人工智能公司Anthropic宣布为其网页版Claude Code代码编程助手推出AI驱动的安全工具Claude Code Security。该工具结合了自动化速度与人工分析的优势,旨在帮助开发者应对日益增长的网络安全挑战。
与主要关注已知漏洞模式的传统分析工具不同,Claude Code Security能够模拟经验丰富的网络安全工程师的思维方式。它可以深入理解代码组件间的交互与数据流动,从而捕获诸如业务逻辑缺陷、访问控制失效等更为复杂和隐蔽的漏洞类型。
为了确保分析结果的可靠性,该工具对每一项发现都设置了多阶段的验证流程。通过充分的举证与质证环节来过滤误报,并为最终发现提供置信度评级,供开发者参考。此外,Claude Code Security还会对识别出的漏洞进行严重性评级,帮助开发团队优先处理最关键的安全问题,优化资源分配。
目前,Anthropic已面向其企业版和团队版客户开放Claude Code Security有限研究预览版的优先体验资格。同时,开源项目的维护者也可以申请免费快速访问权限,以体验这一AI驱动的代码安全分析能力。


