Claude Security — сканирование кода на уязвимости
Claude Security — продукт Anthropic для автоматического поиска уязвимостей в кодовых базах. Подробнее — на официальной странице claude.com/product/claude-security. Инструмент сканирует исходный код, находит слабые места и предлагает конкретные патчи, которые затем проходят обязательную проверку разработчиком. С выходом Claude Mythos 5.1 продукт перешёл на новейшую модель Anthropic, что заметно изменило эффективность киберинструментария.

Как работает Claude Security
Claude Security сканирует кодовые базы целиком — не отдельные файлы, а всю структуру проекта — и выдаёт список потенциальных уязвимостей с предложенными патчами. Каждый патч требует ревью человека: инструмент позиционируется как ассистент, а не автономный «починщик» кода.
Главный принцип архитектуры — разграничение допустимых и запрещённых сценариев:
| Сценарий | Разрешено |
|---|---|
| Поиск уязвимостей в исходном коде | Да |
| Предложение патча для ревью | Да |
| Генерация эксплойтов | Нет (перенаправляется на Opus) |
| Автоматический пентест | Нет (перенаправляется на Opus) |
| Бинарное сканирование уязвимостей | Нет (перенаправляется на Opus) |
Барьеры перенаправляют запросы на эксплойты, пентест и бинарное сканирование на модели Opus — там они обрабатываются в рамках профессиональных программ с верификацией участников.
Mythos 5.1: что изменилось для кибербезопасности
С переходом на Claude Mythos 5.1 у Claude Security появились два ключевых улучшения. Детали обновления Anthropic опубликовала в официальном анонсе Fable и Mythos 5.1. Во-первых, Fable 5.1 (та же архитектура, что и Mythos 5.1) теперь применяется именно для анализа уязвимостей в исходном коде. Во-вторых, у Claude Code количество вмешательств кибербарьеров за сессию сократилось примерно на 60% — барьеры стали точнее отличать легитимный анализ кода от потенциально опасных запросов.
Mythos 5.1 демонстрирует сильнейшие киберспособности среди выпущенных моделей Anthropic, оставаясь при этом в нижней категории риска Frontier Compliance Framework.
Anthropic System Card, Fable & Mythos 5.1
Более мощная модель с сильнейшими кибернавыками при этом не перемещается в высокую категорию риска — Frontier Compliance Framework фиксирует её в нижней зоне. В агентном кодировании Terminal-Bench 4.0 Mythos 5.1 набирает 60,9% против 55,8% у Fable 5.1.
Как подключить Claude Security: пошаговый гайд
- Перейдите на claude.com/product/claude-security и ознакомьтесь с условиями доступа.
- Войдите в аккаунт Anthropic или создайте новый.
- Запросите доступ к Claude Security через форму на странице продукта.
- Подключите репозиторий — GitHub, GitLab или локальный путь.
- Запустите первое сканирование и дождитесь отчёта с найденными уязвимостями.
- Проверьте каждый предложенный патч вручную перед применением.
Сравнение Fable 5.1 и Mythos 5.1 для кибербезопасности
| Характеристика | Fable 5.1 | Mythos 5.1 |
|---|---|---|
| Анализ уязвимостей в исходном коде | Да | Да |
| Terminal-Bench 4.0 | 55,8% | 60,9% |
| Барьеров за сессию в Claude Code | базовый уровень | −60% |
| Категория риска FCF | нижняя | нижняя |
| Генерация эксплойтов | Нет | Нет |
Для большинства задач сканирования кода Fable 5.1 достаточен. Mythos 5.1 оправдан для монорепозиториев с 500 000+ строк и legacy-кода с накопленным техдолгом.
Верификацией киберспособностей занимается отдельная программа — Cyber Verification Program — в рамках которой независимые исследователи проверяют заявленные характеристики модели в контролируемой среде. Подробности программы описаны на портале Anthropic.
