Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Anthropic hat begonnen, eine neue Sicherheitsfunktionalität für seine Entwicklungsumgebung einzusetzen, die von IA, Claude Code unterstützt wird. Unter dem Namen Claude Code Sicherheit, das Tool verspricht, Code-Basen auf der Suche nach Fehlern zu überprüfen, Diagramm, wie Informationen zwischen Komponenten fließt und Patches vorzuschlagen, die menschliche Teams überprüfen und akzeptieren können. Die Funktionalität befindet sich jetzt in einer begrenzten Forschungsvorschau für Enterprise und Team Kunden, nach der offiziellen Ankündigung des Unternehmens.
Anthropic's Vorschlag ist kein einfacher Muster-basierter Sweep: Das Unternehmen behauptet, dass Claude Code Security versucht, über den Code fast als Sicherheitsforscher zu begründen, Interaktionen zwischen Modulen und Tracking-Datenrouten zu analysieren, um subtile Szenarien zu erkennen, die oft traditionellen statischen Analysatoren entkommen. Die Ergebnisse werden durch eine Art Verifikation in mehreren Stufen neu bewertet, um falsche Positive zu reduzieren, und jedes Problem wird durch eine Schwerkraftbewertung und eine Vertrauensnote begleitet, um die Reaktion zu priorisieren.

Wenn Sie die offizielle Beschreibung lesen möchten, erklärt Anthropic die Funktionalität auf Ihrer Produktseite: Claude Code Sicherheit und in der öffentlichen Erklärung zum Start: Anthropic - Claude Code Security. Diese Quellen sammeln die wichtigsten Punkte: automatische Erkennung, Patch-Vorschläge und einen Workflow mit Mensch in der Schleife keine Korrektur ohne menschliche Überprüfung anzuwenden.
Der Hintergrund dieser Bewegung ist wichtig. Da IA-Modelle durch die Analyse von Code kompetenter werden, erhöhen sie auch die Chancen, dass bösartige Schauspieler diese gleichen Fähigkeiten verwenden, um schnell Schwachstellen zu entdecken. Ich meine, die Technologie, die verteidigen kann, kann auch die Angriffe beschleunigen, wenn sie in die falschen Hände fällt. Anthropic stellt Claude Code Security als Antwort auf diese Dynamik dar: den IA-basierten Verteidigern Werkzeuge zu geben, um den Vorteil zurückzugewinnen und die Sicherheitsbasislinie zu verbessern.
Im sicheren Entwicklungs-Ökosystem gibt es bereits konsolidierte Lösungen, die von der statischen Analyse bis hin zu Einheitsscans abdecken. Projekte und Werkzeuge wie Das ist der Grund. oder Unternehmen wie Snyk haben seit Jahren automatisierte Sicherheitserkennung angesprochen. Die Umsetzung dieses Arsenals mit Modellen, die über Datenflüsse und komplexe Beziehungen begründen können, bietet eine neue Schicht, ersetzt aber keine guten Praktiken. Um sich auf Bedrohungen und gemeinsame Muster der Web-Sicherheit und Anwendungen zu konzentrieren, ist es auch nützlich, auf die Gemeinschaft und Standards wie OWASP.
Es ist jedoch wichtig, realistische Erwartungen zu wahren. Obwohl automatisierte Überprüfung und Patch-Vorschlag Zeit sparen, hat Entscheidungsfindung noch Nuancen: Geschäftskontext, Interaktionen, die nicht im Code reflektiert werden, Auswirkungen auf interne Abhängigkeiten und Politiken sind Faktoren, die menschliches Urteil erfordern. Darüber hinaus stellt jedes System, das Cloud-Source-Code analysiert, Fragen zur Datenverwaltung, Datenschutz und Kontrolle über geistiges Eigentum auf. Anthropic betont den Ansatz mensch -in-the-loop und die Notwendigkeit der Genehmigung durch Entwickler, aber Organisationen sollten beurteilen, wie diese Fähigkeiten zu integrieren, ohne ihren sensiblen Code.

Aus betrieblicher Sicht können Werkzeuge wie Claude Code Security in CI / CD-Pipelines, Feed-Review-Prozesse integriert werden oder als zweites Pre-Deployment-Look dienen. Sie sollten jedoch nicht als einzige Verteidigung betrachtet werden: Es ist immer noch von entscheidender Bedeutung, die Zugangskontrollen, die Erfassung von Einheiten, die dynamische Prüfung (DAST), Audits und Strafübungen aufrechtzuerhalten. Automatisierung erleichtert die frühzeitige Erkennung, erfordert aber eine effektive Korrektur eine Koordination zwischen Entwicklern, Sicherheitsteams und Governance-Prozessen.
Der Einsatz von IA in der Sicherheitserkennung stellt auch regulatorische und Audit-Herausforderungen dar. Da mehr Unternehmen Assistenten adoptieren, die Codeänderungen generieren oder Patches empfehlen, wird die Nachfrage nach Rückverfolgbarkeit auf die Anwendung einer Änderung, wie sie validiert wurde und welche Restrisiken bestehen bleiben. Dies treibt die Notwendigkeit von detaillierten Aufzeichnungen, dokumentierten menschlichen Bewertungen und Post-Patch-Tests, die bestätigen, dass die Lösung keine Nebenwirkungen einführt.
Kurzum, Claude Code Security stellt einen weiteren Schritt in der Konvergenz zwischen IA-gestützter Entwicklung und Softwaresicherheit dar: Versprechen, die Identifizierung und Korrektur komplexer Fehler zu beschleunigen aber es wird von neuen Herausforderungen in der menschlichen Governance, Integration und Evaluierung begleitet. Interessierte Organisationen sollten diese Fähigkeiten in kontrollierten Umgebungen testen, Ergebnisse mit vorhandenen Tools vergleichen und klare Prozesse für die Patch-Review und Bereitstellung definieren. Mittlerweile wird die Community dieses Gleichgewicht zwischen Automatisierung und menschlicher Kontrolle in der Softwaresicherheit weiter beobachten.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...