המפלצת של אנתרופיק יוצאת מהכלוב: Mythos 5 מגיע ל-Claude Security
לא עוד סורק פגיעויות רגיל – אנתרופיק רותמת את המודל החזק ביותר שלה כדי למצוא חולשות לוגיות שחמקו מעיני אדם במשך עשורים.
בואו נדבר תכלס: רוב סורקי האבטחה (SAST) שאתם מכירים הם בסך הכל גרסה משוכללת של חיפוש תבניות. הם יודעים לזהות אם שכחתם לסנן קלט או אם השתמשתם בפונקציה מיושנת, אבל הם נכשלים ברגע שהחולשה דורשת הבנה עמוקה של הלוגיקה העסקית או של זרימת המידע בין עשרה קבצים שונים. כאן נכנס לתמונה Mythos 5, מודל הסייבר החדש והעוצמתי ביותר של Anthropic, שהופך כעת לחלק בלתי נפרד מ-Claude Security.
הבשורה הגדולה כאן היא לא רק "עוד מודל", אלא שינוי פרדיגמה. Mythos 5 הוא המודל הראשון שתוכנן מראש עם יכולות הסקה (Reasoning) ברמה של חוקר אבטחה אנושי. לפי דיווחים מהשטח, המודל הצליח לנצל באופן אוטונומי חולשות ששרדו 27 שנים של ביקורת אנושית. זה לא רק כלי עזר; זה שותף לצוות ה-AppSec שלכם.
איך זה עובד בפועל?
התהליך פשוט להפליא אבל טכנולוגי מאוד מאחורי הקלעים. אתם מחברים את הריפו (Repository) מ-GitHub ל-Claude Security, והמערכת מתחילה לסרוק. בניגוד לסורקים מסורתיים, Mythos 5 לא רק מחפש שורות קוד בעייתיות. הוא עוקב אחרי זרימת המידע (Data Flow) בין קבצים שונים ומנסה להבין איך החלקים השונים במערכת מתחברים.
כל ממצא שהמערכת מייצרת כולל:
- •סוג החולשה: סיווג מדויק לפי תקני CWE.
- •רמת חומרה וביטחון: כדי שלא תבזבזו זמן על False Positives.
- •הצעה לתיקון: וזה החלק המנצח – את התיקון אפשר לפתוח וליישם ישירות דרך Claude Code, מה שסוגר את המעגל בין הגילוי לתיקון (Remediation Loop) תוך שניות.
נתונים מהשטח: Firefox ו-Cloudflare כמשל
היכולות של Mythos 5 הן לא רק תיאורטיות. במסגרת תוכנית ה-Preview (שנקראה Project Glasswing), המודל סרק את קוד המקור של דפדפן Firefox ומצא 271 פגיעויות, שתוקנו בגרסה 150 של הדפדפן לפי פרסומי SecurityWeek.
גם ב-Cloudflare הופתעו מהתוצאות: המודל זיהה כ-2,000 פגיעויות במערכות קריטיות, מתוכן 400 דורגו ברמת חומרה גבוהה או קריטית. מה שמרשים במיוחד הוא שיעור הדיוק – כ-90% מהממצאים אומתו כנכונים על ידי חוקרי אבטחה חיצוניים, נתון שמשאיר אבק לכל כלי אוטומטי אחר בשוק.
למה אתם לא מקבלים גישה ישירה למודל?
נקודה מעניינת שחשוב להבין: אנתרופיק לא מאפשרת גישה ישירה ל-Mythos 5 דרך ה-API הרגיל או הצ'אט. המודל כל כך חזק ביכולות הסייבר שלו (התקפיות והגנתיות כאחד), שהחברה החליטה להפעיל אותו כ"קופסה שחורה" מאחורי הקלעים של Claude Security.
המשתמש מקבל רק את התוצרים – ממצאי האבטחה והתיקונים – ולא יכול להשתמש במודל כדי לייצר קוד זדוני או לתכנן התקפות. זהו צעד של בטיחות (Safeguards) שנועד למנוע ניצול לרעה של הטכנולוגיה, במיוחד לאחר שמועות (שהוכחשו בחלקן) על יכולת המודל לפרוץ למערכות מסווגות תוך שעות.
שורה תחתונה: האם זה שווה את זה?
כרגע, השירות נמצא בבטא ציבורית ללקוחות Claude Enterprise. החדשות הטובות? אין תשלום נפרד על השימוש במודל Mythos 5 בתוך הממשק, אם כי צריכת הטוקנים עדיין מחושבת לפי התעריפים הרגילים של הארגון.
עבור צוותי פיתוח ו-DevSecOps, מדובר בשדרוג משמעותי. היכולת לעבור ממצב של "יש לנו אלף התראות ב-Backlog" למצב שבו המערכת לא רק מוצאת את הבעיות האמיתיות אלא גם כותבת את ה-Patch, היא Game Changer אמיתי.
אם אתם מנהלים קוד בארגון גדול, זה הזמן לבדוק את Claude Security. המודלים הופכים לחכמים יותר, והגיע הזמן שגם כלי האבטחה שלנו ידביקו את הקצב.