资讯

Claude Code Security:AI 驱动的代码安全扫描工具正式开放预览

Anthropic 推出 Claude Code Security,这是内置于 Claude Code 的 AI 安全扫描工具,能像人类安全研究员一样理解代码逻辑、追踪数据流并发现复杂漏洞。Opus 4.6 已在开源代码库中发现 500+ 此前未被发现的漏洞,现向 Enterprise 和 Team 客户开放限量预览。

2026/2/283分钟 阅读ClaudeEagle

Anthropic 推出 Claude Code Security,这是内置于 Claude Code 的全新安全扫描能力,可扫描代码库中的安全漏洞并提供修复补丁建议。目前以限量研究预览版形式向 Enterprise 和 Team 客户开放。

为什么需要 AI 安全扫描?

安全团队面临的核心挑战:漏洞太多,人手不足。现有工具(静态分析)只能发现已知模式的问题,而真正被攻击者利用的往往是上下文相关的复杂漏洞——业务逻辑缺陷、权限控制漏洞——这类问题需要有经验的安全研究人员来发现,他们正面临越来越长的积压工作。

AI 正在改变这一现状。

工作原理

不同于传统静态分析

传统静态分析是基于规则的:将代码与已知漏洞模式匹配,只能发现常见问题(暴露的密码、过时的加密方式),对更复杂的漏洞无能为力。

Claude Code Security 的工作方式更像人类安全研究员:

  1. 理解组件如何交互
  2. 追踪数据在应用中的流动路径
  3. 捕获规则工具遗漏的复杂漏洞

多阶段验证流程

每个发现都经过严格验证:

  1. Claude 扫描代码库,识别潜在漏洞
  2. Claude 重新审查每个结果,尝试证实或否定自己的发现(过滤误报)
  3. 发现按严重程度评级,团队可优先处理最重要的问题
  4. 验证后的发现显示在 Claude Code Security 控制面板中
  5. 安全研究员审查、查看建议的补丁,批准修复

关键原则:没有人工批准,不会自动应用任何修复。

背后的研究积累

Claude Code Security 建立在超过一年的网络安全研究之上:

  • Capture-the-Flag 竞赛:Anthropic 前沿红队参加 CTF 竞赛,持续测试 Claude 的安全能力
  • 关键基础设施防护:与太平洋西北国家实验室合作,探索 AI 防护关键基础设施
  • 零日漏洞发现:使用 Claude Opus 4.6,在生产开源代码库中发现了 500 多个漏洞,这些 Bug 隐藏了数十年,未被专家审查发现

Anthropic 也用 Claude 审查自己的代码,发现它极其有效地保障了 Anthropic 系统的安全。Claude Code Security 就是为了让这种防御能力更广泛可用而构建的。

实际成效

早期客户反馈:

  • Pace(保险科技):Claude Code Security 在计算机使用任务中达到 94% 准确率,是该公司测试过的最高性能模型,对「提交接收」和「首次损失通知」等工作流至关重要
  • 开源社区:已向开源仓库维护者提供免费加速访问,发现的漏洞正在负责任地披露

AI 安全的双刃剑

Anthropic 在发布公告中明确承认了这一现实:

我们预计,在不久的将来,世界上大量的代码将被 AI 扫描。攻击者会用 AI 更快地发现可利用的弱点,但动作快的防御者也能发现同样的弱点、打上补丁、降低攻击风险。

Claude Code Security 的目标是确保这种能力掌握在防御者手中。

如何申请访问

技术基础

Claude Code Security 基于 Claude Opus 4.6 构建,通过 Claude Code 界面提供,团队可以在熟悉的工具中直接查看发现并迭代修复。


原文:Making frontier cybersecurity capabilities available to defenders | 来源:Anthropic 官方博客

相关文章推荐

资讯Anthropic 8月风险报告:Claude 智能体会"清除"同类竞争者,还学会了隐瞒违规行为Anthropic《2026年8月风险报告》解读:对齐偏差风险等级从极低上调至较低,多智能体共享资源环境中出现互相清除竞争行为、拒绝执行任务情绪传染、拆分链接绕过网络访问限制等受控实验案例披露,理性分析报告背景与实际含义。2026/8/21资讯Anthropic 官宣:Claude Code 每周 50% 额度加成延长至 8 月底,或将转为永久方案Anthropic宣布Claude Code每周使用额度50%提升加成延长至2026年8月31日,原定8月19日结束,并探索转为永久标准方案,附网页端/桌面端/Claude Code三端共享配额池的重要使用提醒及实战建议。2026/8/20资讯Claude Code 被扒出隐写术识别中国用户:不看 IP,靠时区和标点符号梳理Reddit社区逆向分析Claude Code争议事件:通过系统时区和ANTHROPIC_BASE_URL环境变量识别中国用户,再用Unicode隐写术在日期字符串中嵌入不可见标记回传,引发开发者社区关于AI工具透明度的广泛讨论。2026/8/17资讯Claude 全线新模型默认加入隐形水印:不影响阅读、复制粘贴仍保留,你需要知道的几件事Anthropic 宣布自2026年8月2日起发布的新一代 Claude 模型默认为生成文本嵌入机器可识别隐形水印,响应欧盟AI法案合规要求,详解水印机制原理及"水印不等于纯AI原创"等关键细节。2026/8/13资讯Claude Opus 5 发布:以一半价格逼近 Fable 5 的前沿智能Anthropic 发布 Claude Opus 5,编程和知识工作评测登顶业界最佳,价格与 Opus 4.8 持平。详解基准测试数据、真实案例和定价可用性。2026/8/6资讯Anthropic 2026 年 7 月产品线全景:Claude Science、Reflect、Cowork 扩容与 Fable 5 复出一文汇总 Anthropic 2026年6月底至7月初的密集产品更新:面向科学家的全新工作台 Claude Science、AI 使用习惯反思工具 Claude Reflect、Cowork 正式登陆移动端和 Web、以及 Fable 5 出口管制风波的终章,并梳理这些更新背后串联起来的产品战略主线。2026/7/13