Патологоанатом, PM, косметолог. История одного выгорания🔥
Support us

Claude Code научился искать уязвимости в коде

Anthropic представила инструмент Claude Code Security — автономную систему поиска уязвимостей, встроенную в среду Claude Code. Новый модуль уже доступен в формате ограниченного research preview для корпоративных и командных клиентов.

Оставить комментарий
Claude Code научился искать уязвимости в коде

Anthropic представила инструмент Claude Code Security — автономную систему поиска уязвимостей, встроенную в среду Claude Code. Новый модуль уже доступен в формате ограниченного research preview для корпоративных и командных клиентов.

Claude Code Security анализирует кодовые базы, выявляет потенциальные уязвимости и предлагает точечные исправления для последующей проверки специалистами по безопасности. В отличие от традиционных решений статического анализа, которые работают по принципу сопоставления с известными шаблонами угроз, инструмент, по утверждению компании, «рассуждает как исследователь безопасности»: анализирует логику взаимодействия компонентов и отслеживает движение данных внутри приложения.

Каждой обнаруженной проблеме присваивается уровень критичности и оценки достоверности (confidence score). Перед тем как выводить результат в дашборд, система повторно проверяет собственные выводы, пытаясь отсеять ложные срабатывания. При этом Claude Code Security не вносит изменения в код автоматически: все рекомендации проходят обязательную проверку человеком.

Компания заявляет, что за последний год активно тестировала киберзащитные способности Claude. В частности, модель участвовала в соревнованиях Capture-the-Flag, а также в экспериментах по защите критической инфраструктуры совместно с Pacific Northwest National Laboratory. По данным Anthropic, последняя версия Claude Opus 4.6 позволила обнаружить более 500 уязвимостей в production-репозиториях с открытым исходным кодом — некоторые из них оставались незамеченными десятилетиями.

Anthropic — не единственная компания, развивающая этот сегмент. В октябре OpenAI начала бета-тестирование Aardvark — агентного инструмента кибербезопасности на базе GPT-5. На фоне анонса Claude Code Security акции ряда компаний в сфере кибербезопасности снизились: по данным SiliconANGLE, CrowdStrike завершила торговую сессию падением почти на 8%, Cloudflare — более чем на 8%.

Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
По теме
Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
Anthropic обновила Claude Code и разозлила разработчиков
Anthropic обновила Claude Code и разозлила разработчиков
По теме
Anthropic обновила Claude Code и разозлила разработчиков
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
По теме
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
Читайте также
В эпоху ИИ компаниям нужны не все сотрудники, а только два типа — CEO Cloudflare
В эпоху ИИ компаниям нужны не все сотрудники, а только два типа — CEO Cloudflare
В эпоху ИИ компаниям нужны не все сотрудники, а только два типа — CEO Cloudflare
OpenAI: пользователи Codex всё чаще поручают ИИ задачи на полный рабочий день
OpenAI: пользователи Codex всё чаще поручают ИИ задачи на полный рабочий день
OpenAI: пользователи Codex всё чаще поручают ИИ задачи на полный рабочий день
Нейросети пишут почти весь код для стартапов, но это создало новую опасную проблему
Нейросети пишут почти весь код для стартапов, но это создало новую опасную проблему
Нейросети пишут почти весь код для стартапов, но это создало новую опасную проблему
Coinbase перевела часть ИИ-задач на китайские модели и снизила расходы в 2 раза
Coinbase перевела часть ИИ-задач на китайские модели и снизила расходы в 2 раза
Coinbase перевела часть ИИ-задач на китайские модели и снизила расходы в 2 раза

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.