Anthropic hat Beta-Tests für Claude Security gestartet – einen Dienst auf Basis von Opus 4.7 zur Erkennung von Schwachstellen im Code
Anthropic startet offene Beta‑Testphase für Claude Security
Das Unternehmen Anthropic kündigte den Beginn eines öffentlichen Tests des neuen Produkts Claude Security an, das für Kunden der Enterprise-Version von Claude Enterprise bestimmt ist. Früher hieß es Claude Code Security und basiert auf dem Modell Claude Opus 4.7.
Was macht Claude Security?
* Scannt Quellcode und erkennt Schwachstellen.
* Bietet gezielte Korrekturen direkt im Projektkontext an.
* Verfügt nicht nur über Muster; analysiert die Interaktion von Komponenten, Datenflüsse und reale Bedrohungen – wie ein Cybersecurity‑Experte.
Nach der Entdeckung jedes Problems gibt der Dienst aus:
1. Eine Erklärung mit Vertrauensbewertung.
2. Das Schweregradniveau und potenzielle Auswirkungen.
3. Schritte zur Reproduktion der Schwachstelle.
4. Konkrete Empfehlungen zur Behebung.
Der Benutzer kann das gefundene Problem in Claude Code on the Web – die browserbasierte Version von Claude Code öffnen, um sofort einen Patch einzufügen, ohne IDE oder Terminal zu wechseln.
Zugriff erhalten
* Über die Seitenleiste auf der Website Claude.ai.
* Oder direkt unter claude.ai/security.
Der Benutzer wählt das Repository, schränkt bei Bedarf die Prüfung auf ein bestimmtes Verzeichnis oder einen Branch ein und startet den Scan.
Warum ist das wichtig?
Anthropic betont, dass KI die Lücke zwischen Entdeckung einer Schwachstelle und ihrer Ausnutzung erheblich verkürzt. Neue Modelle können nicht nur Lücken finden, sondern sie auch automatisch ausnutzen. Kürzlich stellte das Unternehmen Claude Mythos Preview vor – ein Modell, das laut den Entwicklern Schwachstellen auf dem Niveau führender Cybersecurity‑Experten findet und nutzt. Mythos war einer ausgewählten Gruppe von Partnern im Rahmen der Initiative Project Glasswing zugänglich, während Claude Security für eine breite Palette von Unternehmenskunden konzipiert ist.
Testen und Wirksamkeit
* In zwei Monaten Testlauf wurde das Produkt in Hunderten von Organisationen geprüft.
* Ein mehrstufiger Pipeline validiert automatisch jede Entdeckung, bevor sie Analysten erreicht, und weist ihr eine Vertrauensbewertung zu. Analysten erhalten nur Signale, die Aufmerksamkeit erfordern.
* Mehrere Teams haben bereits den Weg vom Scannen bis zur Patch-Anwendung in einer Sitzung abgeschlossen, statt Tage mit E-Mails zwischen Sicherheitsabteilungen und Ingenieuren zu verbringen.
* Die Möglichkeit, regelmäßige Prüfungen nach Zeitplan durchzuführen, ersetzt einmalige Audits durch kontinuierliche Überwachung.
Partner und Integrationen
Technologische Partner:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – sie integrieren die Fähigkeiten von Opus 4.7 in ihre bestehenden Sicherheitsplattformen.
Servicepartner:
Accenture, BCG, Deloitte, Infosys und PwC setzen gemeinsam mit Unternehmenssicherheitsdiensten Lösungen auf Basis von Claude zur Schwachstellenverwaltung, Codeanalyse und Incident‑Response ein.
Verfügbarkeit
Benutzer der Tarifpläne Claude Team und Claude Max erhalten in Kürze Zugang zu dem neuen Dienst.
Kommentare (0)
Teile deine Meinung — bitte bleib höflich und beim Thema.
Zum Kommentieren anmelden