人工智能公司Anthropic开始推出Claude Code的新安全功能,该功能可以扫描用户的软件代码库以查找漏洞并建议补丁。
这项名为Claude Code Security的功能目前仅向企业版和团队版客户提供有限的研究预览。
"它扫描代码库以查找安全漏洞,并建议有针对性的软件补丁供人工审查,使团队能够发现和修复传统方法经常遗漏的安全问题,"该公司在周五的公告中表示。
Anthropic表示,该功能旨在利用AI作为工具来帮助发现和解决漏洞,以对抗威胁行为者将相同工具武器化来自动化漏洞发现的攻击。
随着智能体在检测那些原本被人类忽视的安全漏洞方面能力日益增强,这家科技新秀表示,相同的能力可能被对手用来比以前更快地发现可利用的弱点。它补充说,Claude Code Security旨在通过为防御者提供优势和提高安全基准来对抗这种AI驱动的攻击。
Anthropic声称,Claude Code Security超越了静态分析和已知模式扫描,能够像人类安全研究员一样推理代码库,理解各种组件之间的交互,跟踪整个应用程序中的数据流,并标记可能被基于规则的工具遗漏的漏洞。
然后,每个识别出的漏洞都会经过所谓的"多阶段验证过程",结果会被重新分析以过滤掉误报。漏洞还会被分配严重性评级,以帮助团队专注于最重要的问题。
最终结果会在Claude Code Security仪表板中显示给分析师,团队可以在此处审查代码和建议的补丁并批准它们。Anthropic还强调,系统的决策由人机协作方法驱动。
"由于这些问题往往涉及仅从源代码难以评估的细微差别,Claude还为每个发现提供置信度评级,"Anthropic说。"没有人工批准不会应用任何内容:Claude Code Security识别问题并建议解决方案,但开发人员始终拥有决策权。"
Q&A
Q1:Claude Code Security是什么功能?
A:Claude Code Security是Anthropic为Claude Code推出的新安全功能,能够扫描软件代码库查找安全漏洞并建议补丁。它目前仅向企业版和团队版客户提供有限的研究预览。
Q2:Claude Code Security与传统安全扫描工具有什么区别?
A:Claude Code Security超越了静态分析和已知模式扫描,能够像人类安全研究员一样推理代码库,理解各种组件之间的交互,跟踪数据流,并标记可能被基于规则的工具遗漏的漏洞。
Q3:Claude Code Security如何确保准确性和安全性?
A:系统采用多阶段验证过程来过滤误报,为每个发现提供置信度评级,并采用人机协作方法。所有补丁都需要人工审查和批准才能应用,开发人员始终拥有最终决策权。
好文章,需要你的鼓励
机器人智能公司Inbolt将于2026年6月在芝加哥Automate展会上发布两项新能力:Inbolt机器人编程功能和扩展版机器人控制模块。新功能可让工程师直接基于CAD模型构建程序,结合视觉模型实时定位实体零件并自动调整运动路径,彻底消除传统调试中耗时数周的手动示教环节。此次更新还将原生支持安川机器人,使平台覆盖品牌扩展至六个。
上交大等机构联合构建首个个性化MCP工具测评平台,测试超十款顶尖AI在飞书、小红书等真实个人账号场景的实际能力,结果显示无一模型准确率超过50%。
本文提供了一套完整的笔记本电脑深度清洁方案。硬件方面,介绍了如何用温和洗涤剂清洁机身、用微纤维布擦拭屏幕、用压缩空气清理键盘及清洁充电线的正确方法。软件方面,建议及时更新操作系统与驱动程序,删除冗余文件与临时下载内容,并通过开启Windows Storage Sense功能实现自动清理,同时将剩余文件整理归类,保持系统整洁高效运行。
Mind Lab提出三轴PEFT框架,通过增强共享基础模型、缩小个人适配器、扩展持久化适配器种群,探索百万个人AI模型的可行路径。