Sicherheit

Anthropic bringt Mythos 5 in Sicherheits-Tool Claude Security

3 Min. Lesezeit

TL;DR Too Long; Didn’t read

Anthropic hat sein bislang nur ausgewählten Partnern zugängliches Sicherheitsmodell Claude Mythos 5 in das Werkzeug Claude Security integriert. Ab dem 21. August 2026 können Kunden mit einem Claude-Enterprise-Abo damit automatisch nach Schwachstellen im eigenen Code suchen lassen. Ergänzend startet das Unternehmen einen mit 35 Millionen Dollar an Nutzungsguthaben ausgestatteten Fonds für Open-Source-Sicherheit.

Aus einer verschlossenen schwarzen Kiste mit Anthropic-Logo fallen Zettel mit Pflaster-Symbolen, die ein Schutzschild über Zeilen aus Computercode flicken. Generiertes Bild mit GPT Image 2

Das Wichtigste in Kürze

  • Claude Security nutzt seit dem 21. August 2026 das bislang partnerbeschränkte Modell Mythos 5 für automatische Schwachstellensuche.
  • Zugang haben vorerst nur Kunden mit Claude-Enterprise-Plan; für Team- und Max-Abos nennt Anthropic keinen Termin.
  • Die Abrechnung läuft über das bestehende Token-Kontingent des Vertrags, ein separates Zusatzprodukt entfällt.
  • Der neue Defender Advantage Fund stellt 35 Millionen Dollar an Nutzungsguthaben für Open-Source-Sicherheitsprojekte bereit.
  • Anthropics Verifizierungsprogramm für Cyberexperten soll in den kommenden Wochen auf weitere eingeschränkte Fähigkeiten ausgeweitet werden.
  • Nutzerinnen und Nutzer erhalten weiterhin keinen direkten Modellzugriff, sondern nur konkrete Ausgaben wie Patchvorschläge.

Anthropic hat sein bislang nur ausgewählten Partnern zugängliches Sicherheitsmodell Claude Mythos 5 in das Werkzeug Claude Security integriert. Ab dem 21. August 2026 können Kunden mit einem Claude-Enterprise-Abo damit automatisch nach Schwachstellen im eigenen Code suchen lassen. Ergänzend startet das Unternehmen einen mit 35 Millionen Dollar an Nutzungsguthaben ausgestatteten Fonds für Open-Source-Sicherheit.

Claude Security bewertet Funde mit Gegenprobe

Claude Security ist bereits seit Februar 2026 als Forschungs-Vorschau verfügbar und wurde laut Anthropics eigener Ankündigung seither von Hunderten Organisationen gegen echten Produktionscode eingesetzt. Neu ist, dass die Scans seit dem 21. August 2026 mit dem deutlich leistungsfähigeren Modell Mythos 5 laufen – direkt in öffentlicher Beta für alle Kunden mit Claude-Enterprise-Plan. Das Werkzeug durchsucht ein ausgewähltes Repository, prüft jeden Fund über eine interne Gegenprobe noch einmal selbst und ordnet ihn nach Schwachstellenklasse (CWE), Schweregrad und Konfidenz ein. Für jeden bestätigten Fund schlägt Claude Security einen Patch vor, den Entwicklerteams vor der Übernahme selbst gegenprüfen müssen.

Abgerechnet wird über das normale Token-Kontingent des bestehenden Enterprise-Vertrags; ein separat zu buchendes Zusatzprodukt gibt es nicht. Eine konkrete Preisangabe für den Enterprise-Plan selbst nennt Anthropic nicht, Interessenten verweist das Unternehmen an den Vertrieb. Aktiviert wird die Funktion über die Admin-Konsole eines bestehenden Enterprise-Kontos. Eine regionale Einschränkung etwa auf die USA benennt Anthropic nicht, konkrete Angaben zum Rollout in Deutschland oder der EU bleiben in der Ankündigung aber offen.

Anthropic hält direkten Modellzugriff weiterhin beschränkt

Mythos 5 gilt als das leistungsfähigste Cybersicherheits-Modell des Unternehmens und ist seit April 2026 im Rahmen von Project Glasswing ausschließlich geprüften Partnerorganisationen vorbehalten, die damit eigene Systeme härten. Direkten Zugang zum Modell selbst gibt es auch mit Claude Security weiterhin nicht: Nutzerinnen und Nutzer erhalten laut Anthropic nur einzelne, klar begrenzte Ausgaben wie einen Patchvorschlag oder eine Sicherheitswarnung. Das Risiko konzentriere sich dort, wo jemand direkten Modellzugriff habe und das System gezielt zu offensiven Aufgaben drängen könne; bei begrenzten Ausgaben sinke dieses Risiko deutlich.

Parallel arbeite Anthropic mit Sicherheitsfirmen daran, Mythos 5 künftig in deren bestehende Verteidigungswerkzeuge einzubetten – ein Starttermin dafür stehe noch nicht fest. Zusätzlich soll das bereits laufende Verifizierungsprogramm für Cyberexperten, das geprüften Organisationen reduzierte Schutzmechanismen bei den Modellen Opus und Sonnet einräumt, in den kommenden Wochen auf weitere, bislang eingeschränkte Fähigkeiten ausgeweitet werden. Ein Zugang auf Mythos-5-Niveau soll diesem Programm erst zu einem späteren Zeitpunkt folgen.

Fonds finanziert Open-Source-Sicherheitsarbeit

Mit dem neuen Defender Advantage Fund (0xDAF) legt Anthropic zusätzlich 35 Millionen Dollar an Nutzungsguthaben für Organisationen auf, die quelloffene Software absichern. Gefördert werden sollen drei Bereiche: das Schließen akuter Schwachstellen in weit verbreiteten Open-Source-Projekten, der Aufbau automatisierter, von anderen Projekten übernehmbarer Scan- und Patch-Verfahren sowie ambitioniertere Sicherheitsarchitekturen, die ganze Angriffsklassen von vornherein ausschließen sollen. Erste Pilotprojekte will Anthropic nach eigenen Angaben in Kürze starten, einen genauen Zeitplan für die Vergabe der Mittel nennt das Unternehmen bislang nicht.

Für die meist unbezahlt arbeitenden Maintainer quelloffener Projekte könnte der Fonds spürbare Entlastung bringen: Viele Softwarebibliotheken, auf die auch deutsche und europäische Unternehmen täglich zugreifen, gelten seit der Verbreitung KI-gestützter Schwachstellensuche als überlastet mit Meldungen, die sie mangels Kapazität nicht zügig prüfen können.

Entscheidend wird, ob Anthropics Wette aufgeht, dass ein indirekter Zugriff über ein Produkt tatsächlich sicherer ist als offener Modellzugang – bislang stützt sich diese Einschätzung allein auf die eigene Argumentation des Unternehmens. Ob und wann auch Kundinnen und Kunden mit Team- oder Max-Plan Zugriff auf Mythos 5 erhalten, hat Anthropic bislang nicht mitgeteilt.

Häufige Fragen

Wer kann Claude Security mit Mythos 5 aktuell nutzen?

Zugang haben nach Anthropics Angaben ausschließlich Kunden mit einem Claude-Enterprise-Plan, aktivierbar über die Admin-Konsole des Kontos. Für Team- und Max-Abos hat Anthropic bislang keinen Termin genannt.

Was kostet der Zugang zu Claude Security?

Anthropic nennt keinen separaten Preis; genutzte Scans werden über das reguläre Token-Kontingent des bestehenden Enterprise-Vertrags abgerechnet. Die Kosten des Enterprise-Plans selbst erfährt man nur beim Vertrieb.

Worin unterscheidet sich das von der bisherigen Version von Claude Security?

Das Werkzeug existiert bereits seit Februar 2026 als Vorschau, lief bislang aber mit regulär verfügbaren Claude-Modellen. Neu ist ausschließlich der Einsatz des stärkeren, bislang partnerbeschränkten Modells Mythos 5.

Wie unterscheidet sich Claude Security von Project Glasswing?

Project-Glasswing-Partner erhalten direkten, wenn auch überwachten Zugang zum Modell Mythos 5 selbst. Claude-Security-Kundinnen und -Kunden bekommen dagegen nur die fertigen Ergebnisse eines Scans, etwa Patchvorschläge, ohne eigenen Modellzugriff.

Wann werden die ersten Mittel aus dem Defender Advantage Fund vergeben?

Anthropic kündigt erste Pilotprojekte "in Kürze" an, nennt aber weder ein genaues Datum noch Kriterien für die Auswahl der geförderten Open-Source-Projekte.

Quellen (3)
  1. Claude (Anthropic): Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders
  2. Claude (Anthropic): Claude Security – Produktseite
  3. The New Stack: Anthropic brings Mythos 5 to its Claude Security vulnerability scanner

Dein KI-Update für die Arbeitswoche

Einmal pro Woche das Wichtigste aus der KI-Welt – plus ein Praxis-Tipp zum direkt Ausprobieren. Kein Spam, jederzeit abbestellbar.

← Zurück zum Blog