Anthropic обвалила акции Cloudflare и CrowdStrike, представив Claude Code Security

2 мин
Anthropic обвалила акции Cloudflare и CrowdStrike, представив Claude Code Security

Рынок кибербезопасности отреагировал падением акций на новость о выходе инструмента Claude Code Security. По сообщению SiliconANGLE, акции CrowdStrike и Cloudflare просели примерно на 8%, поскольку инвесторы увидели в новинке серьезного конкурента традиционным средствам защиты.

Главное отличие Claude Code Security от классических инструментов поиска уязвимостей в том, что он не полагается на базы данных с готовыми правилами. Вместо этого нейросеть анализирует логику работы приложения, отслеживает потоки данных и связи между компонентами, имитируя подход специалиста по безопасности. Такой метод позволяет находить проблемы, которые могут быть пропущены при использовании стандартных средств из-за ограничений статических баз.

Для начала работы разработчикам необходимо подключить Claude Code Security к репозиторию на платформе GitHub и инициировать сканирование. Система способна определять широкий спектр проблем, включая отсутствие фильтрации пользовательского ввода, что может привести к выполнению несанкционированных SQL-команд. Инструмент равным образом находит сложные логические ошибки, позволяющие злоумышленникам обходить механизмы аутентификации приложений.

Найденные уязвимости автоматически ранжируются по степени значимости. Для каждой проблемы генерируется объяснение на естественном языке, что ускоряет процедура анализа инцидента специалистами. Под описанием ошибки равным образом доступна функция создания патча, которая позволяет профессионалам в области кибербезопасности получить готовый вариант исправления кода от ИИ.

Стоит отметить, что запуск Claude Code Security состоялся примерно через четыре месяца после того, как OpenAI представила свой автоматизированный инструмент безопасности под названием Aardvark. Он обладает схожими возможностями и тестирует уязвимости в изолированной программной среде для оценки сложности их эксплуатации хакерами. Эксперты полагают, что в будущем Anthropic и OpenAI могут пойти дальше и интегрировать свои системы в пайплайны разработки (CI/CD), чтобы автоматически блокировать выкатку кода с дырами в безопасности для ускорения выпуска продукта.

Читают сейчас

CXMT заявляет о старте производства LPDDR6: первой платформой станут флагманы Xiaomi

7 минут назад

CXMT заявляет о старте производства LPDDR6: первой платформой станут флагманы Xiaomi

Китайский производитель оперативной памяти ChangXin Memory Technologies сообщил в социальных сетях о начале промышленного производства микросхем LPDDR6. В соответствии с публикации компании, первыми у

Потребитель сообщил о бесплатном iPhone, который оказался у него дома без заказа

10 минут назад

Потребитель сообщил о бесплатном iPhone, который оказался у него дома без заказа

Пользователь Reddit рассказал, что ему прислали iPhone 15 Pro Max в запечатанной коробке, который сам он никогда не заказывал. Ознакомиться далее

Приватный вечер MAGNIT TECH для тех, кто двигает ML/AI вперед

25 минут назад

Приватный вечер MAGNIT TECH для тех, кто двигает ML/AI вперед

Зовем на ивент для тех, кто двигает IT вперед и готов обсуждать технологии на уровне #без_предела. 18 сентября в Москве соберем экспертов и энтузиастов в сфере AI/ML, чтобы вместе отметить День ИТ. Чи

Wildberries, Ozon и «Яндекс Маркет» стартовали принимать цифровые рубли

29 минут назад

Wildberries, Ozon и «Яндекс Маркет» стартовали принимать цифровые рубли

Маркетплейсы Wildberries, Ozon и «Яндекс Маркет» запустили оплату цифровыми рублями. На это обратило внимание РИА «Новости». При оформлении заказа в приложениях появилась соответствующая опция наряду

Microsoft добавила поддержку Edge для Linux

30 минут назад

Microsoft добавила поддержку Edge для Linux

В мае 2024 года Microsoft обновила системные требования Edge, исключив поддержку процессоров без SSE3. Это совпало по времени с выходом Windows 11, где SSE4.2 и PopCnt стали обязательными для запуска