网易首页 > 网易号 > 正文 申请入驻

Claude Security公测:AI代码扫描进入实战

0
分享至

凌晨三点,安全工程师还在逐行审计代码寻找漏洞——这种场景即将成为历史。Anthropic把封闭测试四个月的Claude Security推向公测,让企业用AI代理并行扫描整个代码库。

从封闭到开放:时间线复盘


2月,Anthropic启动Claude Code Security私有预览。当时这只是一个面向Claude Enterprise和Team用户的实验性功能,甚至早于Claude Mythos和Project Glasswing的官宣。

四个月后的周四,这款产品正式以Claude Security的名字走出封闭测试。当前仅向Claude Enterprise客户开放测试版,Team和Max套餐用户的支持"即将到来"——这与预览期的用户范围相比有所调整,预览期仅限Enterprise和Team用户。

据Anthropic披露,预览期内"数百家组织"已使用该工具修复了生产代码中的问题,"而现有工具多年来都未能发现这些问题"。

这个表述与Mythos的宣传口径高度重合。Mythos至今未公开发布,核心卖点正是"发现其他工具遗漏的漏洞"。获得Mythos内测权限的组织近几周也传递了类似反馈。

技术架构:多代理并行扫描

Claude Security的核心设计区别于传统安全工具。它不依赖已知漏洞库匹配,而是部署多个并行运行的AI代理,逐步遍历源代码、追踪数据流,构建完整的攻击面画像。

检测流程分为两层:初筛后,系统启动额外验证管道,由Claude主动"挑战"自身发现,确认问题真实存在后才通知分析师。Anthropic明确表示,这一机制旨在降低误报率。

当前底层模型为Opus 4.7。Anthropic坦承其智能程度不及Mythos,这也意味着风险敞口相对可控——但能力边界的模糊同样带来隐忧:用户既能扫描自有代码库,理论上也可对任何开源库执行相同操作,挖掘潜在的零日攻击向量。Claude Security不会主动编写漏洞利用代码,但攻击路径的识别本身已成为可能。

修复闭环是另一关键设计。发现问题后,用户可直接开启Claude Code会话,在上下文中处理补丁,"无需安全与工程团队之间数日的来回沟通"。每处发现默认附带推荐补丁,供安全团队审核批准。

预览期迭代:从工具到工作流

四个月封闭测试并非空转。Anthropic新增了多项企业级功能:定期扫描调度、带评论的发现项驳回、CSV与Markdown格式导出——后者便于将结果导入现有工具链。

这些更新指向一个明确信号:Claude Security正从单一检测工具向嵌入式工作流组件演进。定期扫描意味着安全监控的自动化,评论驳回功能承认人工判断的不可替代性,导出选项则妥协于企业既有的技术债务。

值得注意的是,Anthropic产品线中存在功能重叠。Code Review同样提供全代码库扫描和问题识别服务。两款工具的定位差异尚未完全厘清,可能取决于扫描深度、修复介入程度或目标用户角色的细分。

市场定位:防御性AI的边界试探

Claude Security的发布时机耐人寻味。Mythos因能力过强而被限制访问,Claude Security则以"降级版"姿态打开市场——这种产品策略既释放了技术红利,又试图划定风险红线。

但红线的有效性存疑。当AI能够自主遍历代码、追踪数据流、验证漏洞时,"防御性"与"攻击性"的区分更多取决于用户意图而非技术限制。开源生态的扫描能力尤其敏感:零日漏洞的发现权从少数安全研究者扩散至任何付费企业,漏洞披露生态可能面临重构。

对企业客户而言,即时价值明确。生产代码中"多年未被发现"的漏洞被数百家组织验证修复,这一数据点直接冲击传统静态分析工具的市场叙事。安全与工程的协作 friction 被压缩至"单次会话",组织成本结构面临调整。

更深层的变量在于修复闭环的自动化程度。当前流程仍需人工审核批准,但"推荐补丁+上下文会话"的设计已为更高程度的自动化预留接口。当检测与修复的间隙被技术抹平,安全团队的角色将从"漏洞发现者"转向"策略制定者与异常仲裁者"。

竞争格局与未解问题

AI代码安全工具赛道正快速拥挤。GitHub Copilot的安全功能、Snyk的AI增强、传统厂商的模型集成——Claude Security的差异化在于多代理架构和端到端修复闭环,而非单纯的检测能力。

未解问题同样清晰。Team和Max套餐的"即将到来"尚无具体时间表;与Code Review的功能区隔需要官方进一步明确;开源扫描的伦理与法律边界尚未有行业共识;误报率的实际表现、复杂漏洞的检出率等关键指标缺乏第三方验证。

最核心的问题是能力扩散的速度。预览期"数百家组织"的样本能否支撑规模化部署的可靠性?当用户基数从数百扩张至数千,模型负载与扫描质量的平衡如何维持?Anthropic尚未给出技术架构的扩展性细节。

数据收束:Claude Security的公测标志着AI代码安全从"辅助人工"向"代理执行"的跃迁。四个月预览期、数百家组织验证、多年遗漏漏洞的修复记录——这些数字勾勒出技术就绪度的轮廓。但真正的考验在于规模化:当扫描对象从企业私有代码延伸至开源生态,当修复建议从推荐走向自动执行,防御性AI的边界将被重新定义。当前版本的能力克制(Opus 4.7而非Mythos、人工审核环节)是过渡态还是稳定态,将决定这一产品形态的行业接受度。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
乌克兰开始反攻俄罗斯

乌克兰开始反攻俄罗斯

凤眼论
2026-04-30 15:19:22
75岁刘晓庆网红王婆同台,全程冷场不愿互动,现场尴尬气氛拉满

75岁刘晓庆网红王婆同台,全程冷场不愿互动,现场尴尬气氛拉满

童叔不飙车
2026-04-30 15:28:22
“钞能力”新高度!史上最强玩家,直接掏钱买下亏钱停运网游!

“钞能力”新高度!史上最强玩家,直接掏钱买下亏钱停运网游!

17173游戏网
2026-04-30 13:32:03
余承东再次向奇瑞董事长,正式道歉

余承东再次向奇瑞董事长,正式道歉

小李车评李建红
2026-04-29 08:00:03
一女子举报身为公职人员的前男友索贿 当事人称系借款 纪委监委已展开调查

一女子举报身为公职人员的前男友索贿 当事人称系借款 纪委监委已展开调查

红星新闻
2026-04-30 15:20:27
上海被列为蚊媒传染病防控Ⅱ类地区,今年白纹伊蚊出现时间有所提前

上海被列为蚊媒传染病防控Ⅱ类地区,今年白纹伊蚊出现时间有所提前

上观新闻
2026-04-30 17:50:13
洛阳白马寺发布郑重声明:不少游客因通过非官方第三方渠道购买非法倒卖的预约门票,导致无法正常入寺,切勿轻信

洛阳白马寺发布郑重声明:不少游客因通过非官方第三方渠道购买非法倒卖的预约门票,导致无法正常入寺,切勿轻信

极目新闻
2026-04-29 18:10:47
看世界杯难了!FIFA想讹天价转播费,央视这次变硬气,国足立大功

看世界杯难了!FIFA想讹天价转播费,央视这次变硬气,国足立大功

体育大学僧
2026-05-01 08:10:01
重磅消息!泰国亮出万亿底牌,誓要绕开马六甲!中泰下了一盘大棋

重磅消息!泰国亮出万亿底牌,誓要绕开马六甲!中泰下了一盘大棋

知法而形
2026-04-30 16:00:38
“牛散”章建平换仓了!46亿卖掉寒武纪,34亿重仓稀土龙头,这波操作你看懂了吗?

“牛散”章建平换仓了!46亿卖掉寒武纪,34亿重仓稀土龙头,这波操作你看懂了吗?

都市快报橙柿互动
2026-04-30 23:43:59
美股V型反弹创新高,谷歌狂飙10%,闪迪盘后重挫8%,英伟达市值一夜蒸发1.6万亿元

美股V型反弹创新高,谷歌狂飙10%,闪迪盘后重挫8%,英伟达市值一夜蒸发1.6万亿元

21世纪经济报道
2026-05-01 07:14:28
KD小概率出战未改大局!名宿不满火箭过度备战 帕森斯:伤势很重

KD小概率出战未改大局!名宿不满火箭过度备战 帕森斯:伤势很重

颜小白的篮球梦
2026-05-01 08:18:39
男子强奸大嫂刺死见义勇为者,死者家属向女方索赔!律师分析

男子强奸大嫂刺死见义勇为者,死者家属向女方索赔!律师分析

南方都市报
2026-04-29 18:40:11
印尼获赠航母!将成亚洲第五个拥有航母的国家

印尼获赠航母!将成亚洲第五个拥有航母的国家

看看新闻Knews
2026-04-30 17:00:10
大快人心 !易会满双开移送司法 滥用审批权敛财纵容儿子谋百亿私利

大快人心 !易会满双开移送司法 滥用审批权敛财纵容儿子谋百亿私利

王姐懒人家常菜
2026-05-01 00:16:58
日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

垚垚分享健康
2026-04-11 08:51:57
大长腿的烦恼:不是炫耀,是真的不便

大长腿的烦恼:不是炫耀,是真的不便

疾跑的小蜗牛
2026-04-30 23:32:47
情侣在瑞士雪山顶“撒欢”,就这么被全世界直播了···

情侣在瑞士雪山顶“撒欢”,就这么被全世界直播了···

新欧洲
2026-04-21 19:37:05
楼市“最大禁忌”,被打破了!

楼市“最大禁忌”,被打破了!

刘晓博说楼市
2026-04-30 18:08:43
恒大退薪名单实锤!200多名高管排队退钱!

恒大退薪名单实锤!200多名高管排队退钱!

樱桃大房子
2026-04-30 21:58:10
2026-05-01 09:47:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
2036文章数 25关注度
往期回顾 全部

科技要闻

苹果上季在华收入继续大增 iPhone收入新高

头条要闻

牛弹琴:特朗普还是没抵住诱惑 诱惑中果然有陷阱

头条要闻

牛弹琴:特朗普还是没抵住诱惑 诱惑中果然有陷阱

体育要闻

季后赛场均5.4分,他凭啥在骑士打首发?

娱乐要闻

孙杨博士学历有问题?官方含糊其辞

财经要闻

GPU神话松动,AI真正的战场变了

汽车要闻

专访捷途汪如生:捷途双线作战 全球化全面落地

态度原创

亲子
手机
健康
教育
军事航空

亲子要闻

南山公立幼儿园的天花板!你们心目中的好幼儿园是什么样的?

手机要闻

后智能手机时代 追觅AURORA一次关于“探索”的勇敢宣言

干细胞治烧烫伤面临这些“瓶颈”

教育要闻

考研数学满分!专业课满分!初试总分450!他最终圆梦985

军事要闻

伊朗:持续推进海上封锁的行为不可容忍

无障碍浏览 进入关怀版