# Claude Security 在 Claude Enterprise 公開 beta 採用 Mythos 5 掃描程式碼並回傳可審核修補建議

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Claude (@claudeai) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥🔥🔥🔥🔥 · 日期：2026-08-21

> 原始來源：https://x.com/claudeai/status/2090852314319880425

## 證據與延伸閱讀

- [Claude Security 在 Claude Enterprise 公開 beta 採用 Mythos 5 掃描程式碼並回傳可審核修補建議。](http://claude.com/blog/bringing-claude-mythos-5-to-more-defenders) — 官方文件

## 中文摘要

Claude Security 在 Claude Enterprise 公開 beta 採用 Mythos 5 掃描程式碼並回傳可審核修補建議。

**Claude Security 更新** Claude 於 2026 年 8 月 22 日宣布，Claude Security 現可由 Claude Enterprise 客戶使用 Mythos 5 執行安全掃描，不需要另行取得 Mythos 5 的模型存取權，也不需購買額外附加方案。掃描費用依現有方案的標準 token 用量計算。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/c8f329220bdf7ae5.jpg)
> 深色背景的宣傳畫面左側帶有標題文字「Scan your codebase with Claude Mythos 5」，右側為「New security scan」設定對話視窗，包含 Repository、Branch、Scan scope、Model 與 Effort 下拉選單，其中 Model 已選取 Mythos 5，下方並浮現帶有載入圖示的「Scanning...」提示與 Cancel、Start scan 按鈕。

**掃描與修補流程** 使用者可將 GitHub repo 指定給 Claude Security。Mythos 5 會追蹤跨檔案的資料流，分析不同元件如何互動，再針對程式碼中的漏洞回傳具體結果：

- CWE（Common Weakness Enumeration）分類
- 信心度與嚴重性評級
- 建議修補方式

使用者可在 Claude Code on the web 開啟建議的 patch；互動式修補會使用團隊原本可用的 model，而不是因此取得 Mythos 5 的直接使用權。每個 patch 都必須由人工審查並核准後才能實作，Claude Security 也只回傳掃描結果與修補建議，不會暴露 Mythos 5 的原始輸出或模型本身。

**安全存取邊界** Claude 強調，直接操作模型時，惡意使用者可能嘗試引導模型執行有害的網路攻擊；相較之下，若使用者只能取得漏洞警示或修補 patch 等特定產物，風險較低。因此 Mythos 5 會在掃描背後執行，使用者無法透過 Claude Security 要求模型替漏洞開發 exploit。Claude 與合作夥伴也會加入濫用防護措施，確認模型維持在預定的防禦範圍內。

**擴大防禦能力** 這項功能是 Claude 將 Mythos 5 提供給更多防禦者的一部分。Claude 表示，正在與網路安全產品及服務夥伴合作，把 Mythos 5 整合到既有的安全作業、事件回應、威脅情報與偵測工程工具中；終端使用者將透過為特定任務設計的介面取得結果，而非直接和 Mythos 5 互動。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/57d821099b0ec283.jpg)
> 橘色背景中央有一個手繪風格的白色掛鎖圖案，掛鎖上有黑色的外框線條與一處鑰匙孔造型。

**開源安全與驗證計畫** Claude 同時宣布新的 Defender Advantage Fund（0xDAF），提供 3,500 萬美元的 Claude credits，支援組織修補廣泛使用的開源專案漏洞、自動化掃描與修補流程，以及研究能抵禦整類攻擊的安全方法。初期會先發放少量較大型的 pilot grants，並在未來幾週公布首批受助者；這項工作延續 Project Glasswing 先前提供的 400 萬美元直接捐款與開源安全支援。

此外，Claude 預計在未來幾週擴大 Cyber Verification Program：讓通過審核的防禦團隊在 Opus 與 Sonnet 上取得更廣泛的雙重用途能力與較少的安全阻擋，並逐步加入 Mythos 等級的防禦能力。相關計畫詳情見 [Claude 官方說明](http://claude.com/blog/bringing-claude-mythos-5-to-more-defenders)。

## 標籤

Claude, 功能更新, 資安, Anthropic, GitHub
