Anthropic ha avviato i test beta di Claude Security, un servizio basato su Opus 4.7 per individuare vulnerabilità nel codice
Anthropic avvia il beta testing aperto di Claude Security
L’azienda Anthropic ha annunciato l’inizio del test pubblico di un nuovo prodotto — Claude Security, destinato ai clienti della versione aziendale di Claude Enterprise. In precedenza era chiamato Claude Code Security e si basa sul modello Claude Opus 4.7.
Cosa fa Claude Security?
* Scansiona il codice sorgente individuando vulnerabilità.
* Propone correzioni mirate direttamente nel contesto del progetto.
* Non si affida solo ai modelli; analizza l’interazione dei componenti, i flussi di dati e le minacce reali — come farebbe un esperto di cybersicurezza.
Dopo aver individuato ogni problema il servizio fornisce:
1. Una spiegazione con una valutazione dell’affidabilità.
2. Il livello di gravità e l’impatto potenziale.
3. I passaggi per riprodurre la vulnerabilità.
4. Raccomandazioni concrete per la correzione.
L’utente può aprire il problema riscontrato in Claude Code on the Web — la versione web di Claude Code — per applicare immediatamente il patch senza passare all'IDE o al terminale.
Come accedere
* Attraverso la barra laterale sul sito Claude.ai.
* O direttamente a claude.ai/security. L’utente seleziona il repository, se necessario limita la verifica a una cartella o un ramo specifici e avvia la scansione.
Perché è importante
Anthropic sottolinea che l'IA riduce notevolmente l’intervallo tra la scoperta di una vulnerabilità e la sua sfruttamento. I nuovi modelli sono già in grado non solo di individuare le falle, ma anche di sfruttarle automaticamente. Recentemente l’azienda ha presentato Claude Mythos Preview — un modello che, secondo i sviluppatori, trova e sfrutta vulnerabilità al livello dei migliori esperti di cybersicurezza. Mythos era disponibile per un gruppo ristretto di partner nell’ambito dell’iniziativa Project Glasswing, mentre Claude Security è orientato a una vasta gamma di clienti aziendali.
Test e efficacia
* In due mesi di test il prodotto ha superato la verifica in centinaia di organizzazioni.
* Un pipeline multi‑fase valida automaticamente ogni scoperta prima che arrivi agli analisti, assegnandogli un punteggio di affidabilità. Gli analisti ricevono solo segnali che richiedono attenzione.
* Diverse squadre hanno già completato il percorso dalla scansione all’applicazione del patch in una sola sessione, invece di giorni di corrispondenza tra il servizio sicurezza e gli ingegneri.
* La possibilità di pianificare controlli regolari su base programmata consente di sostituire audit singoli con un monitoraggio continuo.
Partner e integrazioni
Partner tecnologici:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz — integrano le capacità di Opus 4.7 nelle loro piattaforme di sicurezza esistenti.
Partner di servizio:
Accenture, BCG, Deloitte, Infosys e PwC, in collaborazione con i dipartimenti di sicurezza aziendali, implementano soluzioni basate su Claude per la gestione delle vulnerabilità, l’analisi del codice e la risposta agli incidenti.
Disponibilità
Gli utenti dei piani tariffari Claude Team e Claude Max avranno accesso al nuovo servizio a breve.
Commenti (0)
Condividi la tua opinione — per favore, sii cortese e resta in tema.
Accedi per commentare