Skip to content

Claude Security公测:Opus 4.7挖出500+个隐藏数十年的漏洞

2026年5月2日

📰 概要

Claude 现在能帮你找 bug 了。

2026年5月1日,Anthropic 面向 Claude Enterprise 团队开放 Claude Security 公测版,基于 Claude Opus 4.7 模型。

企业只需指向 GitHub 仓库,工具就会自动扫描并找出漏洞。

前代 Opus 4.6 已在生产代码中找出 500+ 个隐藏数十年的漏洞。Claude Security 封闭测试期间,又发现了更多现有工具遗漏的问题。


🔍 解读

Claude Security 的核心能力,是「像人类研究员一样推理」。

传统安全工具依赖规则和签名,面对新型漏洞效果有限。Claude Security 则理解组件交互和数据流向,能发现复杂的安全问题。

每项发现都会经过多阶段验证管道:模型会自我质疑,降低误报率,并按实际可利用性评定高、中、低严重级别。

另一个亮点是误报控制。扫描结果可以驳回并附带原因,形成审计追踪,支持导出 CSV 或 Markdown,并通过 Webhook 实时推送至 Slack 或 Jira。

生态合作正在展开。CrowdStrike 将 Opus 4.7 嵌入平台,埃森哲协助企业部署。仅支持 GitHub 仓库,Claude Team 和 Max 用户即将获得访问权。


💎 深挖

Claude Security 的定位是「AI 辅助安全研究」,而不是「替代安全研究员」。

工具的输出是漏洞列表和验证结果,最终判断和修复决策仍需要人来完成。这意味着它是一个放大器,而不是替代品。

从市场角度看,安全 AI 工具正在成为各大 AI 公司的标配。

微软有 Security Copilot、Google 有 Security AI Workbench,现在 Anthropic 也入局了。

Claude Security 的差异化在于:基于 Opus 4.7 的推理能力。Opus 系列是 Claude 的旗舰模型,擅长复杂推理任务,这正是漏洞发现所需要的。

Opus 4.6 已验证了模型能力——500+ 个数十年隐藏的漏洞,说明模型在安全场景中确实有价值。

什么情况不适合用 Claude Security? 如果你不需要扫描代码漏洞,这个工具对你没有价值。 但如果你是安全工程师或开发团队的负责人,这个工具值得试用。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来