Anthropic представила Claude Code Security - ИИ-анализатор уязвимостей в коде

Американская компания Anthropic, известная разработкой языковых моделей ИИ, начала масштабный запуск новой функции для своей системы программирования Claude Code, который теперь способен автоматически проверять код на уязвимости и предлагать пути их устранения.

Новая функция получила название Claude Code Security и доступна в виде ограниченного превью для корпоративных и командных клиентов.

Как работает Claude Code Security

Ключевая задача нового модуля анализировать кодовые базы и выявлять проблемы с безопасностью, которые традиционные инструменты часто пропускают. В отличие от классических сканеров, основанных на сопоставлении с известными шаблонами ошибок, Claude Code Security стремится понимать код так же, как это делает опытный исследователь безопасности.

Это означает, что система может делать следующее:

  • отслеживает, как компоненты приложения взаимодействуют друг с другом;

  • прослеживает пути движения данных по системе;

  • выявляет тонкие логические ошибки, нарушения контроля доступа и другие сложные уязвимости;

  • присваивает каждой найденной проблеме оценку тяжести и степень уверенности.

Перед тем как результаты попадут к разработчику, они проходят несколько этапов верификации, чтобы уменьшить число ложных срабатываний.

Человек остаётся в центре процесса

Anthropic подчёркивает, что Claude Code Security не исправляет код автоматически, а предоставляет предложения по исправлению предоставляются для человеческого просмотра и подтверждения. Это сделано для того, чтобы сохранять контроль над изменениями и избегать неправильных правок.

В результате разработчики получают удобную панель, где могут:

  • просмотреть найденные уязвимости;

  • оценить их важность;

  • изучить предложения по исправлению;

  • принять решение об их внедрении.

Anthropic отмечает, что возможности ИИ всё чаще используются не только для защиты, но и злоумышленниками для автоматического поиска слабых мест в коде. Новый инструмент призван дать защитникам преимущество, позволяя находить и закрывать уязвимости быстрее, чем это могли бы сделать люди или устаревшие методы анализа.

Такой подход особенно актуален на фоне интенсивного роста числа угроз, где автоматизация атак становится всё более распространённой.

Источник: HN

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 5 месяцев назад

Зловреды похищают конфигурации AI-агента OpenClaw

Инфостилер впервые похитил конфигурационные файлы и токены AI-агента OpenClaw. Инцидент показывает, что злоумышленники начинают атаковать не только пользователей, но и их интеллектуальных цифровых помощников.

Кибербезопасность 4 месяца назад

Уязвимости в LangChain и LangGraph раскрывают файлы и секреты

В LangChain и LangGraph обнаружены три уязвимости, позволяющие получать доступ к файлам, секретам окружения и данным приложений. Проблемы затрагивают механизмы загрузки промптов, десериализации и работу с базой данных.

AI 5 месяцев назад

После всей шумихи: эксперты по ИИ не считают OpenClaw чем-то выдающимся

После всплеска интереса к OpenClaw часть экспертов по искусственному интеллекту усомнилась в его технологической новизне. Разбираемся, почему проект называют скорее эволюцией существующих решений, чем настоящим прорывом.

Кибербезопасность 5 месяцев назад

Новое мобильное шпионское ПО ZeroDayRAT позволяет следить в реальном времени и красть данные

Обзор нового опасного шпионского ПО ZeroDayRAT, распространяемого через Telegram, с описанием его возможностей, способов распространения и рекомендациями по защите.