Anthropic пусна AI инструмент, който може да открива уязвимости, които хората пропускат – акциите на CrowdStrike и Cloudflare реагираха със спад

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Пазарът за киберсигурност реагира на новината за пускането на инструмента Claude Code Security на Anthropic. SiliconANGLE съобщава, че акциите на CrowdStrike и Cloudflare са се понижили с около 8%, тъй като инвеститорите са възприели новия продукт като сериозен конкурент на традиционните средства за защита.

Claude Code Security се основава на повече от година изследвания, проведени от Frontier Red Team на компанията, вътрешна група от около 15 изследователи, натоварени със задачата да тестват най-модерните AI системи на компанията и да проучат как те могат да бъдат използвани в области като киберсигурността.

Основната разлика между Claude Code Security и класическите инструменти за намиране на уязвимости е, че той не разчита на бази данни с готови правила. Вместо това изкуственият интелект анализира логиката на приложението, като проследява потоците от данни и връзките между компонентите, имитирайки подхода на специалист по сигурността.

Този метод открива проблеми, които могат да бъдат пропуснати с помощта на стандартните инструменти поради ограниченията на статичните бази данни. За да започнат работа, разработчиците трябва да свържат Claude Code Security с хранилище в платформата GitHub и да инициират сканиране. Системата е в състояние да идентифицира широк спектър от проблеми, включително липса на филтриране на потребителския вход, което може да доведе до изпълнение на неоторизирани SQL команди. Инструментът открива и по-сложни логически грешки, които позволяват на нападателите да заобиколят механизмите за удостоверяване в приложенията.

Идентифицираните уязвимости се класират автоматично по сериозност. За всеки проблем се генерира подробно обяснение на естествен език, което ускорява процеса на анализ на инцидентите от специалистите. Под описанието на уязвимостта е налична и функция за създаване на кръпка, която позволява на специалистите по киберсигурност да получат от изкуствения интелект готова версия с поправка на кода.

Струва си да се отбележи, че пускането на Claude Code Security се случва около четири месеца след като OpenAI представи своя автоматизиран инструмент за сигурност, наречен Aardvark. Той има сходни възможности и според разработчиците тества уязвимостите в изолирана софтуерна среда, за да оцени сложността на използването им от хакери. Експертите смятат, че в бъдеще Anthropic и OpenAI могат да отидат по-далеч и да интегрират системите си в конвейери за разработка (CI/CD), за да блокират автоматично разгръщането на код с дупки в сигурността, за да ускорят пускането на продукти.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини