Безопасность

Anthropic запускает инструмент безопасности Anthropic для предприятий — сканирование уязвимостей на скорости ИИ

Корпоративный инструмент безопасности Anthropic, теперь доступный в публичной бета-версии, использует Claude для обнаружения и устранения уязвимостей в системах клиентов. Та же возможность внедряется через KPMG Digital Gateway для клиентов из сферы критической инфраструктуры.

Патрик Т ·

Anthropic запускает инструмент безопасности Anthropic для предприятий — сканирование уязвимостей на скорости ИИ

Anthropic запустила публичную бета-версию своего инструмента корпоративной безопасности — системы на базе Claude, предназначенной для выявления уязвимостей в кодовых базах клиентов и конфигурациях инфраструктуры, а затем для генерации рекомендаций по их устранению. Этот инструмент, впервые представленный в контексте альянса с KPMG, теперь доступен напрямую корпоративным клиентам через API Anthropic. Он представляет собой первый явный шаг компании на рынок кибербезопасности, сектор, где инструменты с поддержкой ИИ быстро вытесняют традиционные подходы, основанные на сигнатурах.

Инструмент работает путем поглощения репозиториев кода, конфигураций инфраструктуры как кода и описаний топологии сети, а затем применения возможностей рассуждения Claude для идентификации шаблонов, связанных с известными классами уязвимостей. В отличие от традиционных инструментов статического анализа, которые сопоставляют код с базой данных известных сигнатур уязвимостей, подход Claude является генеративным — он рассуждает о том, что может пойти не так в данной системе, а не сопоставляет с тем, что уже пошло не так ранее. Это различие важно для уязвимостей нулевого дня, для которых базы сигнатур по определению пусты.

Связь KPMG

Коммерческий запуск инструмента напрямую связан с альянсом с KPMG, объявленным 19 мая. Одно из первых направлений внедрения интеграции KPMG Digital Gateway — сканирование уязвимостей: команды KPMG и Anthropic будут использовать Claude для обнаружения и устранения уязвимостей в критически важных системах клиентов. Публичная бета-версия открывает ту же возможность организациям, которые не являются клиентами KPMG. Фактически доступ к инструменту, ранее доступному только в рамках сотрудничества с одной из консалтинговых компаний «Большой четвёрки», становится общедоступным.

Центр операций по безопасности — это среда, в которой возможности сканирования уязвимостей Claude внедряются командами корпоративной безопасности.
Центр операций по безопасности — это среда, в которой возможности сканирования уязвимостей Claude внедряются командами корпоративной безопасности.

Ранние бета-пользователи сообщают, что инструмент особенно эффективен в выявлении уязвимостей в конфигурациях инфраструктуры как кода — файлах Terraform, манифестах Kubernetes и шаблонах CloudFormation — в тех областях, где традиционные инструменты статического анализа исторически испытывали трудности. Один бета-пользователь, инженер по безопасности в финансовой компании, описал, как при одном сканировании были найдены 23 неправильно настроенные политики IAM, которые прошли три предыдущих проверки безопасности. Инструмент также генерирует код для исправления, а не только отчеты об уязвимостях, что значительно сокращает время от обнаружения до устранения.

Конкурентная среда

Anthropic выходит на переполненный рынок. Среди устоявшихся игроков присутствуют Snyk, Veracode, Checkmarx и Advanced Security от GitHub. AI-ориентированные конкуренты включают Semgrep, Socket и Orca Security. То, что отличает подход Claude, — это способность к генеративному рассуждению — возможность выявлять новые шаблоны уязвимостей, а не только известные. Это настоящий дифференциатор для продвинутых команд по обеспечению безопасности предприятий, но он несет с собой соответствующий риск: генеративные модели также могут создавать ложные срабатывания, и инструмент безопасности, который слишком часто «поднимает ложную тревогу», будет отключен разочарованными инженерами.

Инфраструктура серверных стоек — это тип физических и виртуальных систем, которые инструмент безопасности Claude предназначен для анализа на наличие уязвимостей.
Инфраструктура серверных стоек — это тип физических и виртуальных систем, которые инструмент безопасности Claude предназначен для анализа на наличие уязвимостей.

Anthropic оценивает инструмент на основе потребления, при этом стоимость зависит от объёма анализируемого кода и конфигурации. Цены для корпоративных клиентов обсуждаются напрямую. Публичная бета-версия бесплатна в течение первых 90 дней, после чего применяется стандартная тарифная политика API. Для организаций, уже использующих Claude through the API, инструмент безопасности является дополнительной функцией, а не отдельным продуктом, что значительно снижает барьер для внедрения для большого числа корпоративных клиентов, уже находящихся в экосистеме Anthropic.

Темы: Anthropic, Кибербезопасность, Claude, Безопасность предприятия, Сканирование уязвимостей

Канонический адрес статьи