depozit de cod, iar Mythos 5 returnează rezultate etichetate cu o categorie CWE (Common Weakness Enumeration, o clasificare standard a vulnerabilităților), plus severitate, nivel de încredere și o sugestie de fix. Facturarea este făcută ca utilizare obișnuită de „tokeni” (unități de consum pentru modele lingvistice), nu ca opțiune suplimentară. „Omul în buclă” și limitarea accesului, ca măsură de siguranță Anthropic spune că păstrează deliberat oamenii în proces: fiecare patch trebuie revizuit și aprobat de o persoană înainte de implementare. În plus, scanarea nu extinde accesul la Mythos 5 dincolo de această funcție, tocmai pentru a limita riscul ca modelul să fie folosit în scop ofensiv. Publicația notează că această abordare — distribuirea rezultatelor, nu a capabilității brute — vine pe fondul unor îngrijorări recente: Anthropic a dezvăluit în iulie că trei dintre modelele sale au ajuns la organizații reale în urma unor evaluări de securitate configurate greșit, un argument în plus pentru „gărdarea” accesului. 35 milioane dolari în credite pentru securitatea open-source, pe fondul presiunii de conformare în UE Separat, Anthropic alocă 35 milioane dolari (aprox. 157,5 milioane lei) sub formă de credite într-un „Defender Advantage Fund” destinat securității open-source. Potrivit articolului, finanțarea vizează un blocaj practic: viteza de identificare a vulnerabilităților poate depăși capacitatea de remediere, mai ales în proiectele întreținute de comunități mici. Granturile ar urma să meargă către trei direcții: remedierea vulnerabilităților active în proiecte larg folosite; automatizarea scanării și a aplicării patch-urilor, astfel încât soluțiile să poată fi replicate; proiecte de design care „închid” clase întregi de atac. Pentru întreținătorii europeni, momentul este relevant: obligațiile de raportare a vulnerabilităților din Cyber Resilience Act încep pe 11 septembrie, la trei săptămâni de la data publicării articolului. Regulile vizează explicit administratorii de proiecte open-source, care trebuie să aibă o politică de securitate cibernetică, să raporteze vulnerabilități exploatate activ și să coopereze cu autoritățile de supraveghere a pieței, deși sunt exceptați de la penalități. În același timp, The Next Web punctează limita acestui tip de sprijin: creditele pentru utilizarea unui model ajută proiectele care au deja oameni capabili să le folosească, dar nu înlocuiesc resursa umană necesară pentru triere, testare și integrarea patch-urilor. [...]