网易首页 > 网易号 > 正文 申请入驻

Anthropic代码安全工具走出内测:15家企业实测后,AI开始扫漏洞

0
分享至

凌晨三点,你的代码刚合并到主分支。CI流水线跑完,绿色对勾亮起——但真正的漏洞可能还没被发现。Anthropic最近把安全扫描工具从封闭测试放了出来,让大模型直接钻进代码库找安全问题。

从封闭到公开:产品时间线


这款工具最初是内部项目,只对特定企业开放测试。这次正式推出,意味着任何使用该公司AI的开发者都能调用这个功能。

工具的核心逻辑不复杂:把代码仓库丢给模型,让它扮演安全审计员的角色。系统会逐行扫描,标记潜在漏洞——从SQL注入到权限绕过,再到依赖项里的已知缺陷。

但和传统的静态分析工具(SAST)不同,它的优势在于"理解上下文"。同样的函数调用,在普通CRUD接口里没问题,放在支付模块可能就是高危操作。规则引擎很难捕捉这种语义层面的风险,而大模型可以。

技术实现:怎么做到的

公司没有公开完整的技术细节,但从产品形态能反推一二。

首先是代码表征。模型需要把整段代码库压缩成可处理的上下文,这涉及代码切片和依赖图谱构建。然后是漏洞知识库——系统显然被训练过识别CWE(常见缺陷枚举)里的典型模式,但更重要的是它能关联业务逻辑。

一个值得注意的设计是"可解释性输出"。系统不只是标记漏洞,还会写出自然语言说明:为什么这里有问题、利用路径是什么、怎么修复。这对安全团队做triage(分级处置)很友好。

目前支持的语言包括Python、JavaScript/TypeScript、Go、Java和Rust。覆盖范围不算全,但已经踩中了企业级开发的主流技术栈。

竞争格局:谁在抢这块蛋糕

代码安全市场早就不是蓝海。GitHub的Copilot Security、Snyk的AI功能、亚马逊CodeWhisperer的安全扫描——大厂都在往这个方向挤。

这款工具的差异化牌打在哪里?

一是"原生集成"。作为AI生态的一部分,它不需要额外配置,对话式界面降低了使用门槛。二是"深度推理"。该公司一向强调其模型的长上下文和逻辑能力,这在分析跨文件调用链时确实有用。

但短板也明显:成本。大模型扫描比传统工具慢得多,按token计费的模式在大代码库上可能价格感人。企业客户得算笔账——省下来的人工时能不能覆盖算力开销。

关键数据与落地信号

封闭测试期间,公司没有公布具体的漏洞检出率或误报率数字。但产品能走到公开阶段,说明至少核心客户(据说是几家金融科技公司)的反馈过关。

一个细节:该工具目前定位为"辅助工具",而非替代人工审计。输出结果需要安全工程师复核,最终修复决策权在人手里。这种设计既规避了责任风险,也符合当前AI能力的实际边界。

定价方面,公司把它打包进企业订阅,不单独售卖。这意味着使用门槛是"已经是企业用户",而非按需付费的灵活模式。

为什么这件事值得盯紧

代码安全工具的AI化,本质是"安全左移"的极端版本。传统DevSecOps把扫描环节塞进CI/CD,AI工具则试图把安全能力前置到编码瞬间——甚至在你写代码的同时,模型就在侧边栏标红风险。

这对开发流程的冲击是真实的。安全团队从"事后审计"变成"实时协作者",开发者的认知负荷会增加,但漏洞修复成本会指数级下降。

更底层的趋势是:大模型正在吃掉所有"需要阅读大量文本并做出判断"的工具类别。代码只是开始,配置文件、基础设施即代码(IaC)、甚至安全运营中心的告警日志,都是潜在目标。

该工具的公开,标志着这家公司从"对话式AI"向"垂直工具链"的扩张。它不再满足于做你聊天的对象,而是要嵌入你的工作流、接管具体的职能模块。

这个产品的成败,将验证一个假设:大模型的商业化终点,到底是通用平台还是场景插件?这家公司显然在押注后者。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
他错杀袁文才、王佐,使井冈山失守,后饮弹自尽,建国后被评烈士

他错杀袁文才、王佐,使井冈山失守,后饮弹自尽,建国后被评烈士

老谢谈史
2026-04-08 22:51:53
正式确认!勇士重启交易,1.49亿前锋或加盟,库里的冠军梦全靠他

正式确认!勇士重启交易,1.49亿前锋或加盟,库里的冠军梦全靠他

体育大朋说
2026-05-01 13:45:03
南开杰青院长遭实名举报!64个数据完全一致,官方火速启动调查

南开杰青院长遭实名举报!64个数据完全一致,官方火速启动调查

老猫观点
2026-05-01 16:40:39
3人年薪9380万!对阵湖人,火箭让出半套首发?新阵有望创造奇迹

3人年薪9380万!对阵湖人,火箭让出半套首发?新阵有望创造奇迹

熊哥爱篮球
2026-05-01 18:46:38
1999年,69岁禹作敏狱中难耐孤寂,死前曾向李瑞环提出:我想回家

1999年,69岁禹作敏狱中难耐孤寂,死前曾向李瑞环提出:我想回家

华人星光
2026-04-20 09:59:15
因凡蒂诺:伊朗会参加本届世界杯,并将在美国境内进行小组赛

因凡蒂诺:伊朗会参加本届世界杯,并将在美国境内进行小组赛

懂球帝
2026-05-01 02:47:06
搬起石头砸自己的脚,哈马斯彻底出局,加沙18年统治正式落幕

搬起石头砸自己的脚,哈马斯彻底出局,加沙18年统治正式落幕

阿芒娱乐说
2026-05-01 20:11:48
伊朗已向巴基斯坦递交伊美最新谈判方案,由巴方作为与美国进行谈判的中间人

伊朗已向巴基斯坦递交伊美最新谈判方案,由巴方作为与美国进行谈判的中间人

极目新闻
2026-05-01 20:37:38
南方暴雨大暴雨又将上线,2日最强!行程最好避开强降水时段

南方暴雨大暴雨又将上线,2日最强!行程最好避开强降水时段

澎湃新闻
2026-05-01 19:32:04
香奈儿发布无底绑带鞋,网友:太抽象了!

香奈儿发布无底绑带鞋,网友:太抽象了!

都市快报橙柿互动
2026-04-29 15:43:37
赴港一晚筹436万救患儿,李亚鹏全程弯腰致谢,背巨债干公益20年

赴港一晚筹436万救患儿,李亚鹏全程弯腰致谢,背巨债干公益20年

以茶带书
2026-05-01 18:12:05
2026年不怕麻烦,越战越勇,财运来了也能接住的三大生肖!

2026年不怕麻烦,越战越勇,财运来了也能接住的三大生肖!

毅谈生肖
2026-05-01 10:31:41
不欢迎中国人的7个国家,不待见写在脸上,中国游客仍蜂拥而至

不欢迎中国人的7个国家,不待见写在脸上,中国游客仍蜂拥而至

番外行
2026-04-23 07:54:08
吉祥兄弟孙吉,娶上海白富美掏空家底,十年青训教父竟是骗局

吉祥兄弟孙吉,娶上海白富美掏空家底,十年青训教父竟是骗局

东方不败然多多
2026-05-01 18:39:13
田曦薇机场全素颜出镜,喊话粉丝:“记得给我开美颜”

田曦薇机场全素颜出镜,喊话粉丝:“记得给我开美颜”

情感大头说说
2026-05-01 13:56:11
偷税漏税风波后!网红白冰首现身,开千万跑车违停,惨被交警处罚

偷税漏税风波后!网红白冰首现身,开千万跑车违停,惨被交警处罚

裕丰娱间说
2026-04-30 08:26:09
全A只有22个,市盈率低于10倍,利润增长10%以上,低估值高增长

全A只有22个,市盈率低于10倍,利润增长10%以上,低估值高增长

鹏哥投研
2026-05-01 10:13:50
角色反转,联大主席贝尔伯克访华露底牌,目标直指中国一票否决权

角色反转,联大主席贝尔伯克访华露底牌,目标直指中国一票否决权

遁走的两轮
2026-05-01 03:03:07
恩里克:阿什拉夫在场上几乎顶三个球员;拜仁是最强对手之一

恩里克:阿什拉夫在场上几乎顶三个球员;拜仁是最强对手之一

懂球帝
2026-05-01 21:10:11
广东男篮老板给杜锋下死命令 北京热身赛21分大胜深圳 高诗岩复出

广东男篮老板给杜锋下死命令 北京热身赛21分大胜深圳 高诗岩复出

中国篮坛快讯
2026-05-01 14:14:52
2026-05-01 21:31:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
2062文章数 26关注度
往期回顾 全部

科技要闻

苹果上季在华收入继续大增 iPhone收入新高

头条要闻

70岁法国老人骑浙江品牌摩托车 穿越多国抵达杭州

头条要闻

70岁法国老人骑浙江品牌摩托车 穿越多国抵达杭州

体育要闻

无奈!约基奇:这要在塞尔维亚 全队早被炒了

娱乐要闻

马筱梅产后身材恢复超好 现身户外直播

财经要闻

GPU神话松动,AI真正的战场变了

汽车要闻

限时9.67万起 吉利星越L/星瑞i-HEV智擎混动上市

态度原创

教育
艺术
手机
家居
公开课

教育要闻

告别“纸上谈兵”!这个地方打破劳动教育围墙,给孩子留下值得回忆的汗水!

艺术要闻

Nikolai Vryasov:当代俄罗斯画家

手机要闻

硬件守正,体验出奇 | 华为 Pura90 Pro Max 影像测评

家居要闻

灵动实用 生活艺术场

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版