Anthropic 开始了 Claude Security 的测试版——基于 Opus 4.7 的代码漏洞检测服务
Anthropic 正在开放 Claude Security 的公开测试版
Anthropic 公司宣布开始对新产品 Claude Security 进行公共测试,该产品面向 Claude Enterprise 企业版客户。它之前被称为 Claude Code Security,基于 Claude Opus 4.7 模型。
Claude Security 做什么?
* 扫描源代码,识别漏洞。
* 在项目上下文中直接提供精准修复建议。
* 不仅依赖模板;会分析组件交互、数据流和真实威胁——就像网络安全专家一样。
每发现一个问题后,服务会返回:
1. 说明及可信度评估。
2. 严重程度与潜在影响。
3. 漏洞复现步骤。
4. 具体修复建议。
用户可以在 Claude Code on the Web(Claude Code 的浏览器版)中打开发现的问题,直接打补丁,而无需切换到 IDE 或终端。
如何获取访问权限
* 在 Claude.ai 网站的侧边栏。
* 或直接访问 claude.ai/security。
用户选择仓库,如有需要可限制检查特定目录或分支,然后启动扫描。
为什么重要
Anthropic 强调,AI 大幅缩短了从漏洞发现到被利用之间的时间间隔。新模型不仅能找到漏洞,还能自动利用它们。最近公司推出了 Claude Mythos Preview——据开发者称,该模型能够在网络安全专家水平上识别并利用漏洞。Mythos 仅向有限合作伙伴开放,属于 Project Glasswing 项目,而 Claude Security 则面向更广泛的企业客户。
测试与效果
* 在两个月的测试中,产品已通过数百家组织的验证。
* 多阶段流水线在交给分析师之前自动验证每个发现,并为其分配可信度评分。分析师只收到需要关注的信号。
* 许多团队已经完成从扫描到一次性补丁应用的全过程,节省了安全部门与工程师之间数天的邮件往来。
* 能够按计划安排定期检查,可将单次审计替换为持续监控。
合作伙伴与集成
技术合作伙伴:CrowdStrike、Microsoft Security、Palo Alto Networks、SentinelOne、TrendAI、Wiz——他们正在将 Opus 4.7 的功能整合到现有安全平台中。
服务合作伙伴:Accenture、BCG、Deloitte、Infosys 和 PwC 与企业安全团队共同部署基于 Claude 的漏洞管理、代码分析和事件响应解决方案。
可用性
Claude Team 和 Claude Max 订阅计划的用户将很快获得新服务访问权限。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论