Anthropic, koddaki güvenlik açıklarını tespit etmek için Opus 4.7 tabanlı Claude Security adlı beta testlerini başlattı
Anthropic, Claude Security adlı yeni ürünün açık beta testini başlatıyor
Anthropic şirketi, Claude Enterprise kurumsal sürümünün müşterileri için tasarlanmış Claude Security adlı yeni ürünün halka açık testine başlamayı duyurdu. Daha önce Claude Code Security olarak adlandırılan bu araç, Claude Opus 4.7 modeline dayanmaktadır.
Claude Security ne yapar?
* Kaynak kodunu tarar ve güvenlik açıklarını tespit eder.
* Proje bağlamında doğrudan düzeltme önerileri sunar.
* Sadece kalıplara dayanmaz; bileşen etkileşimlerini, veri akışlarını ve gerçek tehditleri analiz eder – siber güvenlik uzmanının yaptığı gibi.
Her sorun tespit edildikten sonra servis şu bilgileri verir:
1. Güvenilirlik derecesiyle açıklama.
2. Ciddiyet seviyesi ve potansiyel etkisi.
3. Açığın yeniden oluşturulma adımları.
4. Düzeltme için somut öneriler.
Kullanıcı, Claude Code on the Web – tarayıcı tabanlı Claude Code sürümünde bulunan sorunu açarak IDE veya terminale geçmeden hemen yamayı uygulayabilir.
Erişim nasıl sağlanır
* Claude.ai sitesindeki yan panel üzerinden.
* Veya doğrudan claude.ai/security adresinden. Kullanıcı, depo seçer, gerekirse belirli bir klasör veya dalı sınırlar ve taramayı başlatır.
Neden önemli?
Anthropic, yapay zekanın güvenlik açığı tespiti ile istismar arasındaki süreyi büyük ölçüde kısalttığını vurguluyor. Yeni modeller yalnızca açıkları bulmakla kalmıyor, aynı zamanda otomatik olarak da kullanabiliyor. Şirket yakın zamanda Claude Mythos Preview’i tanıttı – geliştiricilerin iddialarına göre siber güvenlik alanında önde gelen uzman seviyesinde açıkları bulup istismar eden bir model. Mythos, Project Glasswing girişimi kapsamında sınırlı bir ortak grubuna sunulurken, Claude Security geniş çaplı kurumsal müşterilere yöneliktir.
Test ve etkinlik
* İki aylık test sürecinde ürün yüzlerce organizasyonda denendi.
* Çok aşamalı boru hattı, her bulguyu analistlere ulaşmadan önce otomatik olarak doğrular ve güvenilirlik puanı atar. Analistler yalnızca dikkat gerektiren sinyalleri alır.
* Birkaç ekip, taramadan yamaya kadar olan süreci tek oturumda tamamladı; bu da güvenlik ekibi ile mühendisler arasındaki günlerce süren tartışmayı ortadan kaldırdı.
* Düzenli planlanmış kontrollerin yapılabilme özelliği, tek seferlik denetimleri sürekli izleme ile değiştirir.
Ortaklar ve entegrasyonlar
Teknoloji ortakları:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – Opus 4.7 yeteneklerini mevcut güvenlik platformlarına entegre ediyorlar.
Servis ortakları:
Accenture, BCG, Deloitte, Infosys ve PwC, kurumsal güvenlik hizmetleriyle birlikte Claude tabanlı çözümleri yaygınlaştırarak açık yönetimi, kod analizi ve olay müdahalesi sunuyor.
Kullanılabilirlik
Claude Team ve Claude Max abonelik planlarına sahip kullanıcılar yeni servise yakında erişebilecek.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın