Claude cho biết Claude Security hiện chạy trên Mythos 5 trong giai đoạn public beta dành cho khách hàng Claude Enterprise.

Quét mã nguồn, trả về kết quả có thể xử lý
Người dùng có thể kết nối repository GitHub để Claude Security phân tích mã nguồn, theo dõi luồng dữ liệu giữa các tệp và nhận diện các điểm yếu tiềm ẩn.
Kết quả quét bao gồm:
- Nhóm điểm yếu theo chuẩn CWE.
- Mức độ nghiêm trọng.
- Mức độ tin cậy của phát hiện.
- Gợi ý phương án khắc phục.
Các kết quả này phục vụ đội ngũ phát triển và an ninh mạng trong quá trình rà soát mã, đánh giá rủi ro và xử lý lỗ hổng.
Không tự động vá lỗi
Anthropic cho biết Claude Security không tự động áp dụng thay đổi vào mã nguồn. Người dùng có thể chuyển từ kết quả phát hiện sang Claude Code để hỗ trợ xử lý, nhưng mọi thay đổi vẫn cần được con người rà soát và phê duyệt trước khi triển khai.
Cách tiếp cận này giữ vai trò quyết định của kỹ sư và đội ngũ bảo mật trong vòng đời phát triển phần mềm, đồng thời hạn chế rủi ro từ việc áp dụng bản vá AI tạo ra mà chưa được kiểm chứng.
Vì sao quyền truy cập được kiểm soát?
Mythos 5 được Anthropic mô tả là mô hình có năng lực cao cho các tác vụ an ninh mạng. Thay vì mở giao diện prompt tự do, Claude Security chỉ trả về các đầu ra phòng thủ có cấu trúc như phát hiện lỗ hổng và đề xuất khắc phục.
Mô hình này giúp doanh nghiệp tận dụng năng lực AI trong phân tích mã nguồn, nhưng giảm nguy cơ công cụ bị chuyển hướng sang các mục đích như phát triển mã khai thác hoặc hoạt động tấn công trái phép.
Doanh nghiệp vẫn cần duy trì các lớp kiểm soát cốt lõi:
- Quản lý mã nguồn và quyền truy cập repository.
- Rà soát mã nguồn trước khi hợp nhất thay đổi.
- Kiểm thử bảo mật và xác minh bản vá.
- Quản lý lỗ hổng theo mức độ rủi ro.
- Giám sát sau triển khai và chuẩn bị phương án ứng phó sự cố.
AI có thể tăng tốc phát hiện lỗ hổng. Con người, quy trình và kiểm soát kỹ thuật vẫn quyết định việc xử lý có an toàn hay không.
ICS hỗ trợ doanh nghiệp xây dựng quy trình DevSecOps, đánh giá rủi ro AI trong phát triển phần mềm và tăng cường năng lực quản lý lỗ hổng từ mã nguồn đến môi trường vận hành.
Liên hệ ICS để được tư vấn xây dựng quy trình bảo mật ứng dụng và DevSecOps
Nguồn: Cyber Security News - Claude Mythos 5 Now Available in Claude Security for Vulnerability Scanning, công bố ngày 21/08/2026.

