Claude научился искать уязвимости в коде еще до того, как они попадут в продакшен

Anthropic представила Claude Security. Это новый инструмент, который анализирует кодовую базу, находит потенциальные уязвимости и сразу предлагает готовые исправления.

В отличие от обычных сканеров, которые ищут только известные шаблоны ошибок, Claude понимает весь проект целиком. Он анализирует связи между файлами, отслеживает потоки данных и находит сложные проблемы, которые часто пропускают классические инструменты.

Самая интересная особенность в том, что Claude сначала пытается опровергнуть собственные выводы. Если модель не может доказать, что найденная проблема ложная, только тогда она сообщает о ней разработчику. Это должно значительно сократить количество ложных срабатываний.

После обнаружения уязвимости Claude сразу предлагает патч. Разработчику остается лишь проверить изменения и подтвердить их применение.

Также Claude Security умеет запускать проверки по расписанию, сканировать только нужные части репозитория и отправлять результаты в корпоративные системы.

Пока функция доступна в публичной бете только для пользователей Enterprise.

1