Anthropic открыла публичную бету инструмента Claude Securityi — он сканирует кодовую базу, находит уязвимости и готовит патч, который остаётся утвердить вручную. Инструмент анализирует код «как исследователь»: смотрит контекст, историю Git и потоки данных, а найденные проблемы сам же проверяет на ложные срабатывания.
Anthropic тестирует Claude Security на собственном коде и прямо в FAQ предупреждает, что модель может ошибаться, поэтому патчи требуют ручной проверки. По мнению обозревателя AI Product, для продакшн-сервисов такой плагин становится обязательным — аналогично Codex security plugini — иначе есть риск повторить историю с Hugging Facei, куда, по его словам, недавно «новый ChatGPT» обращался за результатами бенчмарков.
- Claude Security читает код как исследователь: разбирает контекст, историю Git и потоки данных.
- Инструмент «спорит сам с собой», отсеивая ложные срабатывания перед выдачей находки.
- Найденные уязвимости и патчи выгружаются в Slack и Jira; сканирование запускается по расписанию.
- Anthropic использует тот же инструмент для проверки собственной кодовой базы.
- В официальном FAQ Anthropic указано, что Claude может ошибаться, поэтому предложенные патчи нужно проверять вручную.
- По данным Igor Akimov (AI Product), Claude Security аналогичен Codex security plugin и является «маст-хев» для продакшн-сервисов.
- Igor Akimov ссылается на недавний случай с Hugging Face, куда «новый ChatGPT» якобы заходил за результатами бенчмарков, как на пример риска без такого плагина.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖