Anthropic đã khởi động thử nghiệm beta của Claude Security – một dịch vụ dựa trên Opus 4.7 để phát hiện lỗ hổng trong mã nguồn

Anthropic đã khởi động thử nghiệm beta của Claude Security – một dịch vụ dựa trên Opus 4.7 để phát hiện lỗ hổng trong mã nguồn

14 hardware

Anthropic đang mở beta thử nghiệm công khai Claude Security

Công ty Anthropic đã thông báo bắt đầu thử nghiệm công khai sản phẩm mới — Claude Security, được thiết kế dành cho khách hàng phiên bản doanh nghiệp của Claude Enterprise. Trước đây nó được gọi là Claude Code Security và chạy trên mô hình Claude Opus 4.7.

Claude Security làm gì?
* Quét mã nguồn, phát hiện lỗ hổng bảo mật.
* Đề xuất sửa lỗi ngay trong ngữ cảnh dự án.
* Không chỉ dựa vào mẫu; phân tích tương tác thành phần, luồng dữ liệu và mối đe dọa thực tế – giống như một chuyên gia an ninh mạng.

Sau khi phát hiện mỗi vấn đề dịch vụ cung cấp:
1. Giải thích kèm đánh giá độ tin cậy.
2. Mức độ nghiêm trọng và tác động tiềm năng.
3. Các bước tái tạo lỗ hổng.
4. Khuyến nghị cụ thể để khắc phục.

Người dùng có thể mở vấn đề đã tìm thấy trong Claude Code on the Web – phiên bản trình duyệt của Claude Code, để ngay lập tức áp dụng vá mà không cần chuyển sang IDE hoặc terminal.

Cách truy cập
* Qua thanh bên trên trang web Claude.ai.
* Hoặc trực tiếp tại claude.ai/security. Người dùng chọn kho lưu trữ, nếu cần giới hạn kiểm tra cho thư mục hoặc nhánh cụ thể và khởi động quét.

Tại sao điều này quan trọng
Anthropic nhấn mạnh rằng AI đáng kể rút ngắn khoảng thời gian giữa phát hiện lỗ hổng và việc khai thác nó. Các mô hình mới đã có khả năng không chỉ tìm ra lỗ hổng mà còn tự động khai thác chúng. Gần đây công ty giới thiệu Claude Mythos Preview – một mô hình, theo lời nhà phát triển, có thể tìm và khai thác lỗ hổng ở mức độ của các chuyên gia hàng đầu trong an ninh mạng. Mythos đã được cung cấp cho một nhóm đối tác hạn chế trong khuôn khổ sáng kiến Project Glasswing, trong khi Claude Security hướng tới một dải rộng khách hàng doanh nghiệp.

Kiểm tra và hiệu quả
* Trong hai tháng thử nghiệm, sản phẩm đã qua kiểm tra tại hàng trăm tổ chức.
* Một quy trình nhiều giai đoạn tự động xác thực mỗi phát hiện trước khi nó đến tay các nhà phân tích, gán cho nó đánh giá độ tin cậy. Các nhà phân tích chỉ nhận được tín hiệu cần chú ý.
* Nhiều đội ngũ đã hoàn thành quá trình từ quét tới áp dụng vá trong một phiên, thay vì ngày tháng trao đổi giữa bộ phận bảo mật và kỹ sư.
* Khả năng lên lịch kiểm tra định kỳ cho phép thay thế các cuộc audit một lần bằng giám sát liên tục.

Đối tác và tích hợp
Đối tác công nghệ:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – họ triển khai khả năng của Opus 4.7 vào các nền tảng bảo mật hiện có.
Đối tác dịch vụ:
Accenture, BCG, Deloitte, Infosys và PwC cùng với các bộ phận bảo mật doanh nghiệp triển khai giải pháp dựa trên Claude để quản lý lỗ hổng, phân tích mã và phản ứng sự cố.

Khả năng truy cập
Người dùng gói giá Claude Team và Claude Max sẽ được tiếp cận dịch vụ mới trong thời gian tới.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận