本文由第三方AI基于17173文章http://news.17173.com/content/05012026/100046577.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
“AI 抓虫能手”:Claude Security 公测上线,基于 Opus 4.7 发现漏洞
2026-05-01 10:00:46
神评论
17173 新闻导语
Anthropic推出Claude Security公测版!基于Opus 4.7模型,无需API集成,直接扫描GitHub仓库发现隐藏漏洞。支持周期性扫描、结果导出,企业安全新利器!
5 月 1 日消息,Anthropic 面向所有 Claude Enterprise 用户,开放 Claude Security 公测版。该工具基于 Claude Opus 4.7 模型打造,企业无需构建自定义智能体或 API 集成,只需指向 GitHub 仓库即可启动扫描。
在防御方式方面,不同于基于规则的静态分析工具,Claude Security 以人类研究员的方式推理代码,理解组件交互与数据流向,从而洞察复杂漏洞。
每项发现均经过多阶段验证管道,模型为降低误报率会自我质疑,并按实际可利用性评定高、中、低严重级别。

在实际检测能力方面,前代模型 Opus 4.6 在生产开源代码库中发现了 500 多个漏洞,这些漏洞在经过专家多年审查后依然隐藏数十年。
而 Claude Security 自 2 月以来的封闭测试中,数百家组织也利用该工具找出了现有工具遗漏的生产代码漏洞。
在功能方面,援引博文介绍,公测版引入了多项实用功能,团队可设定周期性扫描以契合冲刺节点,支持限定大型单体仓库的特定目录以提升成功率。
此外,驳回记录可附带原因形成审计追踪,结果支持导出 CSV 或 Markdown,并通过 Webhook 实时推送至 Slack 或 Jira 等系统。
生态合作方面,CrowdStrike 等安全厂商正将 Opus 4.7 嵌入其平台,埃森哲等咨询公司则协助企业部署集成了 Claude 的安全方案。目前工具仅支持 GitHub 仓库,Claude Team 和 Max 计划用户即将获得访问权。
【来源:IT之家】
今日热点
热门测试游戏
- 1网游时光机:惊艳时代的无锁定神作,国服代理费4000万美元,不到两年就凉了!
- 2当游戏不再“算计”玩家,一款老游如何用“确定性”留住4000万用户
- 3可爱大雷妹!《第七史诗》新增自然英雄“埃斯特尔”
- 4《三国群英传:格斗版》二测开启,最新实机视频曝光
- 5魔兽世界怀旧服国服提前上线后续阶段追赶机制,团本难度骤然降低,装等最高可+14
- 6AI生成《黑神话:潘金莲》美图 性感风骚的美人
- 7“五一不出门!”5款真人美女互动影游,带你玩转全球!
- 8《黑色沙漠》开发商出售《EVE Online》开发商
- 9开放世界动作RPG《龙之剑:觉醒》公开主角全新设计
- 10《天国:拯救2》开发商坚称从未打算用AI取代人工

