Anthropic推出Claude Code Security:AI驱动的漏洞扫描新方案
嗯,用户让我用中文总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述。首先,我需要仔细阅读文章,抓住主要信息。 文章讲的是Anthropic公司推出了一个叫做Claude Code Security的新功能。这个功能主要是用来扫描软件代码中的漏洞,并且建议修复方案。它使用AI来帮助检测传统方法容易忽略的问题,同时强调人机协同,也就是AI辅助检测,但最终的修复决策还是由人类来做。 接下来,我需要把这些信息浓缩到100字以内。要包括Anthropic、Claude Code Security、漏洞扫描、AI功能、人机协同这些关键词。可能的结构是:Anthropic推出Claude Code Security,利用AI扫描漏洞并建议修复,结合人机回环机制确保准确性。 检查一下是否超过了字数限制,确保语言简洁明了。这样用户就能快速了解文章的核心内容了。 </think> Anthropic推出Claude Code Security功能,利用AI扫描代码漏洞并建议修复方案。该功能通过人机协同机制提升安全检测能力,并结合多阶段验证过滤误报。 2026-2-21 05:28:0 Author: www.freebuf.com(查看原文) 阅读量:1 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

image

人工智能公司Anthropic近日为其Claude Code推出全新安全功能,该功能可扫描用户软件代码库中的漏洞并建议修复方案。这项名为Claude Code Security的功能目前以研究预览版形式面向企业及团队客户开放。

人机协同漏洞检测

Anthropic在周五的公告中表示:"该功能通过扫描代码库中的安全漏洞,并针对性地建议软件补丁供人工审核,帮助团队发现并修复传统方法容易遗漏的安全问题。"公司指出,该功能旨在利用AI作为工具协助发现和修复漏洞,以应对威胁分子利用同类工具自动化发现漏洞发动的攻击。

随着AI Agent检测人类难以察觉安全漏洞的能力日益增强,这家科技新创企业表示,攻击者同样能利用该技术更快发现可利用的弱点。Anthropic补充称,Claude Code Security正是通过赋予防御方优势并提升安全基线,来对抗此类AI驱动的攻击。

超越静态分析的智能检测

image

Anthropic宣称,Claude Code Security不仅能进行静态分析和已知模式扫描,更能像人类安全研究员那样推理代码库逻辑,理解各组件间的交互关系,追踪应用程序中的数据流,并标记基于规则的工具可能遗漏的漏洞。所有识别出的漏洞都将经过"多阶段验证流程"重新分析以过滤误报,同时按严重程度分级以帮助团队确定修复优先级。

人机回环决策机制

分析人员最终可在Claude Code Security控制面板查看检测结果,审阅代码及建议补丁后进行批准。Anthropic特别强调,该系统采用人机回环(HITL)决策机制。"由于这些问题往往涉及难以仅通过源代码评估的细微差别,Claude会为每项发现提供置信度评级。"公司表示,"所有修复方案都需经人工确认:Claude Code Security负责发现问题并提出解决方案,但最终决策权始终掌握在开发人员手中。"

参考来源:

Anthropic Launches Claude Code Security for AI-Powered Vulnerability Scanning

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ai-security/471182.html
如有侵权请联系:admin#unsafe.sh