AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线
利用人工智能扫描项目代码并查找漏洞已经是个比较流行的做法,相较于人类审核代码并寻找漏洞,人工智能在扫描代码并发掘漏洞的效率上要更高。
所以现在 Anthropic 推出用于研究安全漏洞的新工具 Claude Code Security,该工具目前以有限的研究预览版形式发布,仅支持通过网页访问该工具。

Claude Code Security 能够快速扫描代码库中的安全漏洞并推荐相应的软件补丁供人类审核,从而帮助团队发现并修复传统方法往往遗漏的安全问题。
Anthropic 在自己的生产环境中执行扫描,结果在使用的开源代码库中发现 500 多个安全漏洞,涉及漏洞的代码已经在人类社区审阅多次但都没有被发现,属于比较严重的安全隐患。
Claude Code Security 的工作原理:
静态分析被广泛应用于自动化安全测试,这种分析方法通常基于规则,即将代码与已知的安全漏洞模式进行匹配,从而快速发现常见问题,例如密码泄露或加密套件过时,但往往会忽略更复杂的漏洞,例如业务逻辑缺陷或访问控制失效。
Claude Code Security 不会扫描已知的模式,而是像人类安全研究人员一样读取和分析代码,了解组件如何交互、跟踪数据如何在应用程序中流动、捕获基于规则的工具遗漏的复杂漏洞。
每项发现都会经过多个阶段的验证流程然后才会提交给分析师,Claude 会重新审查每一项结果,力求证实或推翻自身的发现并过滤掉误报,此外每项发现都会被赋予不同的严重性评级,以便团队能够优先处理最重要的修复工作。
经过验证的发现会显示在 Claude Code Security 控制面板中,团队可以在此查看发现、检查建议的补丁并批准修复,由于这些问题通常涉及仅凭源代码难以评估的细微差别,Claude 还会为每个发现提供置信度评级。
所有操作最终都会交给人类审核,识别到问题并提出解决方案,但最终是否确认为漏洞、是否修复、如何修复全部都是由人类开发者控制。
前路漫漫:
对网络安全而言现在是一个关键时期,鉴于人工智能模型在发现长期隐藏漏洞和安全问题方面已经变得如此有效,Anthropic 预计在不久后的将来,全球相当大一部分代码都将由人工智能扫描。
攻击者也将利用人工智能以前所未有的速度发现可利用的漏洞,但行动迅速的防御者也能发现这些漏洞并及时修复从而降低攻击风险。
最后 Claude Code Security 目前仅面向部分用户提供,Anthropic 也鼓励开源项目的开发者申请免费快速访问权限来使用这个功能审查代码。
-
可能因发音与Claude类似 Clawdbot目前已被迫更名为Moltbot
爆火的个人 AI 助理项目 Clawdbot 目前已经宣布更名为 Moltbot,更名原因是 Anthropic 以商标问题为由要求其更名,但 Clawdbot 本身与 Claude 并没有相似之处,
-
Claude Code似乎在未通知用户的情况下收紧使用限制 多数用户被限制使用
从本周开始部分开发者就发现在使用 Claude Code 进行编程开发时遇到意想不到的使用限制,这些问题主要集中在重度使用该服务的付费订阅中,很多被限制的用户使用的是每月 200 美元的 Claude
-
CVE-2025-49596 MCP检查器出现高危安全漏洞
MCP 是人工智能公司 Anthropic 开源的协议,借助该协议开发者可以将人工智能连接多个外部数据源以获取更准确的数据并给出更有针对性的回答,目前已经有不少 AI 服务都已经支持 MCP 协议。如
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 美元兑人民币汇率2024年7月24日
- 英镑兑换人民币汇率2023年9月10日
- 欧元人民币汇率2023年8月2日
- 美元兑人民币汇率2023年5月30日
- 为什么说“分布式架构”才是AR眼镜的未来
- 中国电信前三季度营收3578.43亿元,扣非净利润同比增长8.3%
- 社区精选 |快速了解navigator API setAppBadge
- 1-4月软件业务收入27735亿元 同比增长10.8%
- 旧手机换脸盆啦,稍等,就等一下!
- 防范网络攻击,戴尔三箭齐发
- 我为“十四五”建言丨成都锐成芯微科技股份有限公司总经理沈莉:优先布局核心IP 加快集成电路产业链建设
- 黑五已到,25个品类,已数不清,亚马逊特价商品 Excel 表格分享



微信扫码关注公众号