מופעל ע"י
News

אנתרופיק משיקה את Claude Code Security, ומטלטלת את מניות הסייברsecurity

השבוע, ענקית הבינה המלאכותית (AI) אנתרופיק השיקה את Claude Code Security, כלי סריקת קוד מונע-בינה-מלאכותית שמאתר חולשות ומנסח טלאים, מטלטל את שוקי הסייבר תוך שהוא מעלה שאלות חדות לגבי משרות ושינויים במאזן הכוחות בתעשייה.

נכתב ע"י
שתף
אנתרופיק משיקה את Claude Code Security, ומטלטלת את מניות הסייברsecurity

האם Claude Code Security יכול להחליף סורקים אנושיים?

התוספת האחרונה של אנתרופיק לפלטפורמת Claude Code מגיעה עם הבטחה פשוטה: תנו ל-AI לקרוא את כל בסיס הקוד שלכם כמו חוקר אבטחה מנוסה, ואז לסמן את מה שאחרים מפספסים. לפי ההודעה של החברה, Claude Code Security סורק לאיתור חולשות, מציע טלאים ומציג ממצאים עם דירוגי חומרה ורמת ביטחון, תוך שמירה על בני האדם בעמדת האישור הסופית.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks

בניגוד לכלי בדיקות אבטחה סטטיות לאפליקציות (SAST) מסורתיים שמסתמכים על תבניות מוגדרות מראש, Claude Code Security נשען על מודלים מתקדמים של שפה גדולה (LLMs), כולל Claude Opus 4.6, כדי להסיק כיצד נתונים זורמים וכיצד רכיבים מתקשרים. המשמעות היא שהוא שואף לזהות פגמי לוגיקה עסקית ובקרות גישה שבורות שחומקות מסורקים מבוססי-כללים.

במהלך בדיקות פנימיות, אנתרופיק אמרה כי Opus 4.6 זיהה יותר מ-500 חולשות בחומרה גבוהה בבסיסי קוד פתוחים בפרודקשן—חלקן שלא זוהו במשך שנים. הממצאים הללו עוברים תהליך טריאז’ וחשיפה אחראית, מה שמרמז שהשאיפות של הכלי חורגות מתיקונים קוסמטיים.

תהליך העבודה בנוי עם מעקות בטיחות. לאחר סריקה מקיפה, המערכת מבצעת אימות עצמי, מנסה לאשר או להפריך את הממצאים של עצמה לפני שהיא מציגה אותם בלוח מחוונים עם טלאים מוצעים. אין כאן “דחיפה אוטומטית לפרוד”—כל תיקון דורש אישור אנושי, לפחות לעת עתה.

אנתרופיק פיתחה את היכולת לאורך יותר משנה באמצעות צוות Frontier Red Team שלה, ובדקה אותה בתחרויות אבטחת סייבר כגון אירועי Capture the Flag, לצד שיתופי פעולה עם מוסדות כמו Pacific Northwest National Laboratory. הכלי נמצא כעת בתצוגת מחקר מקדימה מוגבלת ללקוחות Enterprise ו-Team, עם גישה מואצת למתחזקי קוד פתוח.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks

עם זאת, בוול סטריט לא חיכו לאותיות הקטנות. מניות של חברות סייבר מרכזיות צנחו בחדות בעקבות ההכרזה, כאשר חברות כולל Crowdstrike ו-Cloudflare ירדו כל אחת בכ-8%, בעוד אחרות כמו Zscaler, Okta ו-Gitlab ספגו גם הן ירידות. ה-Global X Cybersecurity ETF הרחב ירד בכ-5%, מה שמשקף אי-נוחות רוחבית במגזר.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks
Crowdstrike (מוצגת משמאל) וקרן הסל Global X Cybersecurity ETF (BUG).

חלק מהאנליסטים תיארו את התגובה כמונעת כותרות ולא מבנית, וכינו אותה “מיני פלאש-קראש” שניזון מחששות ש-AI עלול להפוך את איתור החולשות למוצר מדף. אחרים טוענים שהמכירה משקפת חששות עמוקים יותר לגבי האופן שבו AI עשוי לעצב מחדש את הכלכלה של אבטחת תוכנה.

דיונים ברשת, במיוחד ב-X, הגבירו חרדות תעסוקתיות. פוסטים מזהירים שסורקים מונעי-AI עלולים “למחוק” תפקידים בהערכת חולשות ובתיקון שלהן, במיוחד בטריאז’ באגים ברמת הכניסה. בתעשייה שכבר מתמודדת עם אוטומציה, התזמון מרגיש מחודד.

ובכל זאת, מומחים רבים מציעים גישה מפוכחת יותר. לוגן גרהאם מ-אנתרופיק אמר: “אני חושב שאם אתה AGI-pilled, אתה צריך לדאוג מאוד לגבי אבטחת סייבר. תשתיות סייבר-פיזיות הן הדרך שבה AGI ‘מושיט יד אל העולם’. לכן אנחנו רוצים שקלוד יאבטח אותן.” גרהאם הוסיף שאנתרופיק “מגייסת לתפקידי סייבר”. רבים אחרים מסגרו זאת כיכולת חדשה של קלוד שנועדה לעזור לצוותים עמוסים לנהל מצברי עבודה (backlogs) ולא להחליף אותם.

חשוב לציין ש-Claude Code Security לא יכול לבצע בדיקות זמן ריצה, לשלוח בקשות API, או לאמת ניצול בפועל בסביבות חיות, כלומר בדיקות דינמיות ופיקוח אנושי נותרים חיוניים. הרקע הרחב קשה להתעלמות. כש-AI מאיץ גם יצירת קוד וגם מתקפות סייבר, מגינים מתמודדים מול יריבים שיכולים לבדוק מערכות במהירות מכונה.

אנתרופיק מזהירה כי חסמי מתקפות סייבר ירדו כאשר היכולות של הבינה המלאכותית מאיצות

אנתרופיק מזהירה כי חסמי מתקפות סייבר ירדו כאשר היכולות של הבינה המלאכותית מאיצות

חקור כיצד בינה מלאכותית משנה את תחום אבטחת הסייבר עם יכולות חדשות לפעולות התקפיות והגנתיות. read more.

קרא עכשיו

אנתרופיק מציגה את הכלי שלה כמאזן הגנתי, שמעלה את רף הפיתוח המאובטח תוך הכרה באופי הדו-שימושי של AI. במובן הזה, Claude Code Security עשוי לייצג פחות מחולל “מכתב פיטורים” ויותר משכתב תפקידים. אנשי אבטחה עשויים למצוא את עצמם מקדישים פחות זמן לניפוי התראות חוזרות ויותר זמן לתכנון ארכיטקטורות, לאימות ניצולים ולהכוונת תהליכי עבודה בסיוע AI.

האם הרעד בשוק יתברר כזמני או יסמן שינוי מבני יהיה תלוי באימוץ, באינטגרציה עם מערכות קיימות, ובכל סוגי הגישות ל-AI בתשתיות קריטיות. לעת עתה, Claude Code Security עשה משהו נדיר בסייבר: הוא הפך את סקירת הקוד למרכזו של דיון פיננסי ותעסוקתי.

שאלות נפוצות ❓

  • מהו Claude Code Security?
    זהו כלי מונע-AI של אנתרופיק שסורק בסיסי קוד שלמים לאיתור חולשות ומציע טלאים שעוברים סקירה אנושית.
  • האם Claude Code Security מחליף צוותי אבטחה אנושיים?
    לא, הוא דורש אישור אנושי לתיקונים ואינו יכול לבצע בדיקות בזמן ריצה, ולכן הוא ממוצב ככלי מסייע ולא כתחליף.
  • מדוע מניות הסייבר ירדו לאחר ההשקה?
    משקיעים הגיבו לחששות שסריקת חולשות מונעת-AI עשויה לשבש מודלים עסקיים מסורתיים של תוכנות אבטחה.
  • מי יכול לקבל גישה ל-Claude Code Security כרגע?
    הוא נמצא בתצוגת מחקר מקדימה מוגבלת ללקוחות Enterprise ו-Team, עם גישה מואצת למתחזקי קוד פתוח.

בחירות משחקי Bitcoin

בונוס 100% עד 1 BTC + 10% החזר כספי שבועי ללא הימור

בונוס 100% עד 1 BTC + 10% החזר כספי שבועי

130% עד 2,500 USDT + 200 סיבובים חינם + 20% החזר כספי שבועי ללא הימור

בונוס ברוכים הבאים 1000% + הימור חינם עד 1 BTC

עד 2,500 USDT + 150 סיבובים חינם + עד 30% רייקבק

בונוס 470% עד $500,000 + 400 סיבובים חינם + 20% רייקבק

3.5% רייקבק על כל הימור + הגרלות שבועיות

425% עד 5 BTC + 100 סיבובים חינם

100% עד $20K + רייקבק יומי