Anthropicは、コードの脆弱性を検出するためにOpus 4.7ベースのClaude Securityサービスのベータテストを開始しました
Anthropic は Claude Security のオープンベータテストを開始します
Anthropic 社は、Claude Enterprise の企業版顧客向けに設計された新製品「Claude Security」の公開テストを開始したと発表しました。以前は Claude Code Security と呼ばれており、Claude Opus 4.7 をベースに動作しています。
Claude Security は何をするのか?
* ソースコードをスキャンし、脆弱性を検出します。
* プロジェクト内で直接修正案を提示します。
* テンプレートだけに頼らず、コンポーネント間の相互作用、データフロー、および実際の脅威を分析します ― サイバーセキュリティ専門家が行うように。
各問題を検出するとサービスは次の情報を提供します:
1. 信頼性評価付きの説明。
2. 深刻度と潜在的影響。
3. 脆弱性再現手順。
4. 修正に関する具体的な推奨事項。
ユーザーは Claude Code on the Web(ブラウザ版 Claude Code)で問題を開き、IDE やターミナルに移行せずにすぐにパッチを適用できます。
アクセス方法
* Claude.ai のサイドバーから。
* または直接 claude.ai/security にアクセス。ユーザーはリポジトリを選択し、必要に応じて特定のディレクトリやブランチで検査範囲を限定してスキャンを開始します。
重要性
Anthropic は AI が脆弱性発見と悪用の間隔を大幅に短縮すると強調しています。新しいモデルは脆弱性を見つけるだけでなく、自動的に利用することも可能です。最近、同社は Claude Mythos Preview を公開しました。このモデルは開発者によれば、サイバーセキュリティのトップエキスパートレベルで脆弱性を検出し悪用できるとされています。Mythos は Project Glasswing の限定パートナー向けに提供されていましたが、Claude Security は幅広い企業顧客向けです。
テストと効果
* 2か月間のテストで製品は数百組織で検証済み。
* 多段階パイプラインが各発見を自動的に検証し、信頼性スコアを付与。分析者には注意が必要なシグナルだけが渡されます。
* いくつかのチームは、セキュリティ部門とエンジニア間の日々のやり取りではなく、一回のセッションでスキャンからパッチ適用までを完了しました。
* 定期的なチェックをスケジュールできるため、一度きりの監査を継続的モニタリングに置き換えることが可能です。
パートナーと統合
技術パートナー:
CrowdStrike、Microsoft Security、Palo Alto Networks、SentinelOne、TrendAI、Wiz は Opus 4.7 の機能を既存のセキュリティプラットフォームに組み込んでいます。
サービスパートナー:
Accenture、BCG、Deloitte、Infosys、および PwC は企業のセキュリティ部門と協力して Claude ベースの脆弱性管理、コード分析、インシデント対応ソリューションを展開しています。
利用可能性
Claude Team および Claude Max の料金プランユーザーは、新サービスに間もなくアクセスできるようになります。
コメント (0)
感想を共有してください。礼儀正しく、話題に沿ってお願いします。
コメントするにはログイン