Anthropic Claude AI揭露長期被忽視的程式碼漏洞,震撼網路安全產業
20
2
華爾街對傳統網路安全股的信心正在動搖,因為Anthropic的Claude AI展現出前所未有的程式碼審查能力。 這家位於舊金山的AI公司已向企業客戶部署Claude Code Security——一款能以類人推理分析程式碼庫的工具,並為開源維護者提供加速存取權限。
與僅限於模式識別的傳統掃描器不同,Claude能追蹤整個系統的資料流,發現標準檢測無法捕捉的漏洞。 該系統採用多階段驗證和嚴重性分級,優先處理需要開發者關注的關鍵問題。 基於新版Claude Opus 4.6模型運行的AI,已在運行中的代碼庫中識別出超過500個潛伏漏洞,其中一些漏洞儘管經過專家審查仍存在數十年之久。
Anthropic的Frontier Red Team持續對模型進行壓力測試,同時通知受影響的項目。 內部部署顯示出令人鼓舞的結果,表明AI可能很快就會審計全球相當大比例的代碼。 這項技術飛躍威脅著傳統安全供應商,機構投資者正在重新評估市場佈局。
來源: