Claude Security beta testele de la Anthropic — un serviciu bazat pe Opus 4.7 pentru identificarea vulnerabilităților în cod.
Anthropic lansează testare beta deschisă pentru Claude Security
Compania Anthropic a anunțat începerea testării publice a unui nou produs — Claude Security, destinat clienților versiunii corporative Claude Enterprise. În trecut era numit Claude Code Security și funcționează pe baza modelului Claude Opus 4.7.
Ce face Claude Security?
* Scanează codul sursă, identificând vulnerabilități.
* Propune corecții precise direct în contextul proiectului.
* Nu se bazează doar pe șabloane; analizează interacțiunea componentelor, fluxurile de date și amenințările reale — așa cum face un specialist în securitate cibernetică.
După detectarea fiecărei probleme serviciul oferă:
1. Explicație cu evaluarea gradului de credibilitate.
2. Nivelul de severitate și impactul potențial.
3. Pașii pentru reproducerea vulnerabilității.
4. Recomandări concrete pentru remediere.
Utilizatorul poate deschide problema găsită în Claude Code on the Web — versiunea web a Claude Code — pentru a aplica imediat patch-ul fără a trece la IDE sau terminal.
Cum să obțineți acces
* Prin bara laterală de pe site-ul Claude.ai.
* Sau direct la adresa claude.ai/security. Utilizatorul selectează depozitul, dacă este necesar restrânge verificarea la un anumit director sau ramură și pornește scanarea.
De ce contează acest lucru
Anthropic subliniază că AI reduce semnificativ intervalul dintre descoperirea unei vulnerabilități și exploatarea acesteia. Modelele noi pot nu doar să găsească breșe, ci și să le exploateze automat. Recent compania a prezentat Claude Mythos Preview — un model care, conform dezvoltatorilor, identifică și exploatează vulnerabilități la nivelul experților de top în securitate cibernetică. Mythos a fost disponibil unui grup restrâns de parteneri în cadrul inițiativei Project Glasswing, în timp ce Claude Security este orientat către un spectru larg de clienți corporativi.
Testare și eficacitate
* În două luni de testare produsul a trecut verificarea în sute de organizații.
* Un pipeline multi-etape validează automat fiecare descoperire înainte să ajungă la analiști, atribuindu-i o evaluare de credibilitate. Analiștii primesc doar semnale care necesită atenție.
* Mai multe echipe au finalizat deja procesul de la scanare la aplicarea patch-ului într-o singură sesiune, în loc de zile de corespondență între serviciul de securitate și ingineri.
* Posibilitatea de a programa verificări regulate permite înlocuirea auditelor ocazionale cu monitorizare continuă.
Parteneri și integrare
Parteneri tehnologici:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz — aceștia integrează capacitățile Opus 4.7 în platformele lor existente de securitate.
Parteneri de servicii:
Accenture, BCG, Deloitte, Infosys și PwC, împreună cu serviciile corporative de securitate, implementează soluții bazate pe Claude pentru gestionarea vulnerabilităților, analiza codului și răspunsul la incidente.
Disponibilitate
Utilizatorii planurilor tarifare Claude Team și Claude Max vor avea acces la noul serviciu în curând.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta