Anthropic, siber alanda en yetenekli modelini güvenlik ekiplerinin kendi başlarına açabileceği bir ürüne taşıdı. 21 Ağustos 2026 itibarıyla Claude Security taramaları, o güne kadar yalnızca doğrulanmış savunmacılara ulaşan Mythos sınıfı model olan Claude Mythos 5 üzerinde çalışıyor.

Ürün bir komut kutusu değil

Sürümün asıl fikri yetenekte değil arayüzde. Tarama bir GitHub deposuna bağlanıyor, dosyalar arasında veri akışlarını izliyor ve bulguları geri döndürüyor. Kullanıcı modele soru soramıyor; eline geçen şey bir sohbet penceresi değil, sabit bir tarama çıktısı.

Anthropic'in gerekçesi şu: riskin yoğunlaştığı yer, kullanıcının modele doğrudan komut verebilmesi. Açığı bulan yetenekle açığı sömüren kodu yazan yetenek aynı yetenek. Model arka planda, sizin sahibi olduğunuz kod üzerinde çalışıp belirli bir çıktı döndürdüğünde, ondan istismar kodu istemenin bir yolu kalmıyor. Aynı mantık iş ortağı entegrasyonlarına da uygulanıyor: son kullanıcı Mythos tarafından üretilmiş bir yama listesi ya da uyarı alıyor, ama onu yönlendiremiyor.

Tarama nasıl çalışıyor

Model, kural örüntülerine bakmak yerine dosyalar arasındaki veri akışını izliyor ve depo geçmişini okuyor. Anthropic'e göre her bulgu, yüzeye çıkmadan önce modelin kendi sonucuna itiraz ettiği bir çekişmeli doğrulama adımından geçiyor; şirket yanlış pozitifleri bu mekanizmayla azalttığını söylüyor.

Bulgular şu bilgilerle dönüyor:

  • CWE kategorisi — yazılım kusurlarını sınıflandıran standart etiket.
  • Güven ve önem derecesi — bulgunun ne kadar kesin ve ne kadar kritik olduğu.
  • Önerilen düzeltme — uygulanması insan onayına bağlı bir yama önerisi.

Hedeflenen kusur sınıfı yüksek önem dereceli işler: bellek bozulması, enjeksiyon açıkları, kimlik doğrulama atlatma ve dosyalar arası mantık hataları. Sonuçlar web kancalarıyla Slack veya Jira'ya gönderilebiliyor, CSV ya da Markdown olarak dışa aktarılabiliyor. Tarama bir dizinle sınırlandırılabiliyor ve zamanlanabiliyor. Yamalama ayrı bir adımda yapılıyor ve kuruluşun zaten sahip olduğu modellerle yürüyor; Mythos erişimi başka yüzeylere yayılmıyor.

Kimler kullanabiliyor

Özellik Claude Enterprise müşterileri için genel beta aşamasında. Ayrı bir model paketi satın alınmıyor; Mythos 5 taramaları mevcut planda standart jeton kullanımı olarak faturalanıyor. Yönetici, özelliği yönetim konsolundan açıyor. Pro, Max ve Team planlarındaki ekipler bu taramaya erişemiyor. Anthropic savunmacı kitlesi olarak hastaneleri, kamu hizmeti kuruluşlarını, finansal sistemleri ve yazılım tedarik zincirini sayıyor.

Aynı duyuruda iki şey daha

Şirket, açık kaynak yazılımı güvenceye alan kuruluşlara 35 milyon dolarlık Claude kredisi sunan Defender Advantage Fund'ı da başlattı. Ayrıca Siber Doğrulama Programı'nı önümüzdeki dönemde Opus ve Sonnet üzerindeki daha geniş çift kullanımlı yetenekleri kapsayacak biçimde genişleteceğini, Mythos sınıfı erişimin ardından geleceğini bildirdi.

Buradaki denge açık. Mythos sınıfı modeller Opus katmanının üzerinde duruyor ve bir sebeple sınırlı tutuldu: Anthropic bu modelin dünyadaki en güçlü siber güvenlik yeteneklerine sahip olduğunu söylüyor. Sürüm, o yeteneği saldırganlara yeni bir seçenek vermeden savunmacılara aktarma girişimi.