Ovog tjedna, div umjetne inteligencije (AI) Anthropic predstavio je Claude Code Security, alat za skeniranje koda voÄen AI-jem koji traÅūi ranjivosti i izraÄuje zakrpe, potresajuÄi trÅūiÅĄta kibernetiÄke sigurnosti i pritom otvarajuÄi izravna pitanja o radnim mjestima i promjenama ravnoteÅūe moÄi u industriji.
Anthropic lansira Claude Code Security, uzdrmavajuÄi dionice kibernetiÄke sigurnosti

MoÅūe li Claude Code Security zamijeniti ljudske skenere?
Anthropicov najnoviji dodatak platformi Claude Code dolazi s jednostavnom porukom: dopustite AI-ju da proÄita cijeli vaÅĄ kodni bazen poput iskusnog sigurnosnog istraÅūivaÄa, a zatim oznaÄi ono ÅĄto drugi propuste. Prema objavi tvrtke, Claude Code Security skenira ranjivosti, predlaÅūe zakrpe i prikazuje nalaze s ocjenama ozbiljnosti i razine pouzdanosti, dok ljudi i dalje Ävrsto ostaju u ulozi odobravanja.

Za razliku od tradicionalnih alata za statiÄko testiranje sigurnosti aplikacija koji se oslanjaju na unaprijed definirane obrasce, Claude Code Security oslanja se na napredne velike jeziÄne modele (LLM-ove), ukljuÄujuÄi Claude Opus 4.6, kako bi zakljuÄivao o tome kako podaci teku i kako komponente meÄusobno djeluju. To znaÄi da nastoji uhvatiti greÅĄke poslovne logike i naruÅĄene kontrole pristupa koje promaknu skenerima temeljenima na pravilima.
Tijekom internog testiranja, Anthropic je rekao da je Opus 4.6 identificirao viÅĄe od 500 ranjivosti visoke ozbiljnosti u produkcijskim open-source bazama koda â ukljuÄujuÄi neke koje su godinama prolazile nezapaÅūeno. Ti se nalazi podvrgavaju trijaÅūi i odgovornom otkrivanju, ÅĄto sugerira da ambicije alata nadilaze kozmetiÄke popravke.
Tijek rada strukturiran je s zaÅĄtitnim ograniÄenjima. Nakon sveobuhvatnog skeniranja, sustav provodi samoprovjeru, pokuÅĄavajuÄi potvrditi ili pobiti vlastite nalaze prije nego ÅĄto ih prikaÅūe na nadzornoj ploÄi s predloÅūenim zakrpama. Ovdje nema automatiziranog âpushanja u produkcijuâ â svaki popravak zahtijeva ljudsko odobrenje, barem zasad.
Anthropic je ovu moguÄnost razvijao viÅĄe od godinu dana kroz svoj Frontier Red Team te je testirao u natjecanjima kibernetiÄke sigurnosti poput Capture the Flag dogaÄaja, uz suradnje s institucijama kao ÅĄto je Pacific Northwest National Laboratory. Alat je trenutaÄno dostupan u ograniÄenom istraÅūivaÄkom pregledu za Enterprise i Team korisnike, uz ubrzani pristup za odrÅūavatelje open-source projekata.

MeÄutim, Wall Street nije Äekao sitna slova. Dionice velikih tvrtki za kibernetiÄku sigurnost naglo su pale nakon objave, pri Äemu su tvrtke ukljuÄujuÄi Crowdstrike i Cloudflare svaka pala za oko 8%, dok su druge poput Zscalera, Okte i Gitlaba takoÄer pretrpjele udarac. Å iri Global X Cybersecurity ETF pao je oko 5%, odraÅūavajuÄi nelagodu u cijelom sektoru.

Neki su analitiÄari reakciju okarakterizirali kao potaknutu naslovima, a ne strukturnu, opisujuÄi je kao âmini-flash crashâ potaknut strahovima da bi AI mogao komoditizirati otkrivanje ranjivosti. Drugi tvrde da rasprodaja signalizira dublju zabrinutost oko toga kako bi AI mogao preoblikovati ekonomiku softverske sigurnosti.
Online rasprave, osobito na X-u, pojaÄale su tjeskobu oko radnih mjesta. Objave upozoravaju da bi skeneri pogonjeni AI-jem mogli âizbrisatiâ uloge u procjeni ranjivosti i otklanjanju problema, osobito u poÄetnim poslovima trijaÅūe bugova. U industriji koja se veÄ nosi s automatizacijom, tajming djeluje naglaÅĄeno.
Ipak, mnogi struÄnjaci nude smireniji pogled. Anthropicov Anthropicov Logan Graham rekao je: âMislim da, ako ste AGI-pilled, trebali biste jako brinuti o kibernetiÄkoj sigurnosti. KibernetiÄko-fiziÄka infrastruktura je naÄin na koji AGI âposeÅūe u svijetâ. Zato Åūelimo da je Claude osigura.â Graham je dodao da Anthropic âzapoÅĄljava za kibernetiÄku sigurnostâ. Mnogi su to uokvirili kao da je Claudeova nova sposobnost osmiÅĄljena kako bi pomogla preoptereÄenim timovima upravljati zaostacima, a ne kako bi ih zamijenila.
KljuÄno je da Claude Code Security ne moÅūe provoditi testiranje u izvoÄenju (runtime), slati API zahtjeve niti validirati iskoristivost u Åūivim okruÅūenjima, ÅĄto znaÄi da dinamiÄko testiranje i ljudski nadzor ostaju nuÅūni. Å iri kontekst teÅĄko je ignorirati. Dok AI ubrzava i generiranje koda i kibernapade, branitelji se suoÄavaju s protivnicima koji mogu ispitivati sustave brzinom stroja.

Anthropic upozorava da su prepreke za kibernetiÄke napade pale kako se AI sposobnosti ubrzavaju
IstraÅūite kako umjetna inteligencija transformira kibernetiÄku sigurnost s novim sposobnostima za ofenzivne i defenzivne operacije. read more.
ProÄitaj
Anthropic upozorava da su prepreke za kibernetiÄke napade pale kako se AI sposobnosti ubrzavaju
IstraÅūite kako umjetna inteligencija transformira kibernetiÄku sigurnost s novim sposobnostima za ofenzivne i defenzivne operacije. read more.
ProÄitaj
Anthropic upozorava da su prepreke za kibernetiÄke napade pale kako se AI sposobnosti ubrzavaju
ProÄitajIstraÅūite kako umjetna inteligencija transformira kibernetiÄku sigurnost s novim sposobnostima za ofenzivne i defenzivne operacije. read more.
Anthropic svoj alat predstavlja kao obrambeni izjednaÄivaÄ, podiÅūuÄi osnovnu razinu sigurnog razvoja uz priznanje dual-use prirode AI-ja. U tom smislu, Claude Code Security moÅūda manje predstavlja generator otkaza, a viÅĄe prepisivaÄ uloga. Sigurnosni struÄnjaci mogli bi provoditi manje vremena pretraÅūujuÄi ponavljajuÄa upozorenja i viÅĄe vremena u dizajniranju arhitektura, validaciji eksploita i usmjeravanju radnih tokova potpomognutih AI-jem.
HoÄe li se trÅūiÅĄni potres pokazati privremenim ili Äe oznaÄiti strukturnu promjenu ovisit Äe o usvajanju, integraciji s postojeÄim stackovima i svim vrstama pristupa AI-ju u kritiÄnoj infrastrukturi. Za sada, Claude Code Security uÄinio je neÅĄto rijetko u kibernetiÄkoj sigurnosti: stavio je pregled koda u srediÅĄte financijske i radne rasprave.
FAQ â
- Å to je Claude Code Security?
To je alat iz Anthropica pogonjen AI-jem koji skenira cijele baze koda u potrazi za ranjivostima i predlaÅūe zakrpe koje pregledavaju ljudi. - Zamjenjuje li Claude Code Security ljudske sigurnosne timove?
Ne, za popravke je potrebno ljudsko odobrenje i ne moÅūe provoditi runtime testiranje, ÅĄto ga pozicionira kao pomoÄni alat, a ne zamjenu. - ZaÅĄto su dionice kibernetiÄke sigurnosti pale nakon lansiranja?
UlagaÄi su reagirali na strahove da bi skeniranje ranjivosti voÄeno AI-jem moglo poremetiti tradicionalne poslovne modele sigurnosnog softvera. - Tko trenutaÄno moÅūe pristupiti Claude Code Securityju?
Nalazi se u ograniÄenom istraÅūivaÄkom pregledu za Enterprise i Team korisnike, uz ubrzani pristup za odrÅūavatelje open-source projekata.












