Claude Security — сканирование кода на уязвимости

Claude Security — продукт Anthropic для автоматического поиска уязвимостей в кодовых базах. Подробнее — на официальной странице claude.com/product/claude-security. Инструмент сканирует исходный код, находит слабые места и предлагает конкретные патчи, которые затем проходят обязательную проверку разработчиком. С выходом Claude Mythos 5.1 продукт перешёл на новейшую модель Anthropic, что заметно изменило эффективность киберинструментария.

Claude Security: визуализация анализа кода на тёмном фоне с синими и зелёными неоновыми акцентами
Claude Security сканирует кодовую базу и находит уязвимости автоматически

Как работает Claude Security

Claude Security сканирует кодовые базы целиком — не отдельные файлы, а всю структуру проекта — и выдаёт список потенциальных уязвимостей с предложенными патчами. Каждый патч требует ревью человека: инструмент позиционируется как ассистент, а не автономный «починщик» кода.

Главный принцип архитектуры — разграничение допустимых и запрещённых сценариев:

СценарийРазрешено
Поиск уязвимостей в исходном кодеДа
Предложение патча для ревьюДа
Генерация эксплойтовНет (перенаправляется на Opus)
Автоматический пентестНет (перенаправляется на Opus)
Бинарное сканирование уязвимостейНет (перенаправляется на Opus)

Барьеры перенаправляют запросы на эксплойты, пентест и бинарное сканирование на модели Opus — там они обрабатываются в рамках профессиональных программ с верификацией участников.

Mythos 5.1: что изменилось для кибербезопасности

С переходом на Claude Mythos 5.1 у Claude Security появились два ключевых улучшения. Детали обновления Anthropic опубликовала в официальном анонсе Fable и Mythos 5.1. Во-первых, Fable 5.1 (та же архитектура, что и Mythos 5.1) теперь применяется именно для анализа уязвимостей в исходном коде. Во-вторых, у Claude Code количество вмешательств кибербарьеров за сессию сократилось примерно на 60% — барьеры стали точнее отличать легитимный анализ кода от потенциально опасных запросов.

Mythos 5.1 демонстрирует сильнейшие киберспособности среди выпущенных моделей Anthropic, оставаясь при этом в нижней категории риска Frontier Compliance Framework.

Anthropic System Card, Fable & Mythos 5.1

Более мощная модель с сильнейшими кибернавыками при этом не перемещается в высокую категорию риска — Frontier Compliance Framework фиксирует её в нижней зоне. В агентном кодировании Terminal-Bench 4.0 Mythos 5.1 набирает 60,9% против 55,8% у Fable 5.1.

Как подключить Claude Security: пошаговый гайд

  1. Перейдите на claude.com/product/claude-security и ознакомьтесь с условиями доступа.
  2. Войдите в аккаунт Anthropic или создайте новый.
  3. Запросите доступ к Claude Security через форму на странице продукта.
  4. Подключите репозиторий — GitHub, GitLab или локальный путь.
  5. Запустите первое сканирование и дождитесь отчёта с найденными уязвимостями.
  6. Проверьте каждый предложенный патч вручную перед применением.

Сравнение Fable 5.1 и Mythos 5.1 для кибербезопасности

ХарактеристикаFable 5.1Mythos 5.1
Анализ уязвимостей в исходном кодеДаДа
Terminal-Bench 4.055,8%60,9%
Барьеров за сессию в Claude Codeбазовый уровень−60%
Категория риска FCFнижняянижняя
Генерация эксплойтовНетНет

Для большинства задач сканирования кода Fable 5.1 достаточен. Mythos 5.1 оправдан для монорепозиториев с 500 000+ строк и legacy-кода с накопленным техдолгом.

Верификацией киберспособностей занимается отдельная программа — Cyber Verification Program — в рамках которой независимые исследователи проверяют заявленные характеристики модели в контролируемой среде. Подробности программы описаны на портале Anthropic.

FAQ

keyboard_arrow_up