
Anthropic 推出了 Claude Code Security 的有限研究預覽版,這是一款可以掃描軟件漏洞並推薦修復方案的新工具,標誌着人工智能在網絡防禦領域的應用邁出了重要一步,並在網絡安全行業引起了巨大震動。.
這款工具已集成到 Anthropic 的 Claude Code 平臺中,目前面向企業版和團隊版客戶開放,開源項目維護者可享受免費加速訪問。與此同時,這家總部位於舊金山的 AI 公司表示,預計在不久的將來,AI 將掃描全球相當大比例的代碼。.
現有的安全工具只能解決常見問題模式,例如密碼泄露或加密過時。
Claude Code Security 的功能遠不止模式匹配。它像人類研究人員一樣遍歷整個代碼庫,追蹤數據在系統中的路徑,並發現標準掃描器忽略的問題。
結果在開發人員看到之前會經過多輪檢查,從而減少不必要的步驟。每個問題還會根據其嚴重程度進行排序,以便團隊知道從哪裏着手解決。.
它運行在Anthropic 最新型號的,該公司自己的 Frontier Red Team 團隊已經對其進行了全面測試。測試結果顯示,在現存的開源代碼庫中存在 500 多個漏洞——其中一些漏洞存在了幾十年,即使經過多年的專家審查也無人發現。
Anthropic公司表示,目前正在通知相關項目負責人。該公司還對其內部代碼進行了Claude測試,並表示結果非常tron。.
這一消息震動了網絡安全領域的投資者。週五,CrowdStrike股價下跌6.8% , Okta股價下跌9.2%,市場開始質疑人工智能工具是否會蠶食傳統安全公司的業務。
Cloudflare股價下跌6.7%,SailPoint下跌9.1%,Palo Alto Networks下跌1.5%。Zscaler下跌5.47%。追蹤全球安全公司的Global X網絡安全ETF當日收跌近5%。.
並非所有人都認爲這種反應是合理的。巴克萊銀行的分析師稱其“不合情理”,並表示一款專爲代碼安全而設計的工具,實際上並不能與 CrowdStrike 或 Palo Alto Networks 等公司實際從事的業務相抗衡。
但令市場恐慌的事件與分析師不以爲然的事件之間的差距,與一個殘酷的事實並存: Anthropic 的人工智能在運行中的代碼庫中發現了 500 多個漏洞,這些漏洞已經存在多年,有些甚至長達數十年,但沒有任何人類專家發現它們。
無論分析師劃定怎樣的競爭邊界,該工具都做到了安全行業自身未能做到的事情。.
此次發佈時機頗具諷刺意味。就在幾天前,Claude Opus 4.6——這款如今被定位爲安全防禦工具的模型——卻被指責DeFi損失178萬美元。
利用人工智能編寫的代碼造成嚴重破壞的門檻已經降到如此之低,以至於現在完全不需要攻擊者了。安全專家幾個月來一直在警告這種轉變。.
Anthropic 在其發佈的聲明中也承認了同樣的趨勢,並警告說“經驗和資源較少的組織現在有可能發動此類大規模攻擊”。
表示 “攻擊者將利用人工智能以前所未有的速度發現可利用的漏洞。但行動迅速的防禦者也能發現這些漏洞,加以修復,從而降低攻擊風險。”
其內部研究於 2025 年 12 月發表,更進一步表明該模型的早期版本 Claude Opus 4.5 可以dent識別和利用價值高達 460 萬美元的智能合同漏洞,且只需極少的人工tracdent
該公司意識到其模型可能帶來雙重風險。Claude Code Security 正是針對這一問題提出的解決方案:在攻擊者之前,將同樣的防禦能力賦予防禦者。.
Anthropic 的競爭對手 OpenAI於去年 10 月推出了自己的自動化安全工具 Aardvark,這表明人工智能驅動的安全正在成爲一個競爭激烈的領域。
在關鍵領域脫穎而出。在Cryptopolitan Research 上投放廣告,觸達加密貨幣領域最敏銳的投資者和建設者。