Сегодня 04 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Anthropic обвалила акции CrowdStrike и Cloudflare, представив ИИ-багхантера Claude Code Security

Рынок кибербезопасности отреагировал падением акций на новость о выходе инструмента Claude Code Security от компании Anthropic. По сообщению SiliconANGLE, акции CrowdStrike и Cloudflare просели примерно на 8 %, поскольку инвесторы увидели в новинке серьёзного конкурента традиционным средствам защиты.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Главное отличие Claude Code Security от классических инструментов поиска уязвимостей в том, что он не полагается на базы данных с готовыми правилами. Вместо этого нейросеть анализирует логику работы приложения, отслеживает потоки данных и связи между компонентами, имитируя подход специалиста по безопасности. Такой метод позволяет находить проблемы, которые могут быть пропущены при использовании стандартных средств из-за ограничений статических баз.

Для начала работы разработчикам необходимо подключить Claude Code Security к репозиторию на платформе GitHub и инициировать сканирование. Система способна определять широкий спектр проблем, включая отсутствие фильтрации пользовательского ввода, что может привести к выполнению несанкционированных SQL-команд. Инструмент также находит более сложные логические ошибки, позволяющие злоумышленникам обходить механизмы аутентификации приложений.

Найденные уязвимости автоматически ранжируются по степени значимости. Для каждой проблемы генерируется подробное объяснение на естественном языке, что ускоряет процесс анализа инцидента специалистами. Под описанием ошибки также доступна функция создания патча, которая позволяет профессионалам в области кибербезопасности получить готовый вариант исправления кода от искусственного интеллекта.

Стоит отметить, что запуск Claude Code Security состоялся примерно через четыре месяца после того, как OpenAI представила свой автоматизированный инструмент безопасности под названием Aardvark. Он обладает схожими возможностями и, по заявлениям разработчиков, тестирует уязвимости в изолированной программной среде для оценки сложности их эксплуатации хакерами. Эксперты полагают, что в будущем Anthropic и OpenAI могут пойти дальше и интегрировать свои системы в пайплайны разработки (CI/CD), чтобы автоматически блокировать выкатку кода с «дырами» в безопасности для ускорения выпуска продукта.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Один ИИ-агент убедил другого выполнять команды хакера — в SDK Google нашли опасную схему атаки 56 мин.
Amazon нашла нового кандидата на роль Кратоса в сериале God of War и готовит замену Атрея 2 ч.
ИИ-агентов Google Gemini можно будет настраивать прямо на смартфоне — и без корпоративной подписки 2 ч.
Британские власти ужесточили надзор за разработчиками ИИ после атак агентов на сторонние ресурсы 3 ч.
Анонсирован симулятор киберпанкового ломбарда Probably Stolen, где каждая сделка — азартная игра 3 ч.
Конгресс США оказался активным пользователем ChatGPT и потратил на него больше $100 тысяч 4 ч.
РТК-ЦОД реализовал миграцию ключевых ИТ-систем группы компаний «ЛокоТех» в облако 5 ч.
Apple пообещала открыть для Windows доступ к буферу обмена iPhone 5 ч.
Microsoft начала тестировать расширенный показ уведомлений с Android-устройств в Windows 6 ч.
Telegram ненадолго пропадал из App Store — Apple объяснила причину 6 ч.