Anthropic rozpoczęła testy beta Claude Security — usługi opartej na Opus 4.7 do wykrywania luk w kodzie
Anthropic uruchamia otwartą beta testy Claude Security
Firma Anthropic ogłosiła rozpoczęcie publicznego testowania nowego produktu — Claude Security, przeznaczonego dla klientów wersji korporacyjnej Claude Enterprise. Wcześniej nazywał się Claude Code Security i działa na bazie modelu Claude Opus 4.7.
Co robi Claude Security?
* Skanuje kod źródłowy, wykrywając luki bezpieczeństwa.
* Proponuje precyzyjne poprawki bezpośrednio w kontekście projektu.
* Nie polega wyłącznie na szablonach; analizuje współdziałanie komponentów, przepływy danych i realne zagrożenia — tak jak robi to specjalista ds. cyberbezpieczeństwa.
Po wykryciu każdego problemu usługa zwraca:
1. Wyjaśnienie z oceną wiarygodności.
2. Poziom powagi i potencjalny wpływ.
3. Kroki reprodukcji luki.
4. Konkretne zalecenia dotyczące naprawy.
Użytkownik może otworzyć wykrytą kwestię w Claude Code on the Web – przeglądarkowej wersji Claude Code, aby natychmiast wprowadzić poprawkę bez przechodzenia do IDE lub terminala.
Jak uzyskać dostęp
* Poprzez panel boczny na stronie Claude.ai.
* Lub bezpośrednio pod adresem claude.ai/security.
Użytkownik wybiera repozytorium, jeśli potrzebne ogranicza sprawdzanie konkretnemu katalogowi lub gałęzi i uruchamia skanowanie.
Dlaczego to ważne
Anthropic podkreśla, że AI znacznie skraca odstęp czasu między wykryciem luki a jej wykorzystaniem. Nowe modele już potrafią nie tylko znajdować dziury, ale także automatycznie je wykorzystywać. Niedawno firma zaprezentowała Claude Mythos Preview – model, który według twórców znajduje i eksploatuje luki na poziomie wiodących ekspertów ds. cyberbezpieczeństwa. Mythos był dostępny dla ograniczonej grupy partnerów w ramach inicjatywy Project Glasswing, podczas gdy Claude Security jest skierowany do szerokiego spektrum klientów korporacyjnych.
Testowanie i skuteczność
* W ciągu dwóch miesięcy testowania produkt przeszedł kontrolę w setkach organizacji.
* Wieloetapowy konwajer automatycznie waliduje każdy wynik przed przekazaniem go analitykom, przypisując mu ocenę wiarygodności. Analityk otrzymują tylko sygnały wymagające uwagi.
* Kilka zespołów już zakończyło proces od skanowania do zastosowania poprawki w jednej sesji, zamiast dni korespondencji między działem bezpieczeństwa a inżynierami.
* Możliwość planowania regularnych kontroli według harmonogramu pozwala zastąpić jednorazowe audyty stałym monitorowaniem.
Partnerzy i integracje
Partnerzy technologiczni:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – wdrażają możliwości Opus 4.7 w swoich już istniejących platformach bezpieczeństwa.
Partnerzy serwisowi:
Accenture, BCG, Deloitte, Infosys i PwC wspólnie z działami bezpieczeństwa korporacyjnego wdrażają rozwiązania oparte na Claude do zarządzania lukami, analizy kodu i reagowania na incydenty.
Dostępność
Użytkownicy planów taryfowych Claude Team i Claude Max uzyskają dostęp do nowej usługi w najbliższym czasie.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować