网络安全
Claude像安全研究员一样扫描你的代码库,并建议补丁
Anthropic推出了Claude Security,这是Claude Enterprise的一项新功能,可以扫描代码库中的漏洞,通过自身的对抗验证流程减少误报,并提供修复建议。

Anthropic正在押注,向企业安全团队销售AI的最佳方式是让AI做那些团队最讨厌的事情:翻遍数千行代码找出问题,然后提出修复方案,而无需任何人创建工单。
Claude Security现已面向Claude Enterprise客户公开测试,它可以扫描代码库,通过对抗验证流程确认自身发现,并生成建议的补丁。该公司表示,它针对的是传统扫描器遗漏的那种漏洞, , 即跨多个文件的上下文相关缺陷。
该功能作为插件存在于Anthropic基于终端的编码代理Claude Code中。管理员通过管理控制台启用它,扫描可限定到特定目录,或按计划运行。
工作原理
Anthropic将流程分为三步。首先,Claude读取代码库并跟踪跨文件的数据流,试图识别多组件漏洞模式。然后,验证步骤运行该公司所谓的“对抗验证流程”, , 本质上,Claude在向团队展示之前先对自身初步发现提出质疑。最后,它将已确认的漏洞连同建议的补丁一并呈现。

对抗验证流程是这里的关键差异化功能。传统的SAST工具和基于模式的扫描器会产生高误报率,而这正是安全团队不再信任它们的主要原因。Anthropic押注,一个能够推理自身结论的模型将产生更少的噪音。
这种模式在规模上是否成立仍是一个悬而未决的问题。该文章没有披露内部误报率,也没有提供与Semgrep、Snyk或GitHub自家的CodeQL等现有工具的基准比较。
它能发现什么
根据文档,Claude Security聚焦内存损坏、注入缺陷、认证绕过和复杂逻辑错误。这些是每个严肃扫描器都会瞄准的相同类别,但Anthropic认为,模型读取Git历史和理解业务逻辑的能力使其能够捕获依赖跨文件上下文的问题, , 例如,漏洞的触发器在一个配置文件中,而其载荷落在一个API处理程序中。
该功能自带webhook集成,可将发现结果推送至Slack、Jira或任何工单系统。结果也可导出为CSV或Markdown格式。扫描可限定到特定目录,并可安排定期运行。
插件模式
Claude Security也以Claude Code的插件形式存在,目前处于测试阶段。在终端中运行时,它将所有代码保留在用户的环境中。这种设计对受监管的团队很重要:Anthropic以此作为保证,即在扫描期间知识产权永远不会离开本地机器。
在一篇配套的博客文章中,Anthropic发表了关于LLM发现的零日漏洞的研究,将安全扫描描述为前沿模型的一个自然且不断增长的用例。该公司还进行了一项实验,使用Claude保护关键基础设施,这表明他们认为这不仅仅是一个开发者工具。
这意味着什么
Anthropic正在进入一个拥挤的市场。每个云提供商和安全供应商现在都提供AI辅助的代码扫描,企业领域已经被GitHub Copilot Autofix、Snyk Code和数十家初创公司争抢。Claude Security的与众不同之处在于对抗验证流程以及Anthropic自身的安全声誉, , 用于保护Anthropic生产代码的相同模型正在运行这些扫描。但这种卖点只有在误报率保持低位并且补丁不会破坏生产环境时才有效。Anthropic明确表示,每个补丁都需要人工批准,这是针对一个涉及向关键系统建议代码变更的产品的唯一明智立场。
每天早晨用 3 分钟掌握科技要闻
每个工作日一封邮件,只讲真正重要的 AI 与科技动态。