Claude cho biết Claude Security hiện chạy trên Mythos 5 trong giai đoạn public beta dành cho khách hàng Claude Enterprise.

Quét mã nguồn, trả về kết quả có thể xử lý
Người dùng có thể kết nối repository GitHub để Claude Security phân tích mã nguồn, theo dõi luồng dữ liệu giữa các tệp và nhận diện các điểm yếu tiềm ẩn.
Kết quả quét bao gồm:
- Nhóm điểm yếu theo chuẩn CWE.
- Mức độ nghiêm trọng.
- Mức độ tin cậy của phát hiện.
- Gợi ý phương án khắc phục.
Các kết quả này phục vụ đội ngũ phát triển và an ninh mạng trong quá trình rà soát mã, đánh giá rủi ro và xử lý lỗ hổng.
Không tự động vá lỗi
Anthropic cho biết Claude Security không tự động áp dụng thay đổi vào mã nguồn. Người dùng có thể chuyển từ kết quả phát hiện sang Claude Code để hỗ trợ xử lý, nhưng mọi thay đổi vẫn cần được con người rà soát và phê duyệt trước khi triển khai.
Cách tiếp cận này giữ vai trò quyết định của kỹ sư và đội ngũ bảo mật trong vòng đời phát triển phần mềm, đồng thời hạn chế rủi ro từ việc áp dụng bản vá AI tạo ra mà chưa được kiểm chứng.
Vì sao quyền truy cập được kiểm soát?
Mythos 5 được Anthropic mô tả là mô hình có năng lực cao cho các tác vụ an ninh mạng. Thay vì mở giao diện prompt tự do, Claude Security chỉ trả về các đầu ra phòng thủ có cấu trúc như phát hiện lỗ hổng và đề xuất khắc phục.
Mô hình này giúp doanh nghiệp tận dụng năng lực AI trong phân tích mã nguồn, nhưng giảm nguy cơ công cụ bị chuyển hướng sang các mục đích như phát triển mã khai thác hoặc hoạt động tấn công trái phép.
Doanh nghiệp vẫn cần duy trì các lớp kiểm soát cốt lõi:
- Quản lý mã nguồn và quyền truy cập repository.
- Rà soát mã nguồn trước khi hợp nhất thay đổi.
- Kiểm thử bảo mật và xác minh bản vá.

