Claude Security 公測開放!Anthropic 用 AI 幫企業掃描程式碼漏洞

CrossOver 26

企業安全團隊最怕的不是沒有弱點掃描工具,而是被一堆看似嚴重、實際難以重現的 findings 淹沒。Anthropic 這次把 Claude Security 推向 public beta,開放 Claude Enterprise 客戶測試,主打用 AI 讀懂 production codebase,協助找出程式碼漏洞、驗證風險,並提供更接近修補現場的建議。

CrossOver 26 Wine 11

Claude Security 從研究預覽走向企業測試

官方說明,Claude Security 先前名為 Claude Code Security,已在 limited research preview 階段由數百個組織測試。這次公測版本以 Opus 4.7 為核心,不要求企業另外串 API 或自建 agent,只要在 Claude 介面選擇 repository,也能縮小到特定 directory 或 branch 後啟動 scan。對企業來說,這種做法的重點不是多一個掃描入口,而是把安全檢查放回開發者本來工作的地方。

重點不只掃描,而是降低誤報與加快修補

Claude Security 的定位不同於只比對已知規則的工具。Anthropic 表示,它會像安全研究員一樣閱讀原始碼,理解跨檔案與模組互動,並追蹤 data flows。掃描完成後,每個 finding 會附上信心程度、嚴重性、可能影響與重現方式,也會產生 targeted patch instructions,方便開發者在 Claude Code on the Web 中接續處理。這對團隊來說很重要,因為安全工具如果只會丟清單,最後還是會變成另一個沒人想看的待辦地獄。

阿力的觀點:AI 安全工具要贏在可落地的流程

這次 beta 也加入 scheduled scans、directory-level targeting、CSV 與 Markdown 匯出、webhook notifications,以及可記錄理由的 dismiss findings。這些功能看起來不如模型能力炫,但其實才是企業會不會採用的關鍵。真正有價值的 AI 安全工具,不只是宣稱自己能找漏洞,而是能讓安全團隊判斷優先順序,讓工程團隊快速修補,並讓管理者留下可追蹤的決策紀錄。不過,AI 找漏洞仍不等於自動修好漏洞,最後的審查、部署與責任,仍然要回到人類團隊手上。

CrossOver 26 Mac 運行遊戲

新聞資料來源

https://alternativeto.net/news/2026/5/anthropic-launches-claude-security-public-beta-for-ai-powered-code-vulnerability-detection/
https://claude.com/blog/claude-security-public-beta
https://thenewstack.io/anthropics-claude-security-beta/
https://www.bankinfosecurity.com/anthropic-opens-claude-security-for-wider-public-a-28232
https://cybersecuritynews.com/claude-security-public-beta/

返回頂端