Anthropic 通过推出 AI 工具 Claude Code Security 来寻找漏洞,导致 CrowdStrike 和 Cloudflare 的股价下跌。
53
hardware
网络安全市场对Anthropic推出的Claude Code Security作出反应
*在Anthropic宣布其新型网络安全工具后,CrowdStrike和Cloudflare等公司的股价下跌约8%。投资者认为Claude Code Security是传统漏洞检测解决方案的强劲竞争者。*
Claude Code Security与经典扫描器的区别
- 没有静态规则——神经网络不依赖预先编制的数据库。
- 它深入应用逻辑,跟踪数据流和组件之间的关联,模拟安全专家的工作。
- 这种方法可以发现使用常规静态分析工具时可能被忽视的问题。
如何开始使用该工具
1. 与仓库连接——需要将Claude Code Security与GitHub上的项目关联。
2. 启动扫描——系统会自动扫描代码并检测广泛的威胁,例如:
- 缺少用户输入过滤(SQL注入);
- 复杂逻辑错误,允许绕过身份验证。
已发现漏洞报告
- 漏洞按优先级排序。
- 对每个问题生成详细的自然语言解释,加速分析师工作。
- 在错误描述下提供创建补丁功能,让AI生成可直接使用的修复代码片段。
与类似解决方案比较
- Claude Code Security大约在OpenAI工具Aardvark发布四个月后推出。
- 两个产品具有相似功能:它们在隔离环境中测试漏洞并评估其利用难度。
发展前景
专家认为Anthropic和OpenAI可能将各自系统直接集成到开发流水线(CI/CD)中。这将自动阻止带有安全缺口的代码发布,并加速产品交付而不牺牲安全性。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论