Anthropic zahájil beta testy Claude Security – služby založené na Opus 4.7 pro odhalování zranitelností v kódu
Anthropic spouští otevřené beta testování Claude Security
Společnost Anthropic oznámila zahájení veřejného testování nového produktu – Claude Security, který je určen pro zákazníky firemní verze Claude Enterprise. Dříve byl nazýván Claude Code Security a funguje na základě modelu Claude Opus 4.7.
Co dělá Claude Security?
* Skenuje zdrojový kód a odhaluje zranitelnosti.
* Nabízí cílené opravy přímo v kontextu projektu.
* Nezávisí pouze na šablonách; analyzuje interakci komponent, datové toky a reálné hrozby – tak, jak to dělá odborník na kybernetickou bezpečnost.
Po zjištění každého problému služba vydává:
1. Vysvětlení s hodnocením pravdivosti.
2. Úroveň závažnosti a potenciální dopad.
3. Kroky reprodukce zranitelnosti.
4. Konkrétní doporučení k opravě.
Uživatel může otevřít nalezený problém v Claude Code on the Web – webové verzi Claude Code, aby okamžitě přidal opravu bez přechodu do IDE nebo terminálu.
Jak získat přístup
* Přes postranní panel na stránce Claude.ai.
* Nebo přímo na adrese claude.ai/security.
Uživatel vybere repozitář, případně omezí kontrolu konkrétním adresárem nebo větví a spustí skenování.
Proč je to důležité
Anthropic zdůrazňuje, že AI výrazně zkracuje interval mezi objevením zranitelnosti a její exploací. Nové modely již dokážou nejen najít díry, ale také je automaticky využívat. Nedávno společnost představila Claude Mythos Preview – model, který podle vývojářů nachází a exploatuje zranitelnosti na úrovni předních expertů v kybernetické bezpečnosti. Mythos byl k dispozici omezenému okruhu partnerů v rámci iniciativy Project Glasswing, zatímco Claude Security je zaměřen na široké spektrum firemních klientů.
Testování a účinnost
* Během dvou měsíců testování prošel produkt kontrolou ve stovkách organizací.
* Víceúrovňový konvejnér automaticky ověřuje každé nalezení, než se dostane k analytikům, přiděluje mu hodnocení pravdivosti. Analytici obdrží pouze signály vyžadující pozornost.
* Několik týmů již dokončilo cestu od skenování po aplikaci opravy během jednoho sezení, místo dnů komunikace mezi bezpečnostním oddělením a inženýry.
* Možnost plánovat pravidelné kontroly podle rozvrhu umožňuje nahradit jednorázové audity trvalým monitorováním.
Partneři a integrace
Technologičtí partneři:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – implementují možnosti Opus 4.7 do svých stávajících bezpečnostních platforem.
Službní partneři:
Accenture, BCG, Deloitte, Infosys a PwC společně s firemními bezpečnostními službami nasazují řešení na bázi Claude pro řízení zranitelností, analýzu kódu a reakci na incidenty.
Dostupnost
Uživatelé tarifních plánů Claude Team a Claude Max získají přístup ke novému servisu v nejbližší době.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování