Skip to content

Anthropic käivitab Claude Security’i GitHubi hoidlate automaatseks turvaauditeerimiseks

Lühidalt: Anthropic pakub ettevõtteklientidele beetafunktsiooni Claude Security, mis skaneerib automaatselt GitHubi hoidlaid ja pakub parandusi otse kinnitamiseks.

Anthropic tutvustas uut funktsiooni Claude Security, mis otsib GitHubi hoidlatest automaatselt turvaauke ja pakub sobivaid paikasid kohe kinnitamiseks. CISO-de jaoks tähendab see potentsiaalset automatiseerimisvõimalust protsessietapile, mis seni nõudis käsitsi koodiülevaatusi või eraldiseisvaid SAST-tööriistu.

Claude Security on Anthropicu uus funktsioon, mis töötab Claude Code’i veebiversioonis. See läbi otsib terveid GitHubi hoidlaid turvaaukude leidmiseks ning ei paku pelgalt leidude nimekirja, vaid ka konkreetseid paigaettepanekuid, mis on valmis kinnitamiseks. Kogu protsess – esialgsest skaneerimisest valmis parenduseni – toimub ilma täiendava integratsioonita olemasolevatesse tööriistaahelatesse. Funktsioon on praegu avaliku beetaversioonina saadaval Anthropicu ettevõtteklientidele.

Turvajuhtide jaoks nihkub seega osa klassikalisest haavatavusanalüüsist tehisintellektipõhisesse, osaliselt automatiseeritud töövoogu. Erinevalt tavapärastest SAST- või SCA-tööriistadest, mis peamiselt esitavad leide, genereerib Claude Security otse parandusettepanekuid pull request’idena või sarnaste kinnitamisobjektidena. See võib lühendada aega haavatavuse avastamise ja kõrvaldamise vahel, kuid nihutab samas ka vastutust: kes kontrollib ja kinnitab automaatselt genereeritud paigad, enne kui need jõuavad tootmiskoodi? See küsimus puudutab otseselt olemasolevaid koodiülevaatuse ja muudatuste haldamise protsesse.

Juhtimise seisukohalt on oluline, et funktsioon saab beetafaasis juurdepääsu hoidlate sisule, mis tõstatab küsimusi andmetöötluse, lähtekoodi konfidentsiaalsuse ning Anthropicuga sõlmitud lepingutingimuste kohta – need tuleb enne tootmiskeskkonnas kasutuselevõttu selgeks teha. Kuna tegemist on avaliku beetaversiooniga, peaksid CISO-d enne laiaulatuslikku kasutuselevõttu ettevõttes kontrollima, milliseid hoidlaid katseliselt kaasatakse, kuidas genereeritud paigad lõimitakse olemasolevatesse ülevaatuse kontrollpunktidesse ning millised vastutuse ja jälgitavuse küsimused tekivad automaatselt pakutud koodimuudatuste puhul.


Allikas: www.security-insider.de · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: