跳到正文
Anthropic News·· 2026-02-20精选AI 评分71

Anthropic 推出 Claude Code Security 研究预览版

Making frontier cybersecurity capabilities available to defenders

AI 导读

Anthropic 在 Claude Code 网页版中内置 Claude Code Security,以有限研究预览形式向 Enterprise 和 Team 客户开放,开源仓库维护者可申请加速访问。

推荐理由

官方披露了 Claude Code Security 的漏洞扫描与补丁建议机制,以及面向企业客户和开源维护者的开放范围。

正文 · AI 翻译

Claude Code Security 是内置于网页版 Claude Code 的一项新功能,现已在有限的研究预览版中提供。它会扫描代码库中的安全漏洞,并给出针对性的软件补丁建议供人工审核,让团队能够发现并修复传统方法常常遗漏的安全问题。

安全团队面临一个共同的挑战:软件漏洞太多,而处理漏洞的人手不足。现有的分析工具有所帮助,但作用有限,因为它们通常只查找已知模式。要发现那些往往被攻击者利用的、微妙的、依赖上下文的漏洞,需要熟练的人类研究人员,而他们正面临着不断积压的工作。

AI 正在开始改变这一局面。我们最近已经证明,Claude 能够检测出新型的高危漏洞。但帮助防御者发现并修复漏洞的同样能力,也可能帮助攻击者利用这些漏洞。

Claude Code Security 旨在将这一能力交到防御者手中,保护代码免受这一类由 AI 驱动的新型攻击。我们以有限研究预览的形式向 Enterprise 和 Team 客户发布,并为开源仓库的维护者提供加速访问权限,以便我们共同完善其能力,并确保其得到负责任的部署。

Claude Code Security 的工作原理

静态分析——一种广泛部署的自动化安全测试形式——通常基于规则,即根据已知的漏洞模式来匹配代码。这能发现常见问题,比如暴露的密码或过时的加密方式,但往往会漏掉更复杂的漏洞,比如业务逻辑缺陷或访问控制失效。

Claude Code Security 不是扫描已知模式,而是像人类安全研究员那样阅读并推理你的代码:理解各组件如何交互,追踪数据如何在你的应用中流动,并捕捉基于规则的工具所遗漏的复杂漏洞。

每一条发现都会经过多阶段验证流程,才会送达分析师。Claude 会重新检查每一个结果,试图证实或推翻自己的发现,并过滤掉误报。发现结果还会被赋予严重性评级,以便团队优先处理最重要的修复。

经过验证的发现会显示在 Claude Code Security 仪表板中,团队可以在那里查看它们、检查建议的补丁并批准修复。由于这些问题往往涉及难以仅凭源代码评估的细微之处,Claude 还会为每条发现提供置信度评级。未经人工批准,不会应用任何更改:Claude Code Security 负责识别问题并提出解决方案,但始终由开发者做决定。

将 Claude 用于网络安全

Claude Code Security 建立在一年多来对 Claude 网络安全能力的研究之上。我们的 Frontier Red Team 一直在系统地压力测试这些能力:让 Claude 参加竞争性夺旗赛,与 Pacific Northwest National Laboratory 合作试验利用 AI 防御关键基础设施,并不断提升 Claude 发现和修补代码中真实漏洞的能力。

因此,Claude 的网络防御能力得到了大幅提升。使用本月早些时候发布的 Claude Opus 4.6,我们的团队在生产级开源代码库中发现了 500 多个漏洞——这些漏洞尽管经过多年的专家审查,却数十年来一直未被发现。我们目前正在与维护者一起进行分诊和负责任的披露,并计划扩大与开源社区的安全合作。

我们还使用 Claude 来审查我们自己的代码,并发现它在保护 Anthropic 系统方面极其有效。我们构建了 Claude Code Security,让这些相同的防御能力能够更广泛地使用。由于它构建在 Claude Code 之上,团队可以在他们已经在使用的工具中审查发现的问题并迭代修复。

前路漫漫

这是网络安全的关键时刻。鉴于模型在发现长期隐藏的漏洞和安全问题方面已变得如此高效,我们预计在不久的将来,全球相当大一部分代码将由 AI 进行扫描。

攻击者将利用 AI 以前所未有的速度发现可利用的弱点。但迅速行动的防御者也能发现这些相同的弱点,修补它们,并降低遭受攻击的风险。Claude Code Security 是我们朝着更安全的代码库和全行业更高安全基线目标迈出的一步。

开始使用

我们今天向 Enterprise 和 Team 客户开放 Claude Code Security 的有限研究预览。参与者将获得早期访问权限,并与我们的团队直接合作,以打磨该工具的能力。我们也鼓励开源维护者申请免费、快速通道的访问权限。

在此申请访问权限。

如需了解更多信息,请访问 claude.com/solutions/claude-code-security。

相关内容

Anthropic 投资 1 亿美元培训 10,000 名工程师,以弥合企业 AI 人才缺口

Anthropic 向 Claude Frontier Academy 投资 1 亿美元,计划到 2027 年底培训 10,000 名 Frontier Deployed Engineers,来自 Accenture、Bain、CBA、Deloitte、McKinsey、Morgan Stanley 和 Novo Nordisk 的首批学员已经开课。

阅读更多

Barclays 扩展 Claude 应用规模,以升级运营并改善客户体验

英国全能银行 Barclays 正在扩大与 Anthropic 的战略合作,将安全的企业级 AI 系统整合到其全球运营中。

阅读更多

Claude 发现了一种具有类 CRISPR 重复序列的新型酶系统

我们宣布在 Anthropic 成立一个新的生命科学研究小组和实验室。本文介绍了这项工作背后的团队,并分享了早期成果:在我们科学家仅提供高层方向指导的情况下,Claude 发现了一种特性令人联想到 CRISPR 的新型酶系统。

阅读更多

来源:Anthropic News · anthropic.com