资讯

Claude Code Security:AI 驱动的代码安全扫描工具正式开放预览

Anthropic 推出 Claude Code Security,这是内置于 Claude Code 的 AI 安全扫描工具,能像人类安全研究员一样理解代码逻辑、追踪数据流并发现复杂漏洞。Opus 4.6 已在开源代码库中发现 500+ 此前未被发现的漏洞,现向 Enterprise 和 Team 客户开放限量预览。

2026/2/283分钟 阅读ClaudeEagle

Anthropic 推出 Claude Code Security,这是内置于 Claude Code 的全新安全扫描能力,可扫描代码库中的安全漏洞并提供修复补丁建议。目前以限量研究预览版形式向 Enterprise 和 Team 客户开放。

为什么需要 AI 安全扫描?

安全团队面临的核心挑战:漏洞太多,人手不足。现有工具(静态分析)只能发现已知模式的问题,而真正被攻击者利用的往往是上下文相关的复杂漏洞——业务逻辑缺陷、权限控制漏洞——这类问题需要有经验的安全研究人员来发现,他们正面临越来越长的积压工作。

AI 正在改变这一现状。

工作原理

不同于传统静态分析

传统静态分析是基于规则的:将代码与已知漏洞模式匹配,只能发现常见问题(暴露的密码、过时的加密方式),对更复杂的漏洞无能为力。

Claude Code Security 的工作方式更像人类安全研究员

  1. 理解组件如何交互
  2. 追踪数据在应用中的流动路径
  3. 捕获规则工具遗漏的复杂漏洞

多阶段验证流程

每个发现都经过严格验证:

  1. Claude 扫描代码库,识别潜在漏洞
  2. Claude 重新审查每个结果,尝试证实或否定自己的发现(过滤误报)
  3. 发现按严重程度评级,团队可优先处理最重要的问题
  4. 验证后的发现显示在 Claude Code Security 控制面板
  5. 安全研究员审查、查看建议的补丁,批准修复

关键原则:没有人工批准,不会自动应用任何修复

背后的研究积累

Claude Code Security 建立在超过一年的网络安全研究之上:

  • Capture-the-Flag 竞赛:Anthropic 前沿红队参加 CTF 竞赛,持续测试 Claude 的安全能力
  • 关键基础设施防护:与太平洋西北国家实验室合作,探索 AI 防护关键基础设施
  • 零日漏洞发现:使用 Claude Opus 4.6,在生产开源代码库中发现了 500 多个漏洞,这些 Bug 隐藏了数十年,未被专家审查发现

Anthropic 也用 Claude 审查自己的代码,发现它极其有效地保障了 Anthropic 系统的安全。Claude Code Security 就是为了让这种防御能力更广泛可用而构建的。

实际成效

早期客户反馈:

  • Pace(保险科技):Claude Code Security 在计算机使用任务中达到 94% 准确率,是该公司测试过的最高性能模型,对「提交接收」和「首次损失通知」等工作流至关重要
  • 开源社区:已向开源仓库维护者提供免费加速访问,发现的漏洞正在负责任地披露

AI 安全的双刃剑

Anthropic 在发布公告中明确承认了这一现实:

我们预计,在不久的将来,世界上大量的代码将被 AI 扫描。攻击者会用 AI 更快地发现可利用的弱点,但动作快的防御者也能发现同样的弱点、打上补丁、降低攻击风险。

Claude Code Security 的目标是确保这种能力掌握在防御者手中

如何申请访问

技术基础

Claude Code Security 基于 Claude Opus 4.6 构建,通过 Claude Code 界面提供,团队可以在熟悉的工具中直接查看发现并迭代修复。


原文:Making frontier cybersecurity capabilities available to defenders | 来源:Anthropic 官方博客

相关文章推荐

资讯Claude 3.5 到 Claude 4 迁移完全指南:兼容性、新能力与成本变化从 Claude 3.5 Sonnet/Haiku 迁移到 Claude 4 系列的完整实战指南:模型 ID 变更对照表、API 接口向后兼容性、Claude 4 新增能力(1M 上下文/Adaptive Thinking/更强编程能力)、价格变化与成本影响、常见迁移注意事项(max_tokens 上限变化/thinking block/beta 头移除)以及分阶段迁移策略。2026/3/21资讯OpenClaw 是什么?2026 年最全面的 AI 个人助手框架介绍OpenClaw 完整介绍:什么是 OpenClaw、核心功能(多渠道消息、Agent 架构、Skills 插件、Cron 定时任务、Hooks、多模型支持)、与 Claude Code 的关系、适用场景,以及为什么越来越多的开发者选择 OpenClaw 作为私人 AI 助手平台。2026/3/15资讯Claude Code 2026 年功能全景:从终端 CLI 到多平台 AI 编程助手的完整进化Claude Code 2026 最新功能全览:Web 版、桌面应用、VS Code 扩展、JetBrains 插件、Slack 集成、GitHub Actions/GitLab CI/CD、Sub-Agents 并行、Output Styles、Remote Control 远程控制,以及订阅计划与使用建议。2026/3/15资讯Claude Code Security:用 AI 扫描代码库漏洞,比传统工具发现更深层的安全问题Anthropic 发布 Claude Code Security:AI 驱动的代码安全扫描工具,像人类安全研究员一样推理代码,发现传统静态分析工具无法找到的深层漏洞。使用 Claude Opus 4.6 在开源代码库中发现了 500+ 个潜伏数十年的安全漏洞,当前向企业和团队客户开放研究预览。2026/3/2资讯Anthropic 收购 Vercept:Claude 计算机使用能力迈向人类水平Anthropic 收购 AI 感知初创公司 Vercept(联创含 Faster R-CNN 作者 Ross Girshick),进一步推进 Claude 计算机使用能力。Claude Sonnet 4.6 在 OSWorld 基准上从 15% 跃升至 72.5%,接近人类水平。这是继收购 Bun 团队后 Anthropic 的第二次收购。2026/3/2资讯Anthropic 回应战争部长 Hegseth:供应链风险认定「于法无据」,将提起法律诉讼Anthropic 回应战争部长 Hegseth 将其列为供应链风险的威胁:坚守禁止大规模国内监控和完全自主武器两条红线,指出认定「于法无据」(仅能限制战争部合同使用),宣布将提起法律诉讼,个人用户和商业客户完全不受影响。2026/3/2