A Anthropic integrou o Claude Security Mythos 5 ao seu produto de segurança corporativa a partir de 21 de agosto de 2026. O Claude Mythos 5 — anteriormente acessível apenas para um grupo restrito de pesquisadores de segurança via Project Glasswing — agora alimenta as varreduras do Claude Security para times Enterprise.

A Anthropic, com mais de US$ 65 bilhões em ARR em julho de 2026, posiciona o Claude Security Mythos 5 como sua aposta central na segurança de software enterprise — um mercado em que ferramentas tradicionais de análise estática (SAST) dominam há décadas.

Como funciona a varredura do Claude Security Mythos 5

O sistema conecta a um repositório GitHub e analisa o código rastreando fluxos de dados entre arquivos e revisando o histórico Git — diferente dos sistemas tradicionais de SAST baseados em correspondência de padrões de regras fixas. Cada vulnerabilidade identificada passa por uma etapa de verificação adversarial: o próprio modelo questiona seu resultado antes de exibi-lo, processo desenhado para reduzir falsos positivos.

Os resultados incluem:

  • Categoria CWE (Common Weakness Enumeration)
  • Níveis de confiança e severidade do achado
  • Sugestão de correção (patch) para aplicação via Claude Code
  • Exportação para Slack/Jira via webhooks ou CSV/Markdown

A varredura prioriza vulnerabilidades de alta severidade: corrupção de memória, injeções, bypasses de autenticação e erros de lógica entre arquivos. Um detalhe crítico: o patch é gerado separadamente pelo Claude Code com os modelos padrão da organização. O Mythos 5 realiza apenas a varredura. Toda correção exige revisão e aprovação humana antes do deploy.

Interface como mecanismo de segurança

A Anthropic afirma que o Claude Mythos 5 possui as capacidades de cibersegurança mais avançadas disponíveis — e reconhece que essas mesmas habilidades poderiam ser usadas para gerar exploits. A solução escolhida foi arquitetural: o Claude Security Mythos 5 opera em segundo plano sobre o código, retornando um relatório estruturado, sem interface de chat livre.

Sem um campo de prompt aberto, o usuário não pode redirecionar o modelo para tarefas maliciosas. Essa mesma lógica se aplica às integrações com parceiros: usuários finais recebem saídas definidas — inventários de patches, alertas de segurança — produzidas pelo Mythos 5, mas sem capacidade de direcionar o modelo livremente.

Por que isso importa para o seu negócio

Para empresas que desenvolvem software ou gerenciam código interno, o Claude Security Mythos 5 representa um acesso novo a ferramentas de segurança de nível enterprise:

1. Custo zero adicional para Enterprise. Não há licença separada — as varreduras são cobradas como uso padrão de tokens dentro do plano Enterprise existente. Isso elimina uma barreira de entrada comum em ferramentas de segurança corporativa.

2. Alvo declarado: setores regulados. A Anthropic posicionou o Claude Security para hospitais, concessionárias de energia, instituições financeiras e operações de cadeia de fornecimento de software — setores com maior custo regulatório em caso de violação de dados.

3. O Defender Advantage Fund (0xDAF) distribui US$ 35 milhões em créditos Claude para organizações que protegem software open-source — uma forma da Anthropic fortalecer a segurança de projetos que formam a base da infraestrutura empresarial global.

Disponibilidade

PlanoClaude Security Mythos 5
EnterpriseBeta público ativado
Pro / Max / TeamNão disponível
Claude Code (todos)Plugin em beta (modelo padrão, não Mythos 5)

FAQ

Q: O Claude Security Mythos 5 substitui ferramentas SAST como SonarQube ou Semgrep? A: Não necessariamente. O Mythos 5 usa análise de fluxo de dados ao invés de regras fixas, o que pode capturar vulnerabilidades que ferramentas tradicionais perdem. A maioria das equipes de segurança usa múltiplas camadas.

Q: Minha empresa precisa de um contrato Enterprise para usar o Claude Security? A: Sim. O Claude Security com Mythos 5 está disponível apenas para clientes no plano Claude Enterprise. Planos Pro, Max e Team não têm acesso à varredura com Mythos 5.

Q: Os patches sugeridos são aplicados automaticamente? A: Não. O Claude Security Mythos 5 só realiza a varredura e sugere correções. O Claude Code aplica o patch com os modelos padrão da empresa, e toda mudança exige revisão e aprovação humana antes do deploy.

Q: O que é o Defender Advantage Fund (0xDAF)? A: É um fundo de US$ 35 milhões em créditos Claude criado pela Anthropic para organizações que protegem projetos open-source críticos de segurança. Empresas que trabalham com OSS podem solicitar acesso via formulário de interesse da Anthropic.

Q: O Claude Code plugin de segurança usa Mythos 5? A: Não. O plugin de Claude Security para Claude Code (disponível para todos os usuários Code) usa os modelos padrão da organização, não o Claude Security Mythos 5.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: MarkTechPost