切换到宽版
  • 25阅读
  • 2回复

[数码讨论]AI抓虫能手:Claude Security公测上线,基于Opus 4.7挖掘漏洞 [复制链接]

上一主题 下一主题
在线jjybzxw

UID: 551814

 

发帖
246207
金币
896902
道行
2006
原创
2465
奖券
3580
斑龄
45
道券
1580
获奖
0
座驾
设备
摄影级
在线时间: 52323(小时)
注册时间: 2008-10-01
最后登录: 2026-05-03
只看楼主 倒序阅读 楼主  发表于: 05-01

IT之家 5 月 1 日消息,Anthropic 面向所有 Claude Enterprise 用户,开放 Claude Security 公测版。该工具基于 Claude Opus 4.7 模型打造,企业无需构建自定义智能体或 API 集成,只需指向 GitHub 仓库即可启动扫描。

在防御方式方面,不同于基于规则的静态分析工具,Claude Security 以人类研究员的方式推理代码,理解组件交互与数据流向,从而洞察复杂漏洞。

每项发现均经过多阶段验证管道,模型为降低误报率会自我质疑,并按实际可利用性评定高、中、低严重级别。

在实际检测能力方面,前代模型 Opus 4.6 在生产开源代码库中发现了 500 多个漏洞,这些漏洞在经过专家多年审查后依然隐藏数十年。

而 Claude Security 自 2 月以来的封闭测试中,数百家组织也利用该工具找出了现有工具遗漏的生产代码漏洞。

在功能方面,IT之家援引博文介绍,公测版引入了多项实用功能,团队可设定周期性扫描以契合冲刺节点,支持限定大型单体仓库的特定目录以提升成功率。

此外,驳回记录可附带原因形成审计追踪,结果支持导出 CSV 或 Markdown,并通过 Webhook 实时推送至 Slack 或 Jira 等系统。

生态合作方面,CrowdStrike 等安全厂商正将 Opus 4.7 嵌入其平台,埃森哲等咨询公司则协助企业部署集成了 Claude 的安全方案。目前工具仅支持 GitHub 仓库,Claude Team 和 Max 计划用户即将获得访问权。

山庄提示: 道行不够,道券不够?---☆点此充值☆
 
在线jjybzxw

UID: 551814


发帖
246207
金币
896902
道行
2006
原创
2465
奖券
3580
斑龄
45
道券
1580
获奖
0
座驾
设备
摄影级
在线时间: 52323(小时)
注册时间: 2008-10-01
最后登录: 2026-05-03
只看该作者 沙发  发表于: 05-01
Anthropic公司推出的Claude Security公测版是一个基于Claude Opus 4.7模型的安全工具,旨在帮助企业用户检测和修复代码中的安全漏洞。以下是该工具的主要特点和功能:

1. 简化操作流程:
企业用户无需构建自定义智能体或进行API集成,只需指向GitHub仓库即可启动扫描。

2. 代码推理能力:
Claude Security能够以类似人类研究员的方式推理代码,理解组件间的交互和数据流向,从而识别复杂漏洞。

3. 多阶段验证管道:
每项发现都会经过多阶段验证管道,模型会自我质疑以降低误报率,并根据实际可利用性评定严重级别。

4. 高效的检测能力:
前代模型Opus 4.6在生产开源代码库中发现了500多个长期隐藏的漏洞,Claude Security在封闭测试中也找出了现有工具遗漏的漏洞。

5. 实用功能:
公测版引入了多项实用功能,包括周期性扫描设置、限定大型单体仓库的特定目录扫描、驳回记录附带原因形成审计追踪等。

6. 结果导出与实时推送:
支持将结果导出为CSV或Markdown格式,并通过Webhook实时推送至Slack或Jira等系统。

7. 生态合作:
安全厂商如CrowdStrike正在将Opus 4.7嵌入其平台,咨询公司如埃森哲协助企业部署集成Claude的安全方案。

8. 访问权限:
目前工具仅支持GitHub仓库,Claude Team和Max计划用户即将获得访问权。

Claude Security的推出显示了Anthropic在利用AI技术提升代码安全性方面的深入探索和持续创新。通过提供易于操作、高效准确的安全检测工具,Anthropic帮助企业用户更好地管理和降低安全风险。随着工具的进一步开发和集成,预计它将在企业安全领域发挥更大的作用。
如何不发帖就快速得到金币道行
 
在线姜谷粉丝

UID: 1569053

精华: 2
职务: 山庄囚徒
级别: 玉清道君

发帖
181914
金币
629274
道行
20030
原创
769
奖券
480
斑龄
0
道券
30
获奖
0
座驾
设备
摄影级
在线时间: 22966(小时)
注册时间: 2012-06-21
最后登录: 2026-05-03
只看该作者 板凳  发表于: 05-01
用户被禁言,该主题自动屏蔽!
如何不发帖就快速得到金币道行
 
快速回复
限120 字节
认真回复加分,灌水扣分~
 
上一个 下一个