Code Velocity
Алатки за програмери

Claude Code Security: AI Скенер за Ранливости

·5 мин читање·Anthropic·Оригинален извор
Сподели
Pipeline за скенирање на Claude Code Security кој покажува фази на анализа на код, следење на тек на податоци, верификација и предлог за закрпа

Како Claude Code Security Ја Надминува Статичката Анализа

Claude Code Security, сега достапен во ограничен истражувачки преглед, донесува AI откривање на ранливости директно во Claude Code. Традиционалната статичка анализа го споредува кодот со познати обрасци на ранливости, откривајќи вообичаени проблеми како изложени лозинки или застарена енкрипција. Claude Code Security оди понатаму: разбира како компонентите интерактираат, го следи текот на податоци низ апликацијата и ги открива сложените ранливости што алатките базирани на правила ги пропуштаат.

Го напојува Claude Opus 4.6, истиот модел што води на Terminal-Bench 2.0 за агентско кодирање.

Како Работи Claude Code Security

Процесот на скенирање вклучува повеќе фази на верификација:

ФазаОпис
Анализа на кодClaude го чита и анализира кодот, разбирајќи ги интеракциите на компонентите
Следење на тек на податоциГо следи текот на податоци низ апликацијата за пронаоѓање точки на инјектирање
Повеќефазна верификацијаПовторно го испитува секој наод, обидувајќи се да ги докаже или оповргне сопствените резултати
Филтрирање на лажно позитивниГи филтрира лажно позитивните пред резултатите да стигнат до аналитичарот
Оцена на сериозностДоделува оцени на сериозност за тимовите да ги приоритизираат најкритичните поправки
Предлог за закрпаГенерира целни кодни закрпи за секоја потврдена ранливост

Секој наод вклучува оцена на доверба, и ништо не се применува без човечко одобрение. Claude идентификува проблеми и предлага решенија, но програмерите секогаш ја донесуваат конечната одлука.

Реални Резултати: Пронајдени Повеќе од 500 Zero-Day Ранливости

Frontier Red Team на Anthropic ги тестираше способностите на Claude за сајбер безбедност преку натпреварувачки Capture-the-Flag настани и партнерства со Pacific Northwest National Laboratory за одбрана на критична инфраструктура.

Користејќи Claude Opus 4.6, тимот пронајде повеќе од 500 ранливости во продукциски open-source кодови бази, вклучувајќи нови zero-day ранливости со висока сериозност пропуштени од традиционални алатки и човечки преглед.

Што Открива Claude Code Security, а Другите Го Пропуштаат

  • Пропусти во деловна логика: Ранливости во логиката специфична за апликацијата
  • Нарушена контрола на пристап: Проблеми со авторизација во сложени системи за дозволи
  • Контекстно зависни ранливости: Проблеми кои се појавуваат само кога се разбира како повеќе компоненти интерактираат
  • Суптилни точки на инјектирање: Патеки на тек на податоци кои традиционалното споредување обрасци не ги следи

За програмери кои користат Claude Sonnet 4.6 или Opus 4.6 за секојдневно кодирање, скенирањето за безбедност се интегрира директно во истиот работен процес.

Достапност на Claude Code Security

Claude Code Security е достапен како ограничен истражувачки преглед за:

  • Enterprise и Team корисници на claude.ai
  • Одржувачи на отворен код со забрзан пристап

Целта е да им се дадат на одбранбените истите AI способности што напаѓачите веќе ги користат, помагајќи им на тимовите да ги пронајдат и поправат ранливостите побрзо отколку што се акумулираат.

Често поставувани прашања

Што е Claude Code Security?
Claude Code Security е AI скенер за ранливости вграден во Claude Code од Anthropic. За разлика од традиционалната статичка анализа која го споредува кодот со познати обрасци, тој го чита и расудува за кодот како човек-истражувач на безбедност, разбирајќи ги интеракциите на компонентите и следејќи го текот на податоци низ апликацијата. Пронајде повеќе од 500 zero-day ранливости во продукциски open-source кодови бази за време на тестирањето. Достапен е како ограничен истражувачки преглед за Enterprise, Team и одржувачи на отворен код.
Како Claude Code Security се разликува од традиционалната статичка анализа?
Традиционалните алатки за статичка анализа го проверуваат кодот наспроти база на познати обрасци на ранливости, откривајќи проблеми како изложени лозинки или застарена енкрипција. Claude Code Security оди понатаму со расудување за логиката специфична за апликацијата, следење на тоа како податоците се движат помеѓу компонентите и идентификување на контекстно зависни ранливости како нарушена контрола на пристап и пропусти во деловната логика. Користи повеќефазен процес на верификација за филтрирање на лажно позитивни пред известување.
Колку ранливости пронајде Claude Code Security?
Користејќи Claude Opus 4.6, Frontier Red Team на Anthropic пронајде повеќе од 500 ранливости во продукциски open-source кодови бази, вклучувајќи нови zero-day ранливости со висока сериозност кои ги пропуштиле и традиционалните алатки и човечкиот преглед на код. Тимот ги тестираше овие способности преку натпреварувачки Capture-the-Flag настани и партнерства со Pacific Northwest National Laboratory за одбрана на критична инфраструктура.
Кој може да пристапи до Claude Code Security?
Claude Code Security е достапен како ограничен истражувачки преглед за Enterprise и Team корисници на claude.ai, со забрзан пристап за одржувачи на open-source репозиториуми. Работи со Claude Opus 4.6 и Claude Sonnet 4.6. Anthropic сè уште не објави општа достапност или цени за самостојната безбедносна функција.

Бидете информирани

Добивајте ги најновите AI вести на е-пошта.

Сподели