
Claude научился искать уязвимости в коде еще до того, как они попадут в продакшен
Anthropic представила Claude Security. Это новый инструмент, который анализирует кодовую базу, находит потенциальные уязвимости и сразу предлагает готовые исправления.
В отличие от обычных сканеров, которые ищут только известные шаблоны ошибок, Claude понимает весь проект целиком. Он анализирует связи между файлами, отслеживает потоки данных и находит сложные проблемы, которые часто пропускают классические инструменты.
Самая интересная особенность в том, что Claude сначала пытается опровергнуть собственные выводы. Если модель не может доказать, что найденная проблема ложная, только тогда она сообщает о ней разработчику. Это должно значительно сократить количество ложных срабатываний.
После обнаружения уязвимости Claude сразу предлагает патч. Разработчику остается лишь проверить изменения и подтвердить их применение.
Также Claude Security умеет запускать проверки по расписанию, сканировать только нужные части репозитория и отправлять результаты в корпоративные системы.
Пока функция доступна в публичной бете только для пользователей Enterprise.
Ежедневные подборки промптов, свежие новости и материалы об ИИ — там, где удобно. Без спама, только редакционный отбор.