🇵🇱 Заполняете e-PIT? Оставьте 1,5% налога своим: поддержите devby (это бесплатно) 🤝
Support us

Claude Code научился искать уязвимости в коде

Anthropic представила инструмент Claude Code Security — автономную систему поиска уязвимостей, встроенную в среду Claude Code. Новый модуль уже доступен в формате ограниченного research preview для корпоративных и командных клиентов.

Оставить комментарий
Claude Code научился искать уязвимости в коде

Anthropic представила инструмент Claude Code Security — автономную систему поиска уязвимостей, встроенную в среду Claude Code. Новый модуль уже доступен в формате ограниченного research preview для корпоративных и командных клиентов.

Claude Code Security анализирует кодовые базы, выявляет потенциальные уязвимости и предлагает точечные исправления для последующей проверки специалистами по безопасности. В отличие от традиционных решений статического анализа, которые работают по принципу сопоставления с известными шаблонами угроз, инструмент, по утверждению компании, «рассуждает как исследователь безопасности»: анализирует логику взаимодействия компонентов и отслеживает движение данных внутри приложения.

Каждой обнаруженной проблеме присваивается уровень критичности и оценки достоверности (confidence score). Перед тем как выводить результат в дашборд, система повторно проверяет собственные выводы, пытаясь отсеять ложные срабатывания. При этом Claude Code Security не вносит изменения в код автоматически: все рекомендации проходят обязательную проверку человеком.

Компания заявляет, что за последний год активно тестировала киберзащитные способности Claude. В частности, модель участвовала в соревнованиях Capture-the-Flag, а также в экспериментах по защите критической инфраструктуры совместно с Pacific Northwest National Laboratory. По данным Anthropic, последняя версия Claude Opus 4.6 позволила обнаружить более 500 уязвимостей в production-репозиториях с открытым исходным кодом — некоторые из них оставались незамеченными десятилетиями.

Anthropic — не единственная компания, развивающая этот сегмент. В октябре OpenAI начала бета-тестирование Aardvark — агентного инструмента кибербезопасности на базе GPT-5. На фоне анонса Claude Code Security акции ряда компаний в сфере кибербезопасности снизились: по данным SiliconANGLE, CrowdStrike завершила торговую сессию падением почти на 8%, Cloudflare — более чем на 8%.

Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
По теме
Anthropic выпустила бесплатную Claude Sonnet 4.6 с контекстным окном 1 млн токенов
Anthropic обновила Claude Code и разозлила разработчиков
Anthropic обновила Claude Code и разозлила разработчиков
По теме
Anthropic обновила Claude Code и разозлила разработчиков
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
По теме
Реклама Anthropic с троллингом OpenAI сработала — Claude подрос на 11%
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346%
ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346%
ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346%
1 комментарий
Дайте боту $20 — и он сделает всё сам: CEO Box об ИИ-экономике
Дайте боту $20 — и он сделает всё сам: CEO Box об ИИ-экономике
Дайте боту $20 — и он сделает всё сам: CEO Box об ИИ-экономике
ИИ уже клонирует себя, шантажирует людей, шеймит обидчиков и зачем-то майнит крипту. А с чего начнётся восстание машин?
ИИ уже клонирует себя, шантажирует людей, шеймит обидчиков и зачем-то майнит крипту. А с чего начнётся восстание машин?
ИИ уже клонирует себя, шантажирует людей, шеймит обидчиков и зачем-то майнит крипту. А с чего начнётся восстание машин?
Как обидеть ИИ, чтобы он восстал? Подсмотрели ответы у фантастов и у футуролога.
3 комментария
Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью
Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью
Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.