Anthropic запустила бета‑тесты Claude Security — сервиса на основе Opus 4.7 для выявления уязвимостей в коде
Anthropic запускает открытое бета‑тестирование Claude Security
Компания Anthropic объявила о начале публичного тестирования нового продукта — Claude Security, который предназначен для клиентов корпоративной версии Claude Enterprise. Ранее он назывался Claude Code Security и работает на базе модели Claude Opus 4.7.
Что делает Claude Security?
* Сканирует исходный код, выявляя уязвимости.
* Предлагает точечные исправления прямо в контексте проекта.
* Не полагается только на шаблоны; анализирует взаимодействие компонентов, потоки данных и реальные угрозы – как это делает специалист по кибербезопасности.
После обнаружения каждой проблемы сервис выдаёт:
1. Пояснение с оценкой достоверности.
2. Уровень серьёзности и потенциальное воздействие.
3. Шаги воспроизведения уязвимости.
4. Конкретные рекомендации по исправлению.
Пользователь может открыть найденную проблему в Claude Code on the Web – браузерной версии Claude Code, чтобы сразу внести патч без перехода к IDE или терминалу.
Как получить доступ
* Через боковую панель на сайте Claude.ai.
* Или напрямую по адресу claude.ai/security.
Пользователь выбирает репозиторий, при необходимости ограничивает проверку конкретным каталогом или веткой и запускает сканирование.
Почему это важно
Anthropic подчёркивает, что ИИ значительно сокращает интервал между обнаружением уязвимости и её эксплуатацией. Новые модели уже способны не только находить бреши, но и автоматически их использовать. Недавно компания представила Claude Mythos Preview – модель, которая по заявлению разработчиков находит и эксплуатирует уязвимости на уровне ведущих экспертов в кибербезопасности. Mythos был доступен ограниченному кругу партнёров в рамках инициативы Project Glasswing, тогда как Claude Security ориентирован на широкий спектр корпоративных клиентов.
Тестирование и эффективность
* За два месяца тестирования продукт прошёл проверку в сотнях организаций.
* Многоэтапный конвейер автоматически валидирует каждую находку до того, как она попадёт к аналитикам, присваивая ей оценку достоверности. Аналитики получают только сигналы, требующие внимания.
* Несколько команд уже завершили путь от сканирования до применения патча за один сеанс, вместо дней переписки между службой безопасности и инженерами.
* Возможность планировать регулярные проверки по расписанию позволяет заменить разовые аудиты постоянным мониторингом.
Партнёры и интеграции
Технологические партнёры:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – они внедряют возможности Opus 4.7 в свои уже существующие платформы безопасности.
Сервисные партнёры:
Accenture, BCG, Deloitte, Infosys и PwC совместно с корпоративными службами безопасности развёртывают решения на базе Claude для управления уязвимостями, анализа кода и реагирования на инциденты.
Доступность
Пользователи тарифных планов Claude Team и Claude Max получат доступ к новому сервису в ближайшее время.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать