Антипатич розпочала бета-тести Claude Security — сервісу на базі Opus 4.7 для виявлення вразливостей у коді
Антропік розпочинає відкрите бета‑тестування Claude Security
Компанія Anthropic оголосила про початок публічного тестування нового продукту — Claude Security, який призначений для клієнтів корпоративної версії Claude Enterprise. Раніше він називався Claude Code Security і працює на базі моделі Claude Opus 4.7.
Що робить Claude Security?
* Сканує вихідний код, виявляючи вразливості.
* Пропонує точкові виправлення прямо у контексті проекту.
* Не покладається лише на шаблони; аналізує взаємодію компонентів, потоки даних і реальні загрози – як це робить фахівець з кібербезпеки.
Після виявлення кожної проблеми сервіс видає:
1. Пояснення з оцінкою достовірності.
2. Рівень серйозності та потенційний вплив.
3. Кроки відтворення вразливості.
4. Конкретні рекомендації щодо виправлення.
Користувач може відкрити знайдену проблему у Claude Code on the Web – браузерній версії Claude Code, щоб одразу внести патч без переходу до IDE або терміналу.
Як отримати доступ
* Через бічну панель на сайті Claude.ai.
* Або напряму за адресою claude.ai/security.
Користувач вибирає репозиторій, при потребі обмежує перевірку конкретним каталогом або гілкою і запускає сканування.
Чому це важливо
Anthropic підкреслює, що ШІ значно скорочує інтервал між виявленням вразливості та її експлуатацією. Нові моделі вже здатні не лише знаходити бреші, а й автоматично їх використовувати. Нещодавно компанія представила Claude Mythos Preview – модель, яка за заявами розробників знаходить і експлуатує вразливості на рівні провідних експертів у кібербезпеці. Mythos був доступний обмеженому колу партнерів у рамках ініціативи Project Glasswing, тоді як Claude Security орієнтований на широкий спектр корпоративних клієнтів.
Тестування і ефективність
* За два місяці тестування продукт пройшов перевірку в сотнях організацій.
* Багатоступеневий конвеєр автоматично валідює кожну знахідку до того, як вона потрапить до аналітиків, присвоюючи їй оцінку достовірності. Аналітики отримують лише сигнали, що потребують уваги.
* Кілька команд вже завершили шлях від сканування до застосування патча за один сеанс, замість днів переписки між службою безпеки і інженерами.
* Можливість планувати регулярні перевірки за розкладом дозволяє замінити одноразові аудити постійним моніторингом.
Партнери та інтеграції
Технологічні партнери:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – вони впроваджують можливості Opus 4.7 у свої вже існуючі платформи безпеки.
Сервісні партнери:
Accenture, BCG, Deloitte, Infosys і PwC разом із корпоративними службами безпеки розгортали рішення на базі Claude для управління вразливостями, аналізу коду та реагування на інциденти.
Доступність
Користувачі тарифних планів Claude Team і Claude Max отримають доступ до нового сервісу найближчим часом.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати