Pokreće
News

Anthropic lansira Claude Code Security, uzdrmavajući dionice kibernetičke sigurnosti

Ovog tjedna, div umjetne inteligencije (AI) Anthropic predstavio je Claude Code Security, alat za skeniranje koda vođen AI-jem koji traÅūi ranjivosti i izrađuje zakrpe, potresajući trÅūiÅĄta kibernetičke sigurnosti i pritom otvarajući izravna pitanja o radnim mjestima i promjenama ravnoteÅūe moći u industriji.

PODIJELI
Anthropic lansira Claude Code Security, uzdrmavajući dionice kibernetičke sigurnosti

MoÅūe li Claude Code Security zamijeniti ljudske skenere?

Anthropicov najnoviji dodatak platformi Claude Code dolazi s jednostavnom porukom: dopustite AI-ju da pročita cijeli vaÅĄ kodni bazen poput iskusnog sigurnosnog istraÅūivača, a zatim označi ono ÅĄto drugi propuste. Prema objavi tvrtke, Claude Code Security skenira ranjivosti, predlaÅūe zakrpe i prikazuje nalaze s ocjenama ozbiljnosti i razine pouzdanosti, dok ljudi i dalje čvrsto ostaju u ulozi odobravanja.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks

Za razliku od tradicionalnih alata za statičko testiranje sigurnosti aplikacija koji se oslanjaju na unaprijed definirane obrasce, Claude Code Security oslanja se na napredne velike jezične modele (LLM-ove), uključujući Claude Opus 4.6, kako bi zaključivao o tome kako podaci teku i kako komponente međusobno djeluju. To znači da nastoji uhvatiti greÅĄke poslovne logike i naruÅĄene kontrole pristupa koje promaknu skenerima temeljenima na pravilima.

Tijekom internog testiranja, Anthropic je rekao da je Opus 4.6 identificirao viÅĄe od 500 ranjivosti visoke ozbiljnosti u produkcijskim open-source bazama koda — uključujući neke koje su godinama prolazile nezapaÅūeno. Ti se nalazi podvrgavaju trijaÅūi i odgovornom otkrivanju, ÅĄto sugerira da ambicije alata nadilaze kozmetičke popravke.

Tijek rada strukturiran je s zaÅĄtitnim ograničenjima. Nakon sveobuhvatnog skeniranja, sustav provodi samoprovjeru, pokuÅĄavajući potvrditi ili pobiti vlastite nalaze prije nego ÅĄto ih prikaÅūe na nadzornoj ploči s predloÅūenim zakrpama. Ovdje nema automatiziranog “pushanja u produkciju” — svaki popravak zahtijeva ljudsko odobrenje, barem zasad.

Anthropic je ovu mogućnost razvijao viÅĄe od godinu dana kroz svoj Frontier Red Team te je testirao u natjecanjima kibernetičke sigurnosti poput Capture the Flag događaja, uz suradnje s institucijama kao ÅĄto je Pacific Northwest National Laboratory. Alat je trenutačno dostupan u ograničenom istraÅūivačkom pregledu za Enterprise i Team korisnike, uz ubrzani pristup za odrÅūavatelje open-source projekata.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks

Međutim, Wall Street nije čekao sitna slova. Dionice velikih tvrtki za kibernetičku sigurnost naglo su pale nakon objave, pri čemu su tvrtke uključujući Crowdstrike i Cloudflare svaka pala za oko 8%, dok su druge poput Zscalera, Okte i Gitlaba također pretrpjele udarac. Å iri Global X Cybersecurity ETF pao je oko 5%, odraÅūavajući nelagodu u cijelom sektoru.

Anthropic Launches Claude Code Security, Shaking up Cybersecurity Stocks
Crowdstrike (prikazan lijevo) i Global X Cybersecurity ETF (BUG).

Neki su analitičari reakciju okarakterizirali kao potaknutu naslovima, a ne strukturnu, opisujući je kao “mini-flash crash” potaknut strahovima da bi AI mogao komoditizirati otkrivanje ranjivosti. Drugi tvrde da rasprodaja signalizira dublju zabrinutost oko toga kako bi AI mogao preoblikovati ekonomiku softverske sigurnosti.

Online rasprave, osobito na X-u, pojačale su tjeskobu oko radnih mjesta. Objave upozoravaju da bi skeneri pogonjeni AI-jem mogli “izbrisati” uloge u procjeni ranjivosti i otklanjanju problema, osobito u početnim poslovima trijaÅūe bugova. U industriji koja se već nosi s automatizacijom, tajming djeluje naglaÅĄeno.

Ipak, mnogi stručnjaci nude smireniji pogled. Anthropicov Anthropicov Logan Graham rekao je: “Mislim da, ako ste AGI-pilled, trebali biste jako brinuti o kibernetičkoj sigurnosti. Kibernetičko-fizička infrastruktura je način na koji AGI ‘poseÅūe u svijet’. Zato Åūelimo da je Claude osigura.” Graham je dodao da Anthropic “zapoÅĄljava za kibernetičku sigurnost”. Mnogi su to uokvirili kao da je Claudeova nova sposobnost osmiÅĄljena kako bi pomogla preopterećenim timovima upravljati zaostacima, a ne kako bi ih zamijenila.

Ključno je da Claude Code Security ne moÅūe provoditi testiranje u izvođenju (runtime), slati API zahtjeve niti validirati iskoristivost u Åūivim okruÅūenjima, ÅĄto znači da dinamičko testiranje i ljudski nadzor ostaju nuÅūni. Å iri kontekst teÅĄko je ignorirati. Dok AI ubrzava i generiranje koda i kibernapade, branitelji se suočavaju s protivnicima koji mogu ispitivati sustave brzinom stroja.

Anthropic upozorava da su prepreke za kibernetičke napade pale kako se AI sposobnosti ubrzavaju

Anthropic upozorava da su prepreke za kibernetičke napade pale kako se AI sposobnosti ubrzavaju

IstraÅūite kako umjetna inteligencija transformira kibernetičku sigurnost s novim sposobnostima za ofenzivne i defenzivne operacije. read more.

Pročitaj

Anthropic svoj alat predstavlja kao obrambeni izjednačivač, podiÅūući osnovnu razinu sigurnog razvoja uz priznanje dual-use prirode AI-ja. U tom smislu, Claude Code Security moÅūda manje predstavlja generator otkaza, a viÅĄe prepisivač uloga. Sigurnosni stručnjaci mogli bi provoditi manje vremena pretraÅūujući ponavljajuća upozorenja i viÅĄe vremena u dizajniranju arhitektura, validaciji eksploita i usmjeravanju radnih tokova potpomognutih AI-jem.

Hoće li se trÅūiÅĄni potres pokazati privremenim ili će označiti strukturnu promjenu ovisit će o usvajanju, integraciji s postojećim stackovima i svim vrstama pristupa AI-ju u kritičnoj infrastrukturi. Za sada, Claude Code Security učinio je neÅĄto rijetko u kibernetičkoj sigurnosti: stavio je pregled koda u srediÅĄte financijske i radne rasprave.

FAQ ❓

  • Å to je Claude Code Security?
    To je alat iz Anthropica pogonjen AI-jem koji skenira cijele baze koda u potrazi za ranjivostima i predlaÅūe zakrpe koje pregledavaju ljudi.
  • Zamjenjuje li Claude Code Security ljudske sigurnosne timove?
    Ne, za popravke je potrebno ljudsko odobrenje i ne moÅūe provoditi runtime testiranje, ÅĄto ga pozicionira kao pomoćni alat, a ne zamjenu.
  • ZaÅĄto su dionice kibernetičke sigurnosti pale nakon lansiranja?
    Ulagači su reagirali na strahove da bi skeniranje ranjivosti vođeno AI-jem moglo poremetiti tradicionalne poslovne modele sigurnosnog softvera.
  • Tko trenutačno moÅūe pristupiti Claude Code Securityju?
    Nalazi se u ograničenom istraÅūivačkom pregledu za Enterprise i Team korisnike, uz ubrzani pristup za odrÅūavatelje open-source projekata.