网易首页 > 网易号 > 正文 申请入驻

Anthropic把Claude变成安全工程师,这招够狠

0
分享至

一家AI公司突然告诉你,它能像资深安全研究员那样"思考"漏洞——不是匹配已知特征,而是追踪数据流、理解代码交互。这不是营销话术,是Anthropic今天正式上线的产品。

从研究预览到公测:几百家企业已经用上了


Anthropic今天宣布Claude Security进入公开测试。这个工具今年2月还以"Claude Code Security"的名字做研究预览,现在正式成为Claude Enterprise订阅的一部分,面向大型组织开放。

公司透露,研究预览期间已有数百家企业用它扫描生产代码、修复漏洞,包括一些现有工具多年都没发现的隐患。

技术底座是Anthropic的旗舰模型Opus 4.7,但这次不是通用AI的"顺便做安全",而是专门定位为防御性安全产品。这符合Anthropic近来的战略走向——把网络安全作为一个长期发力方向。

就在不久前,Anthropic还推出了Project Glasswing,用的是另一个模型Mythos。这个模型原本不是为安全设计的,却在漏洞发现上表现突出。Glasswing拉来了一批技术伙伴,目标直指"保护全球生产软件"。

五个关键设计:Claude Security到底怎么做漏洞检测

1. 模拟安全研究员的思维路径

传统安全工具靠签名匹配——已知漏洞长什么样,它就找什么样。Claude Security换了一套逻辑:追踪数据流、阅读源代码、分析代码组件和文件之间的交互,然后综合判断网络效应。

简单说,它试图复现一个人类安全研究员的推理过程,而不是当一只只会识别图案的猎犬。

2. 置信度评级机制

模型会给每个发现打上置信度分数,分析师看到结果前就知道可信度高低。Anthropic强调这是为了"更值得信赖的输出"——毕竟安全领域的误报成本极高,没人想在凌晨三点被假警报叫醒。

3. 全程留痕的可解释性

Claude会边做边写"作业":解释自己的推理过程、说明置信因子、评估漏洞被利用的可能性、列出分流分析要素、预判修复方案的有效性。

这对安全团队很重要。AI黑箱决策在安全领域是致命伤,你得知道它为什么这么判断,才能决定要不要信。

4. 一键修复,跳过跨团队扯皮

发现漏洞后,用户可以直接打开Claude Code会话,在上下文里应用修复。Anthropic特意点出这个场景的价值:不用再等上好几天,跟安全和工程团队来回拉扯测试。

这个设计直击企业安全流程的痛点——发现漏洞和修复漏洞之间,往往隔着组织协作的鸿沟。

5. 研究预览反馈催生的三项功能

公测版加了三个企业刚需功能:定时扫描(持续覆盖)、带文档记录的误报 dismissal(给后续审查者留笔记)、以及CSV和Markdown导出(对接现有审计系统)。

这三项全是运营层面的改进,说明Anthropic确实听了早期用户的抱怨——AI找漏洞再准,融不进现有工作流也是白搭。

生态卡位:CrowdStrike、Palo Alto们已经接入了

Anthropic这次不是单打独斗。CrowdStrike Holdings Inc.、Palo Alto Networks Inc.、SentinelOne Inc.、Trend Micro Inc.的Trend.ai、Wiz Inc.——这些名字列出来,基本覆盖了企业安全栈的核心玩家。

Opus 4.7正在被集成进这些平台的网络安全体系里。对Anthropic来说,这是把模型能力嵌入企业现有基础设施的最快路径;对这些安全厂商来说,AI驱动的漏洞推理是差异化筹码。

一个值得玩味的细节:Mythos模型原本不是为安全而生,却在Glasswing项目里证明了漏洞发现能力。现在Opus 4.7又被专门调校成安全工具。Anthropic似乎在跑两条线——通用模型的意外能力,和专用模型的精准打击。

为什么这事值得安全从业者盯着

Claude Security的切入点很刁钻。它没有试图取代现有安全工具,而是补了一个关键缺口:理解"未知未知"的推理能力。

已知漏洞的检测已经是红海,各家签名校验做得大同小异。但零日漏洞、业务逻辑缺陷、复杂供应链攻击——这些需要理解代码意图、数据流向、系统交互的场景,传统工具力不从心。

Anthropic赌的是:大模型的代码理解能力已经跨过了某个阈值,可以承担需要"思考"的安全任务,而不只是模式匹配。

这个赌注如果成立,企业安全团队的组织形态都会变。资深安全研究员的时间被释放出来,从手工审计转向更高层次的架构设计;初级工程师也能借助AI完成原本需要几年经验才能做的漏洞分析。

当然,风险同样明显。AI的幻觉问题在安全领域被放大——一个假阳性的修复建议,可能比没发现漏洞更危险。Anthropic的置信度评级和可解释性设计,就是在试图对冲这个风险,但能不能扛住真实世界的复杂代码库,还得看公测表现。

另一个悬念是定价。Claude Enterprise本身就是面向大型组织的订阅,Security作为其中模块,成本不会低。中小企业能不能用上这个级别的AI安全能力,还是只能看着巨头吃肉?

实用判断:现在该做什么

如果你在25-40岁的科技从业者范畴里,这事至少有三层 actionable 的信息:

第一,如果你是安全工程师,Claude Security的推理逻辑值得研究。它不依赖已知特征的设计思路,可能给你手头项目的AI集成提供参考——哪怕不用Anthropic的产品,这种"模拟人类研究员"的架构也值得借鉴。

第二,如果你是技术决策者,评估安全工具时多了一个维度:AI的代码理解深度,而不只是"有没有AI功能"。CrowdStrike们接入Opus 4.7是个信号,说明头部厂商已经在押注这个方向,你的供应商选型标准该更新了。

第三,如果你在做AI产品,Anthropic的"研究预览→收集反馈→快速迭代运营功能"路径是个模板。定时扫描、导出格式、dismissal文档——这些不是炫技,是解决企业采购决策者的实际顾虑。

最后,保持对Mythos和Opus两条线的好奇。一个通用模型意外擅长安全,一个专用模型精准打击,Anthropic似乎在探索AI安全能力的不同落地形态。这个实验的结果,会影响整个行业对"专用vs通用"的判断。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
站台抽烟铁路员工向沈女士道歉,女子全网社死不敢发声,官方回应

站台抽烟铁路员工向沈女士道歉,女子全网社死不敢发声,官方回应

小鋭有话说
2026-04-30 20:53:37
从0-4到6-0逆转世界第一:22岁兰州选手距世锦赛决赛仅一步之遥

从0-4到6-0逆转世界第一:22岁兰州选手距世锦赛决赛仅一步之遥

竞技风云录
2026-04-30 19:23:07
突发!凶狠对妻挥拳、前女友曝妈宝男猛料…孙杨大量热搜登顶

突发!凶狠对妻挥拳、前女友曝妈宝男猛料…孙杨大量热搜登顶

魔都囡
2026-04-30 12:23:43
浙江男子花860万买了套排屋,收房时傻眼,院子里有一个“凸起”,业主:跟老家的厕所一样,开发商:不利因素已公示

浙江男子花860万买了套排屋,收房时傻眼,院子里有一个“凸起”,业主:跟老家的厕所一样,开发商:不利因素已公示

极目新闻
2026-04-30 10:33:16
许家印都不敢这么干啊!五粮液,疯狂改业绩

许家印都不敢这么干啊!五粮液,疯狂改业绩

说财猫
2026-04-30 22:18:27
北影30年后再聚首:陈坤老了,黄晓明精致了,意想不到的人也来了

北影30年后再聚首:陈坤老了,黄晓明精致了,意想不到的人也来了

往史过眼云烟
2026-04-30 19:28:05
“本以为从从容容,想不到上车就开始堵!”杭州东站出城大军也已出动,重要出行提醒来了

“本以为从从容容,想不到上车就开始堵!”杭州东站出城大军也已出动,重要出行提醒来了

19楼
2026-04-30 20:23:33
基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

寄史言志
2026-04-30 18:39:55
举报铁路员工站台抽烟沈女士已全网社死!当事人道歉,12306回应

举报铁路员工站台抽烟沈女士已全网社死!当事人道歉,12306回应

原广工业
2026-05-01 00:22:23
性学家说:女人一旦出轨,肯定就不止一个情人,有一次就有无数次

性学家说:女人一旦出轨,肯定就不止一个情人,有一次就有无数次

时分秒说
2026-04-27 11:13:25
一女子举报身为公职人员的前男友索贿 当事人称系借款 纪委监委已展开调查

一女子举报身为公职人员的前男友索贿 当事人称系借款 纪委监委已展开调查

红星新闻
2026-04-30 15:20:27
他们说的话,我连标点符号都不信

他们说的话,我连标点符号都不信

胖胖说他不胖
2026-04-30 17:31:31
陕西男子3次报警,民警拒不派警,致两家四口被杀,法院咋判的?

陕西男子3次报警,民警拒不派警,致两家四口被杀,法院咋判的?

就一点
2026-04-29 17:28:35
0-1!2-1!疯狂一夜,维拉爆冷落败,布拉加补时绝杀,水晶宫获胜

0-1!2-1!疯狂一夜,维拉爆冷落败,布拉加补时绝杀,水晶宫获胜

足球狗说
2026-05-01 05:14:38
楼市“最大禁忌”,被打破了!

楼市“最大禁忌”,被打破了!

刘晓博说楼市
2026-04-30 18:08:43
太阳队传闻:狄龙·布鲁克斯或将面临1.25亿美元的续约大礼

太阳队传闻:狄龙·布鲁克斯或将面临1.25亿美元的续约大礼

好火子
2026-05-01 04:38:09
英国国王查尔斯给特朗普送了钟,还“贴脸开大”!

英国国王查尔斯给特朗普送了钟,还“贴脸开大”!

新民周刊
2026-04-30 18:45:52
越扒越多!孙杨成功把上海体育大学拉下水……

越扒越多!孙杨成功把上海体育大学拉下水……

麦杰逊
2026-04-30 14:51:44
40岁英格兰传奇宣布退役!结束23年生涯,曾任曼联队长+率队夺6冠

40岁英格兰传奇宣布退役!结束23年生涯,曾任曼联队长+率队夺6冠

我爱英超
2026-04-30 17:27:22
朝鲜展示在俄乌战场缴获的西方武器,包括“豹”-2、M1A1“艾布拉姆斯”坦克!普京:铭记俄朝士兵并肩作战的英勇事迹

朝鲜展示在俄乌战场缴获的西方武器,包括“豹”-2、M1A1“艾布拉姆斯”坦克!普京:铭记俄朝士兵并肩作战的英勇事迹

每日经济新闻
2026-04-30 21:50:12
2026-05-01 06:51:00
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
1976文章数 16关注度
往期回顾 全部

科技要闻

9000亿美元估值,Anthropic即将反超OpenAI

头条要闻

英国国王给特朗普送了口钟 还贴脸开大"有需要尽管敲"

头条要闻

英国国王给特朗普送了口钟 还贴脸开大"有需要尽管敲"

体育要闻

季后赛场均5.4分,他凭啥在骑士打首发?

娱乐要闻

孙杨博士学历有问题?官方含糊其辞

财经要闻

易会满被“双开”!

汽车要闻

专访捷途汪如生:捷途双线作战 全球化全面落地

态度原创

艺术
游戏
数码
教育
公开课

艺术要闻

石景,无可比拟!

死过一次之后,我才看懂这款二游在讲什么

数码要闻

机械革命耀世18 Pro游戏本270HX Plus + 5070 12GB,10499元

教育要闻

我们只是平民教育,而平民教育难承家长渴望的贵族服务之重

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版