Дапамажыце dev.by 🤍
Падтрымаць

Claude Code навучыўся шукаць уразлівасці ў кодзе

Кампанія прэзентавала інструмент Claude Code Security — аўтаномную сістэму пошуку ўразлівасцяў, убудаваную ў асяроддзе Claude Code. Новы модуль ужо даступны ў фармаце абмежаванага research preview для карпаратыўных і камандных кліентаў.

Пакінуць каментарый
Claude Code навучыўся шукаць уразлівасці ў кодзе

Кампанія прэзентавала інструмент Claude Code Security — аўтаномную сістэму пошуку ўразлівасцяў, убудаваную ў асяроддзе Claude Code. Новы модуль ужо даступны ў фармаце абмежаванага research preview для карпаратыўных і камандных кліентаў.

Claude Code Security аналізуе кодавыя базы, выяўляе патэнцыйныя ўразлівасці і прапануе кропкавыя выпраўленні для наступнай праверкі спецыялістамі па бяспецы. У адрозненне ад традыцыйных рашэнняў статычнага аналізу, якія працуюць па прынцыпе супастаўлення з вядомымі шаблонамі пагроз, інструмент, паводле сцвярджэння кампаніі, «разважае як даследчык бяспекі»: аналізуе логіку ўзаемадзеяння кампанентаў і адсочвае рух дадзеных унутры праграмы.

Кожнай выяўленай праблеме прысвойваецца ўзровень крытычнасці і ацэнкі дакладнасці (confidence score). Перад тым як выводзіць вынік у дашборд, сістэма паўторна правярае ўласныя высновы, спрабуючы адсеяць памылковыя спрацоўванні. Пры гэтым Claude Code Security не ўносіць змены ў код аўтаматычна: усе рэкамендацыі праходзяць абавязковую праверку чалавекам.

Кампанія заяўляе, што за апошні год актыўна тэставала кіберабарончыя здольнасці Claude. У прыватнасці, мадэль удзельнічала ў спаборніцтвах Capture-the-Flag, а таксама ў эксперыментах па абароне крытычнай інфраструктуры сумесна з Pacific Northwest National Laboratory. Паводле дадзеных Anthropic, апошняя версія Claude Opus 4.6 дазволіла выявіць больш за 500 уразлівасцяў у production-рэпазіторыях з адкрытым зыходным кодам — некаторыя з іх заставаліся незаўважанымі дзесяцігоддзямі.

Anthropic — не адзіная кампанія, якая развівае гэты сегмент. У кастрычніку OpenAI пачала бэта-тэставанне Aardvark — агентнага інструмента кібербяспекі на базе GPT-5. На фоне анонса Claude Code Security акцыі шэрагу кампаній у сферы кібербяспекі знізіліся: паводле дадзеных SiliconANGLE, CrowdStrike завяршыла гандлёвую сесію падзеннем амаль на 8%, Cloudflare — больш чым на 8%.

Anthropic выпусціла бясплатную Claude Sonnet 4.6 з кантэкстным акном 1 млн токенаў
Anthropic выпусціла бясплатную Claude Sonnet 4.6 з кантэкстным акном 1 млн токенаў
Па тэме
Anthropic выпусціла бясплатную Claude Sonnet 4.6 з кантэкстным акном 1 млн токенаў
Anthropic абнавіла Claude Code і раззлавала распрацоўшчыкаў
Anthropic абнавіла Claude Code і раззлавала распрацоўшчыкаў
Па тэме
Anthropic абнавіла Claude Code і раззлавала распрацоўшчыкаў
Рэклама Anthropic з тролінгам OpenAI спрацавала — Claude падрос на 11%
Рэклама Anthropic з тролінгам OpenAI спрацавала — Claude падрос на 11%
Па тэме
Рэклама Anthropic з тролінгам OpenAI спрацавала — Claude падрос на 11%
Чытайце таксама
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Meta кажа, што ЗША патрэбна паўмільёна электрыкаў для патрэб ШІ
Meta кажа, што ЗША патрэбна паўмільёна электрыкаў для патрэб ШІ
Meta кажа, што ЗША патрэбна паўмільёна электрыкаў для патрэб ШІ
Gemini навучыўся пераносіць дадзеныя з ChatGPT і Claude
Gemini навучыўся пераносіць дадзеныя з ChatGPT і Claude
Gemini навучыўся пераносіць дадзеныя з ChatGPT і Claude
Meta прымушае супрацоўнікаў выкарыстоўваць ШІ. Вось якія планкі
Meta прымушае супрацоўнікаў выкарыстоўваць ШІ. Вось якія планкі
Meta прымушае супрацоўнікаў выкарыстоўваць ШІ. Вось якія планкі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.