AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内。首先,我需要仔细阅读文章,理解主要信息。文章讲的是Anthropic推出了一个叫做Claude Code Security的新工具,利用AI来扫描代码中的安全漏洞。这个工具已经发现了500多个漏洞,这些漏洞之前被人类多次审阅但都没发现。工具的工作原理是像人类研究员一样分析代码,而不是基于已知的规则模式,这样能发现更复杂的漏洞。最后,用户提到不需要特定的开头,直接写描述即可。 接下来,我需要提取关键点:Claude Code Security是什么?它的功能和效果如何?发现了多少漏洞?以及它的独特之处在哪里。然后把这些信息浓缩到100字以内。 可能的结构是:Anthropic推出新工具Claude Code Security,利用AI扫描代码发现500+安全漏洞,这些漏洞之前未被发现。工具模拟人类分析代码,识别复杂问题,并提供补丁建议供审核。 检查一下是否符合要求:没有使用“文章内容总结”等开头,直接描述内容;控制在100字以内;涵盖主要信息。 最后确认语言简洁明了,没有遗漏重要细节。 </think> Anthropic 推出 AI 工具 Claude Code Security,通过模拟人类研究员分析代码,在开源项目中发现 500 多个未被发现的安全漏洞,并提供修复建议。该工具采用静态分析与复杂逻辑推理相结合的方式,帮助团队高效识别传统方法难以发现的安全隐患。 2026-2-21 03:32:0 Author: www.landiannews.com(查看原文) 阅读量:6 收藏

推广

推广

#人工智能 AI 在开源项目中发现 500 + 安全漏洞,涉及漏洞的代码已经在人类社区审阅多次但都没有被发现。Anthropic 宣布推出 Claude Code Security,这是专门用于寻找安全问题的新工具,并且从结果来看效果还是非常好的,该工具会扫描代码、像人类研究员一样读取和分析代码,最终发现漏洞并交给人类处理。查看全文:https://ourl.co/111848

利用人工智能扫描项目代码并查找漏洞已经是个比较流行的做法,相较于人类审核代码并寻找漏洞,人工智能在扫描代码并发掘漏洞的效率上要更高。

所以现在 Anthropic 推出用于研究安全漏洞的新工具 Claude Code Security,该工具目前以有限的研究预览版形式发布,仅支持通过网页访问该工具。

Claude Code Security 能够快速扫描代码库中的安全漏洞并推荐相应的软件补丁供人类审核,从而帮助团队发现并修复传统方法往往遗漏的安全问题。

Anthropic 在自己的生产环境中执行扫描,结果在使用的开源代码库中发现 500 多个安全漏洞,涉及漏洞的代码已经在人类社区审阅多次但都没有被发现,属于比较严重的安全隐患。

AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

Claude Code Security 的工作原理:

静态分析被广泛应用于自动化安全测试,这种分析方法通常基于规则,即将代码与已知的安全漏洞模式进行匹配,从而快速发现常见问题,例如密码泄露或加密套件过时,但往往会忽略更复杂的漏洞,例如业务逻辑缺陷或访问控制失效。

Claude Code Security 不会扫描已知的模式,而是像人类安全研究人员一样读取和分析代码,了解组件如何交互、跟踪数据如何在应用程序中流动、捕获基于规则的工具遗漏的复杂漏洞。

每项发现都会经过多个阶段的验证流程然后才会提交给分析师,Claude 会重新审查每一项结果,力求证实或推翻自身的发现并过滤掉误报,此外每项发现都会被赋予不同的严重性评级,以便团队能够优先处理最重要的修复工作。

经过验证的发现会显示在 Claude Code Security 控制面板中,团队可以在此查看发现、检查建议的补丁并批准修复,由于这些问题通常涉及仅凭源代码难以评估的细微差别,Claude 还会为每个发现提供置信度评级。

所有操作最终都会交给人类审核,识别到问题并提出解决方案,但最终是否确认为漏洞、是否修复、如何修复全部都是由人类开发者控制。

前路漫漫:

对网络安全而言现在是一个关键时期,鉴于人工智能模型在发现长期隐藏漏洞和安全问题方面已经变得如此有效,Anthropic 预计在不久后的将来,全球相当大一部分代码都将由人工智能扫描。

攻击者也将利用人工智能以前所未有的速度发现可利用的漏洞,但行动迅速的防御者也能发现这些漏洞并及时修复从而降低攻击风险。

最后 Claude Code Security 目前仅面向部分用户提供,Anthropic 也鼓励开源项目的开发者申请免费快速访问权限来使用这个功能审查代码。


文章来源: https://www.landiannews.com/archives/111848.html
如有侵权请联系:admin#unsafe.sh